Bør din virksomhed spærre for Facebook og Twitter?

De mange phishing-angreb på sociale netværkssider får en sikkerhedsekspert til at advare danske virksomheder mod sociale netværk. Danske Bank har allerede taget konsekvensen.

Artikel top billede

Vil du se billeder fra min vilde nytårsfest? Eller kan jeg friste dig med en gratis iPhone?

Denne type tilbud er madding på krogen, når it-kriminelle forsøger at fiske brugernavne og passwords hos brugerne på populære sociale nettjenester som Facebook, Twitter og Myspace.

Mange danskere bruger de sociale tjenester i arbejdstiden, og derfor løber de danske virksomheder en sikkerhedsrisiko, når de ansatte 'facebooker' i arbejdstiden, mener Shehzad Ahmad, der er sikkerhedsekspert hos organisationen DK-Cert, som overvåger it-sikkerheden i Danmark.

Formålet med angrebene, der går under betegnelsen phishing, er at lokke godtroende brugere til at klikke på links, der intetanende fører dem til hjemmesider uden for netværket, hvor de får franarret password og brugernavn og får computeren inficeret med skadelig software.

Flere og flere angreb

DK-Cert har ikke statistik på udbredelsen af phising-angrebene, men Shehzad Ahmad er ikke i tvivl om, at tendensen er klar.

"Vi modtager flere og flere rapporter om forsøg på misbrug på sociale tjenester. Den slags tjenester er særligt udsatte, fordi brugerne oplever en - ofte falsk - tryghedsfølelse, når de befinder sig på deres private side på det sociale netværk. Derfor klikker mange brugere helt ukritisk på alle de links, som de modtager," siger Shehzad Ahmad

Det erfarede USA's kommende præsident Barack Obama, da han fornyeligt fik hacket sin brugerprofil på det sociale netværk Twitter.

Ved samme lejlighed gik det også udover den konservative amerikanske talkshowvært Bill O'Riley, der overraskede sine fans med en meddelelse om, at han er sprunget ud som homoseksuel. Og det var givetvis også en række forundrede medarbejderne på tv-stationen CNN, der på Twitter kunne læse, at deres kollega journalisten Rick Sanchez måtte blive hjemme fra arbejde, fordi han var 'high on crack'.

Peter Straarup på crack?

Hos Danske Bank ønsker man ikke at stå i samme situation, og derfor lukkede banken allerede før jul for medarbejdernes adgang til tidens hotteste sociale netværk, Facebook, oplyser Jonas Torp, der er pressechef for Danske Bank.

"Forestil dig, hvis nogen på samme måde hackede sig ind på Peter Straarups profil. Den slags vil vi simpelthen ikke have," siger han.

Jonas Torp oplyser, at banken har spærret adgangen til Facebook af sikkerhedshensyn, men han ønsker ikke at oplyse den konkrete anledning til spærringen.

Han fortæller dog, at Facebook blot er en af mange sider, som banken har blokeret. Som regel er årsagen, at siderne enten kan udnyttes som kanaler for virus og ondsindet software eller har pornografisk indhold.

Men i dette tilfælde ærger banken sig over, at det har været nødvendigt at iværksætte en blokering.

"Vi har en klar politik om, at vores medarbejdere som udgangspunkt bør have adgang til Facebook, men i en bank, hvor vi varetager andre folks penge har sikkerheden naturligvis første prioritet. Og desværre har vi konstateret, at der på Facebook eksisterer nogle destruktive elementer, der kan være en trussel mod vores it-sikkerhed," siger Jonas Torp.

HP: Internettet bør ikke begrænses

Det er dog ikke alle virksomheder, der er lige bekymret over medarbejdernes brug af Facebook.

Hos Hewlett and Packards (HP) danske hovedkontor i Allerød har man ikke oplevet nogen skkerhedsmæssige problemer ved medarbejdernes brug af sociale medier, fortæller HP's pressechef Henrik Kirkeskov.

Derfor overvejer den amerikanske hardwareproducent heller ikke at lægge restriktioner på medarbejdernes brug af internettet.

"Der er altid en risiko forbundet med at surfe på nettet, men jeg har ikke indtryk af, at risikoen på Facebook er meget større end andre steder. Hos HP har vi i hvert fald vurderet, at ulempen ved at begrænse medarbejdernes brug er større end sikkerhedsrisikoen. Der var sikkert også folk, som var skeptiske da de ansatte i sin tid begyndte at bruge e-mail. Men i en teknologivirksomhed som vores er det helt naturligt, at de ansatte tager de nyeste redskaber i brug," siger Henrik Kirkeskov

HP er endda så begejstret for de sociale netværk, at virksomheden har ansat en Facebook-konsulent, der skal hjælpe virksomheden med at markedsføre nye produkter på Facebook og rådgive medarbejderne i, hvordan de bedst kommunikere gennem sociale medier.

Det koster dyrt

Men ifølge Shehzad Ahmad fra DK-Cert har virksomheder al mulig grund til at tage sikkerhedstruslen på sociale netværk alvorligt.

Lemfældig brug af netværkene kan nemlig gå hen og blive en bekostelig affære for virksomhederne.

"Det kan koste dyrt i suporttimer, fordi it-afdelingen skal bruge ekstra tid på at rense computere, der er inficeret med skadelig kode. I værste fald risikerer virksomhederne, at der bliver installeret bagdørsprogrammer, der giver kriminelle adgang til fortrolige oplysninger," siger han.

Hot eller not på Facebook

Danmark er et af de lande i verden, hvor Facebook har den største udbredelse i forhold til antallet af indbyggere.

Den eksplosive udbredelse, at der på kort tid er kommet mange nye Facebook-brugere til, og de nye brugere særligt i farezonen, fordi de kan have svært ved at skelne skidt fra kanel, mener Shehzad Ahmad.

"Miljøet på Facebook er fyldt med farverige og glitrende tilbud. Hvis du er på Facebook, så har du sikkert også modtaget beskeder, der reklamerer for applikationer, der kan finde ud af om du er en 'hot person' og alle mulige andre vanvittige tilbud. Den slags virker forvirrende og uigennemskueligt på mange mennesker," siger Shehzad Ahmad.

Sidste år advarede it-analysehuset IDC danske virksomheder om, at de ansattes brug af Facebook kan udgøre en sikkerhedsrisiko. Analysehusets direktør Per Andersen opfordrede erhvervslivet til at uddanne de ansatte i ansvarlig brug af de sociale medier.

"Man skal have nogle politikker i virksomheden for, hvad medarbejderne kan. Altså simpelthen have en fornuftig kultur og gøre det klart, om virksomhedens medarbejdere må bruge netværket til at gå på Facebook," sagde Per Andersen til Computerworld.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Infrastruktur | Frederiksberg

    Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

    Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S