Det er nemmere at bryde ind, når der ikke er nogen hjemme – det gælder både dit hjem og dine digitale enheder. Ekspert i cybersikkerhed opfordrer virksomheder til at genopfriske de gode råd til cybersikkerhed inden sommerferien.
Sommeren er over os, og hvis du ikke allerede er smuttet afsted på sommerferie, så sidder på måske i dag på et kontor, hvor I er en del færre på arbejde end sædvanligt. For mange arbejdspladser kører med lav bemanding i ferien, og det kan dårligt nyt for cybersikkerheden.
For mens vi andre gearer ned, så gearer mange cyberkriminelle op – og har som mål at udnytte sommeren og den lave bemanding til at udføre sine angreb.
Ifølge PwC’s ekspert i cybersikkerhed, Mads Nørgaard Madsen, er der dog mange gode tiltag, man som virksomhed med fordel kan udbrede til medarbejderne for at sikre, at hackerne holdes stangen – også i ferietider.
“Der findes en række simple råd, der er tiltænkt som en grundpakke, virksomheder som minimum bør følge. Jeg anbefaler altid, at virksomheder løbende genbesøger og reviderer deres retningslinjer for cybersikkerhed. For det er et felt i rivende udvikling, og det er vigtigt hele tiden at holde retningslinjerne friske i hukommelsen,” siger han.
Ti råd til cybersikkerheden
- Uddan medarbejdere: Gennemfør regelmæssig træning af medarbejdere om cybersikkerhedsrisici, herunder hvordan man genkender phishing-angreb og vigtigheden af sikker håndtering af adgangskoder.
- Begræns adgang til udvalgte systemer og data: Sørg for, at det kun er udvalgte medarbejdere, der har adgang til følsomme data, og lav løbende kontrol ved regelmæssigt at revidere adgangstilladelserne.
- Brug multifaktorgodkendelse: Gør det til et krav, at medarbejdere bruger multifaktorgodkendelse til virksomhedens systemer, da det tilføjer et ekstra lag af sikkerhed.
- Opdatér virksomhedens systemer: Sørg for at opdatere virksomhedens systemer regelmæssigt, så de altid har de nyeste opdateringer og dermed er bedre beskyttet.
- Lav en handlingsplan: Lav en klar plan for, hvordan virksomheden reagerer i tilfælde af cyberangreb, datalæk og it-nedbrud. Det gælder bl.a. en klar rollefordeling, handlingsplaner og udvælgelse af talspersoner.
- Brug VPN: Sørg for at kræve, at medarbejdere bruger VPN, når de tilgår digitale enheder eksternt, og vær kritisk over for brugen af offentlige Wi-Fi, da det kan være en kilde til hackingangreb.
- Spor mistænkelig aktivitet: Indfør systemer, der kan overvåge virksomhedens egne systemer for at identificere usædvanlig aktivitet og potentielle sikkerhedsrisici i realtid.
- Beskyt mobilenheder: Lav klare retningslinjer for brugen af mobilenheder, herunder om de kun må bruges i arbejdsøjemed. Sørg desuden for at sikre stærke adgangskoder, kryptering og fjernsletning i det omfang, det er muligt.
- Håndtér leverandører og andre tredjeparter: Vurdér, hvilke risici der er forbundet med leverandører og andre tredjeparter og sørg for, at de følger virksomhedens sikkerhedsstandarder.
- Frem en stærk cybersikkerhedskultur: Skab følgeskab blandt medarbejdere, så cybersikkerhed prioriteres på tværs af hele organisationen. Medarbejdere skal opfordres til aktivt at arbejde med cybersikkerhed og beskyttelse af virksomhedens data.

