Få styr på it-sikkerheden og undgå cyberangreb

Et øget trusselsniveau for destruktive cyberangreb giver hen over sommerferien forhøjet risiko for it-svindel i danske virksomheder. Derfor er det ifølge it-ekspert lige nu vigtigt at tage en række forholdsregler.

Det ændrede trusselsbillede får nu den danske it-virksomhed team.blue til at sende en klar opfordring til it-afdelingerne i danske virksomheder: Få styr på it-sikkerheden inden medarbejderne tager på sommerferie. Sker det ikke, kan konsekvenserne kan være meget alvorlige. Foto: 123rf.com

02.07.2024

SCM.dk

Center for Cybersikkerhed, der er en del af Forsvarets Efterretningstjeneste, har tidligere i denne måned hævet trusselsniveauet for destruktive cyberangreb fra lav til middel. Det sker ifølge enheden, fordi Rusland har øget deres risikovillighed til at anvende hybride virkemidler med destruktive effekter i Europa. Center for Cybersikkerhed vurderer, at denne risikovillighed ligeledes omfatter destruktive cyberangreb.

Det ændrede trusselsbillede får nu den danske it-virksomhed team.blue til at sende en klar opfordring til it-afdelingerne i danske virksomheder: Få styr på it-sikkerheden inden medarbejderne tager på sommerferie. Sker det ikke, kan konsekvenserne kan være meget alvorlige.

”Sommerferien er traditionelt set højsæson for udefrakommende it-svindel i virksomhederne. Hackerne lukrerer på, at folk er gået lidt i ferie-stemning og måske tænker mere på sydens sol end på at få fintunet sikkerhedsniveauet. Derfor er det lige nu ekstra vigtigt, at man stopper op og får det hele tjekket godt igennem, inden kontoret lukkes ned”, siger Emil Stahl, der er Cyber Security Specialist hos team.blue.

Emil Stahl giver her fem konkrete bud på, hvad man skal gøre for at øge chancerne for at komme gennem sommeren uden svindel og hackerforsøg.

Opdater alle systemer og tjenester, der kan tilgås fra internettet. Bruger du for eksempel WordPress, kan der være sikkerhedshuller i ældre versioner eller plugins. Bliver de ikke lappet i tide, kan de blive udnyttet, og svindlerne kan få adgang til hjemmesiden.

Slå to-faktor-godkendelse til. Begrebet dækker over, at man skal bekræfte sit login på en enhed (for eksempel sin desktop-computer) fra en anden enhed (for eksempel sin telefon).

Byg stærke, unikke passwords og brug en Password Manager. Jo længere passwords jo bedre. Det er en god idé med mindst 14 karakterer og gerne en hel sætning med specialtegn - eksempelvis: Jegbrugeraltid1PasswordManager! 

Installer antivirus, hvis ikke du har det i forvejen, og sørg for, at du har styr på alarmerne. Aktiver også et spamfilter. Så kan du frafiltrere langt de fleste mails, der prøver at få dig til at åbne en fil eller klikke på et link. Samtidig tager du toppen af de ondsindede mails, du modtager.

Lav offline-backup af forretningskritiske data og systemer - og gerne rigeligt af den. En tommelfingerregel er 3-2-1 backup (3 kopier, 2 forskellige medier og 1 offsitekopi – det vil sige en kopi, der ligger isoleret fra de andre). I forhold til Microsoft 365, er mange ikke klar over, at Microsoft kun gemmer data i 30 dage. 

Læs også: Flere muskler til udvikling af nye teknologier

Desuden bør man ifølge Emil Stahl sikre, at de folk, man overlader sin it til, har de rette revisorerklæringer og certifikater – som eksempelvis ISO 27001 og ISAE 3402.

Kilde: team.blue

/ PiB

amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Relateret indhold

14.11.2025Delfi Technologies A/S

Sponseret

Ny boligbutik med smartere drift og stærkere kundeoplevelse

13.11.2025Körber Supply Chain DK A/S

Sponseret

Cybersikkerhed i flere lag: Körber gør automationsløsninger NIS2-klar

11.11.2025Delfi Technologies A/S

Sponseret

HOME-TEX: Når e-handel møder fysisk tryghed

06.11.2025SCM.dk

AI kan accelerere ESG i forsyningskæden, men snubletrådene er mangfoldige

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer.

Dato

17.11.2025

Sted

IDA Conference, Kalvebod Brygge 31-33, 1780 København V

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
AQAP-2110 Internal Auditor (English)

The AQAP-2110 standard is a superstructure to ISO 9001 - the general Quality System Management standard. AQAP-2110 is “NATO quality assurance requirements for design, development and production”, and the purpose of the standard is: “Requirements, which, if applied appropriately, provide confidence in the Supplier’s capability to deliver products that conform to Acquirer contract requirements.”

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27005 Diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
ISO/IEC 27005 diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn