Students in an IT classroom

Risici for medarbejderne: Sådan styrker du sikker it-adfærd

Fra strengere retningslinjer til hyppigere test har vi skitseret, hvordan du kan holde dine medarbejdere opdateret om cybersikkerhed.

Ingen virksomhed er fritaget for menneskelige fejl. Uanset om du er advokat, lærer, økonom eller et andet erhverv - vi er alle tilbøjelige til fejl. Medarbejderfejl (også kendt som insidertrusler) kan dog føre til alvorlige databrud med skadelige konsekvenser for både din virksomhed og potentielt de kunder, du betjener.

Heldigvis har de fleste af os adgang til den nyeste teknologi, som, hvis korrekt konfigureret, tilføjer ekstra lag af forsvar til vores sikkerhedsstilling. Men ud over teknologi bør SMV'er overveje, hvor uddannede deres medarbejdere er i cybersikkerhedsrisici – og styrke sikker it-adfærd, når det er muligt. Vi undersøgte 5.770 it-beslutningstagere for små og mellemstore virksomheder i Europa, og en tredjedel (28 %) angav manglende viden eller uddannelse blandt medarbejderne som årsag til den øgede bekymring for it-sikkerheden.

Før vi dykker ned i, hvordan du styrker sikker it-adfærd blandt dine medarbejdere, lad os undersøge, hvorfor nogle medarbejdere kan være en mere sandsynlig kandidat til insidertrusler end andre.

Risikoskala for medarbejdere

Din nuværende praksis for cybersikkerhedstræning og medarbejdernes overordnede nøjagtighed hjælper med at sikre it-adfærd. Nogle medarbejdere vil dog udgøre en større risiko. Beslutningstagere er måske ikke så fortrolige med en virksomheds sikkerhedspolitik som fastansatte er, og er derfor måske ikke opmærksomme på alle de nyeste forpligtelser. Nyansatte, når de først har vænnet sig til flere systemer eller gennemtrawler e-mails fra afsendere, de ikke helt har husket navnene på endnu, kan blive mål.

Hybridarbejde er også en risikofaktor. Er teams konstant på farten, eller arbejder enkeltpersoner ofte fra en lokal café? Tilslutning til fjernnetværk og arbejde på offentlige steder kan være imod sikkerhedspraksis. Så hvordan sikrer du, at alle i din virksomhed er tilpasset og praktiserer sikker it-adfærd?

Lady working from home - Hybrid work

De bedste tips til at styrke sikker it-adfærd

Prioriter cybersikkerhedstræning

Alle ansatte, fra fuldtidsansatte kontoransatte til dem, der transporterer varer til og fra et anlæg, bør informeres om risikoniveauet. For eksempel kan malware infiltrere dit forretningssystem for at lukke driften ned – og medarbejderne ved måske ikke, at download af ekstern software kan give cyberkriminelle en vej ind. 

Medarbejdere og virksomhedsledere bør vide, hvordan man identificerer phishing-angreb. Hvis en medarbejder modtager en pludselig presserende anmodning om personlige oplysninger eller instruktioner om at kontakte afsenderen via telefonopkald eller onlinemeddelelse, skal dette straks vække mistanke. Virksomheder bør regelmæssigt uddanne medarbejderne i, hvordan de identificerer og reagerer på disse hændelser. Herunder hvordan man analyserer afsenderens adresse eller nummer og automatisk registrerer det hos it-afdelinger. Uddannelsesprocedurer bør også omfatte phishing- og malwaresimuleringstest, som viser, hvor let en medarbejder kan målrettes, og hvor sårbare de er over for et angreb. 

Ud over phishing-angreb bør sikkerhedstræning udforske emner som smishing-angreb (vildledende tekstbeskeder), social engineering-angreb, brug af sociale medier, sikker fildeling og sikker webbrowsing

Prioritise cybersecurity education

Vær streng med dine cybersikkerhedspolitikker

Det er værd at bemærke, at omkring 74% af databrud involverer menneskelige fejl. Og af de CIO'er, vi undersøgte, er en tredjedel (30%) nu mere bekymrede over sikkerhedsrisici på grund af hybridarbejde. Det er derfor vigtigere end nogensinde at gennemføre robuste cyberpolitikker med fast og gennemsigtig top-down-kommunikation. 

Dette omfatter at sikre, at medarbejderne ved, hvordan man bruger virksomhedens enheder og systemer korrekt. Det er bekymrende, at vores forskning viser, at tre fjerdedele (76%) af SMB-sikkerhedstræning ikke involverer printer- eller scannerbrug,  på trods af vigtigheden af at uddanne medarbejderne i, hvordan man bruger disse enheder sikkert.

Retningslinjer for cybersikkerhed bør også indeholde klare instruktioner om brug af offentlig wi-fi. Dette skyldes, at usikre forbindelser kan føre til ondsindede malwareangreb, og selv en medarbejder, der logger ind for at sende et par hurtige e-mails, kan ved et uheld forårsage skade. 

Derudover bør din politik opfordre medarbejderne til at bruge virksomhedens VPN og konfigurere multifaktorautentificering (MFA) for et ekstra lag af identifikation under login. Derudover bør den advare mod at få adgang til arbejdsrelaterede platforme via personlige enheder og minde medarbejderne om aldrig at dele adgangskoder.

Get strict with your cybersecurity policies

Hold dig informeret om medarbejdernes risici

Intet af ovenstående kan implementeres effektivt, hvis beslutningstagere og it-afdelinger ikke selv er velinformerede om de nyeste risici. Selvfølgelig er trusler som nyansatte eller dem, der forlader virksomheden, konstant relevante. Det er dog vigtigt at holde sig informeret om nye trusler, såsom at arbejde med nye konsulenter eller medarbejdernes brug af uregulerede tredjepartsapps. 

Samtidig bør ledere fremme et arbejdsmiljø, hvor it-medarbejdere kan modtage cybersikkerhedstræning. Medarbejdere bør også opfordres til at stille spørgsmål eller rapportere eventuelle sikkerhedsproblemer. Dette er vigtigt, fordi det kan hjælpe med at sprede offentlighedens bevidsthed om de typer trusler, du skal passe på. 

Stay informed on the employee risks

Risikobevidste, teknologibaserede medarbejdere

Din IT-sikkerhed er kun så effektiv som dine medarbejdere. Virksomhedsledere og it-fagfolk bør dog være opmærksomme på, hvordan teknologi kan støtte arbejdsstyrken i at forhindre menneskelige fejl.

En tredjedel af CIO'erne er enten ikke særlig sikre (14%) eller ikke sikre (15%) på, at medarbejderne er tilstrækkeligt opmærksomme på it-sikkerhedsrisici. Men sådan behøver det ikke at være. Ved at følge vores tips kan medarbejdere og beslutningstagere udvide deres viden om risikolandskabet og konsekvenserne af deres handlinger. Som et ekstra lag af support tilbyder Sharp en omfattende familie af skræddersyede sikkerhedsløsninger og -tjenester til beskyttelse af små og mellemstore virksomheder mod menneskelige fejl.