Næsten 90 procent af alle data-lækager kan undgås

Langt de fleste kedelige konsekvenser af data-lækager ville nemt kunne undgås. Læs her hvordan.

Artikel top billede

Computerworld News Service: Næsten ni ud af 10 data-lækager kan undgås, hvis blot der bliver taget rimelige sikkerhedsmæssige initiativer.

Omkring 87 procent af alle datalækager kan helt undgås, fastslår sikkerhedsselskabet Verizon i en ny stor undersøgelse, hvor selskabet med tættekam har gennemgået 500 sikkerheds-bristers historik.

Undersøgelsen indeholder tre ud af de fem største sikkerheds-skandaler, der endnu er blevet rapporeret.

Undersøgelsen viser desuden, at 73 af sikkerheds-lækagerne skyldes eksterne kilder, mens 18 procent skyldes interne trusler. Omkring 39 procent skyldes forretnings-partnere.

De fleste lækager skyldes en kombination af begivenheder snarere end et enkelt hack eller angreb.

Peter Tippet, vice president i Verizons efterforsknings-afdeling, opfordrer virksomhederne til at være mere fremme i skoene i deres tilgang til sikkerheds.

Sort marked vokser

Samtidig bør virksomhederne blive bedre til at holde styr på deres data.

”Sikkerhedslækager og lækning af følsomme oplysninger er en del af virkeligheden,” siger han.

Verizon advarer om, at det sorte marked for stjålen data vokser. Det gælder især data fra detail-handlen og fødevare-industrien, der står for mere end halvdelen af de gennemgåede sager.

Modsætningen er finans-industrien, der kun står for 14 procent af de undersøgte tilfælde.

Ifølge undersøgelsen er udnyttelse af lækager den nemmeste, sikreste og mest lukrative måde at stjæle data på til at begå identitets-kriminalitet.

Ved at bryde ind i beskyttede computer-systemer og her kompromitere følsomme oplysninger, får kriminelle mulighed for at få adgang til systemer, der indeholder informationer på titusindevis af ofre. I modsætning hertil er den fysiske verden, hvor kriminelle højst kan få adgang til en håndfuld data ad gangen.

Læs disse gode råd

Ifølge Verizon bør selskaberne holde sig en række simple forholdsregler for øje.

- Processer bør følge politikken. I næsten hver sjette data-lækage har selskabet haft formulerede sikkerheds-politikker og procedurer klar uden nogensinde at implementere dem.

- Vær klar med en genskabelses-plan. 66 procent af tilfældene har involveret data, som virksomheden slet ikke har været klar over, at den ejede. Det gør det nødvendigt at selskaberne er opmærksomme på data-flow og hvor data er.

- Kontroller data med transaktions-zoner. Netværks-segmentering kan være med til at forhindre et angreb.

- Hold øje med logfilerne. I 82 procent af tilfældene har man tydeligt kunne se, at der var noget i gære, men intet er blevet gjort. Data-logfiler bør overvåges systematisk.

- Formuler en reaktions-plan. Når og hvis en data-lækage er under opsejling, skal selskaberne være klar til at reagere – ikke blot for at stoppe angrebet, men også for at indsamle bevismateriale, så forbryderne kan pågribes.

- Forøg opmærksomheden blandt medarbejderne. Kun 14 procent af data-lækagerne er blevet opdaget af medarbejderne.

- Øv jer. Øvelser og test øger folks bevidsthed og deres bedømmelses-evner, når en rigtig situation opstår.

Oversat af Dan Jensen

Læses lige nu

    Annonce

    Capgemini Danmark A/S

    Java Engineer

    Københavnsområdet

    Riskpoint A/S (Riskpoint Solutions Limited)

    Senior Developer

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks