Executiveeffect
  • Start
    • Affärsresor
    • Expertråd
    • Inspiration
    • Kontor
    • Ledningsmöten
    • Livsstil
    • Möteskultur
    • Personlig utveckling
    • Rekrytering
    • Styrelsearbete
    • Säkerhet
  • Member
  • Utvalda mötes- & eventlokaler
  • Profiler
  • Krönikor
  • Karriär
  • Verktyg
  • EVENTLEVERANTÖRER
  • Partners
    • IMA – International Management Assistants 
    • Scandinavian XPO
    • Robot Event
    • 7A
    • Koncept & Event
    • Trippus
    • OneMotion
    • Elite hotels
    • Fotografiska
    • Citykonferensen
    • Golfbaren
    • Liberty International
    • Style Scandinavia
    • Mindley
    • Spritmuseum
    • Maxim
    • Artipelag
    • Aronsborg
    • Season Hotel
    • Kajen Nacka strand
    • Palacio de Cantalobos
    • Switzerland Convention Bureau
    • Scanworld
  • Annonsera
  • Om oss
Skip to content

2023-10-04 | Säkerhet

Cybersäkerhet – dags att ompröva hotet inifrån

När vi hör ordet insiderhot går tankarna ofta till missnöjda medarbetare, spionage och förskingring. Men för att skydda sig mot hotet inifrån behöver man tänka bredare än så. Faktum är att varje medarbetare är en potentiell sårbarhet. Från de som faktiskt vill skada till de som bara råkat skriva fel mejladress och skickat känslig företagsinformation till fel mottagare eller av oförsiktighet svarat på ett nätfiske-meddelande.

Cybersäkerhet – dags att ompröva hotet inifrånCybersäkerhet – dags att ompröva hotet inifrån Foto: Barracuda

Just feladresserad e-post orsakar enligt en rapport från ICO fler säkerhetsincidenter än någon annan kategori och står för nära en femtedel (19 procent) av alla incidenter. Det innebär i praktiken att alla användare som har tillgång till den egna organisationens nätverk och IT-infrastruktur utgör ett hot inifrån.

Från fikahörnet till styrelserummet

Oförsiktigt fikarumsprat om säkerhetsrutiner kan vara ett potentiellt hot. Ledande befattningshavare kan också utgöra en särskilt stor intern risk. Det beror inte på att de lättare blir lurade av nätfiskeattacker utan snarare på att hackare ofta försöker komma åt deras konton för att starta mycket effektiva attacker mot andra anställda. Enligt en studie publicerad av Tessian Research klickade 52 procent av mottagarna på ett nätfiskemeddelande eftersom det såg ut som om det kom från en ledande befattningshavare i deras företag, en betydande ökning från 2020 då andelen var 41 procent.

– Företag har inte råd att avgränsa hotet inifrån till de illvilliga och medvetna. De slarviga, stressade och oerfarna behöver också räknas in i den skaran. Det är först då man kan sätta in rätt åtgärder som kan motverka bredden av insiderhot, säger Peter Graymon, ansvarig för Barracuda Networks i Norden.

Så minskar man riskerna

När vi väl inser att insiderhot mestadels består av användarfel och att majoriteten av dessa fel beror på feladresserad e-post och klick på nätfiske-mejl, är det mycket lättare att planera och införa en effektiv strategi för att bekämpa dem. Det viktigaste delarna är att förebygga dataförlust (Data Loss Prevention, DLP), intern e-postsäkerhet, utbildning i säkerhetsmedvetenhet och säkerhetskopiering av data.

Förebygg dataförlust via e-post
En traditionell gateway för e-postsäkerhet är först och främst utformad för att skanna inkommande e-postmeddelanden och på så sätt upptäcka och blockera skadlig programvara och andra hot. Men moderna, multi-kapabla säkerhetsplattformar innehåller även DLP-funktioner som skannar både inkommande och utgående e-postmeddelanden.

Till skillnad från skanning av inkommande e-post, skannas utgående mejl inte bara efter skadlig programvara, utan också efter skyddad data som inte bör delas med någon utanför företaget. Som standard kan dessa lösningar upptäcka vanliga uppgifter som personnummer, bankkonto- och routingnummer och annan personligt identifierande information.

Dessutom kan administratörer lägga till detaljerade, anpassade parametrar för DLP-skydd, inklusive nyckelord och filtyper. En stark DLP-lösning kan dramatiskt minska en organisations sårbarhet för säkerhetsincidenter orsakade av feladresserad e-post, oavsiktlig inkludering av skyddad data och företagsspionage.

Intern e-postsäkerhet
Traditionella lösningar för e-postsäkerhet skannar inte intern e-posttrafik, det vill säga e-post från en anställd till en annan. Insiderattacker initieras dock ofta av kontostöld och identitetsattacker som leder till att nätfisket görs via intern e-post. För att förhindra denna typ av attack inkluderar moderna säkerhetsplattformar avancerade, AI-drivna detekteringsfunktioner som övervakar all trafik, inklusive interna e-postmeddelanden och har kapacitet att upptäcka nätfiske och annan onormal kommunikation.

Utbildning – höj säkerhetsmedvetenheten
Den största minskningen av säkerhetsincidenter får man genom att eliminera användarfel. Och även om total eliminering av misstag är ett orealistiskt mål kan moderna utbildningsprogram för säkerhetsmedvetenhet ge dramatiska förbättringar.

Ett framgångsrikt utbildningsprogram för ökad säkerhetsmedvetenhet bör innehålla detta:

  • Regelbunden användning av simulerade nätfiskekampanjer som riktas mot alla användare
  • Gamification och positiv (snarare än bestraffande) förstärkning som höjer användarnas acceptans
  • Uppdaterade nätfiskemallar som simulerar de senaste säkerhetshoten
  • Multivektorutbildning som innehåller e-post-, text- och nätfiskeattacker

Säkerhetskopiering av data
En modern lösning för säkerhetskopiering kan göra en mycket stor skillnad vid ett internt digitalt sabotage. Oavsett om det orsakas av en missnöjd anställd, är en oavsiktlig radering av data (eller hela servrar) eller av data som skadas av ransomware. Det sistnämnda initieras vanligtvis av en användare som svarar på en nätfiskeattack.

En bra lösning för säkerhetskopiering bör göra det möjligt att mycket snabbt återställa all eller delar av förlorad data. Den bör också vara helt krypterad för att förhindra datastöld och samtidigt kunna dölja det faktum att det är en säkerhetskopia, för att mota ransomware-angrepp som specifikt försöker attackera backupsystemet.

Källa: Barracuda Networks

Redaktionen [email protected]

Läs mer:

Inrymning – säkerhetsrutinen som fler arbetsplatser behöver öva på

Inrymning – säkerhetsrutinen som fler arbetsplatser behöver öva på

De flesta arbetsplatser vet hur de ska agera när brandlarmet går. Men vad händer när det farliga finns utanför kontoret – eller redan inne i byggnaden? Då kan utrymning vara fel åtgärd. Inrymning är en del av krisberedskapen som allt fler organisationer behöver förstå, planera för och öva på.

Säkrare ledningsmöten – detaljerna som kan skydda företagets mest känsliga information

Säkrare ledningsmöten – detaljerna som kan skydda företagets mest känsliga information

Strategiska beslut, kommande förvärv, organisationsförändringar, ekonomiska prognoser och personfrågor. Under ett ledningsmöte diskuteras ofta information som företaget absolut inte vill ska hamna utanför rummet. Samtidigt har mobiltelefoner, digitala möten och arbete på resande fot skapat nya risker. Executiveeffect har sammanställt konkreta råd för säkrare ledningsmöten.

Efter Vasaloppets IT-attack – så skyddar du dig

Efter Vasaloppets IT-attack – så skyddar du dig

I samband med Vasaloppsveckan kapades Vasaloppets vd:s mejlkonto. Gregory Singh, med lång erfarenhet av säkerhetsfrågor, berättar hur den här typen av attacker går till – och hur du skyddar dig mot dem.

Bakom kulisserna hos Årets Hotellkedja – så säkrar Elite Hotels kvalitet och service i världsklass

Bakom kulisserna hos Årets Hotellkedja – så säkrar Elite Hotels kvalitet och service i världsklass

Annons

När Elite Hotels of Sweden nyligen utsågs till Årets Hotellkedja 2025 vid Grand Travel Award baserades valet på omfattande feedback från både resenärer och professionella branschaktörer. En avgörande faktor bakom utmärkelsen är hotellkedjans ständiga fokus på kvalitet, service och utveckling av sina anläggningar.

Svenska Möten
STHLM Möten
Annonsplatta gron
Modul 300x250 px EE Mindley

BESTÄLL VÅRT KOSTNADSFRIA NYHETSBREV

Jag godkänner EventEffect Nordics personuppgiftspolicy *Personuppgiftspolicy

Nätverk

Bli en del av kunskaps- och yrkesnätverket: Executiveeffect – Member klicka här!

Krönika

Utbildning

- Distansutbildningar

AKTUELLT ERBJUDANDE

Modul Mindley 300x250

Lediga Jobb

  • Koordinator ledningsstöd – Stockholm – KTH
  • Ledningsstöd – Okänd ort – Länsförsäkringar Skåne
  • Executive Assistant – Malmö – 1KOMMA5°
  • Executive Assistant – Stockholm – McKinsey & Company
  • Koordinator ledningsstöd – Stockholm – KTH
  • Executive Assistant – Bromma, Stockholm – Videojet Technologies
  • Förlags- & kontorskoordinator – Stockholm – HarperCollins Nordic
  • Executive Partner – Stockholm – Mentimeter
  • Executive Assistant to the CEO – Stockholm – Zaver
  • Office Manager – Göteborg – Einride
  • Executive Assistant – Stockholms kommun – Marshall Group
  • Executive Assistant – Solna – CGI
  • Executive Assistant – Bromma – Videojet Technologies
  • Executive Assistant till CTO – Solna Strand, Stockholm – Nordic Air Defence
  • Administratör med chefsstöd, gynekologi – Lund – Region Skåne
  • Executive Assistant – Stockholm – JobBusters AB
  • Executive Assistant to the CEO – Stockholm – Lovable
  • Administrativ Koordinator – Stockholm – PwC Sverige
  • Verksamhetskoordinator – Strömstad – Vilokan Group
  • Administrativ koordinator – Göteborg – Poolia Sverige

Mest läst

Välkommen till EA-mingel på Miss Clara – en kväll för nya möten

Välkommen till EA-mingel på Miss Clara – en kväll för nya möten

Den 5 oktober blir EA-minglet lite större, lite bredare – och framför allt en möjlighet att lära känna fler. Executiveeffect och She Meets Event bjuder tillsammans in till en kväll på Miss Clara by Nobis, fylld av nya kontakter, inspiration, mat och härligt mingel.
Välkommen till Mötesbaren på Tekniska museet – upplev Wisdome Stockholm

Välkommen till Mötesbaren på Tekniska museet – upplev Wisdome Stockholm

Hur ser framtidens möten ut? Den 28 september bjuder Mötesbaren och Tekniska museet in mötesbokare och eventproffs till en kväll fylld av innovation, inspiration och nya mötesupplevelser. Vi minglar i Drömlandet, inspireras av Jonas Brögger i spektakulära Trähallen och avslutar kvällen med en upplevelse i Wisdome Stockholm.
Nu öppnar EA-barometern 2026 – hjälp oss kartlägga yrkesrollen

Delta i EA-barometern 2026 – hjälp oss kartlägga yrkesrollen

För andra året i rad genomför Executiveeffect EA-barometern, en undersökning som kartlägger villkor, utmaningar och framtidsfrågor för Executive Assistants, chefsassistenter och andra administrativa nyckelpersoner.
The Dock öppnar 2 000 kvadratmeter stor spa- och pool club-destination

The Dock öppnar 2 000 kvadratmeter stor spa- och pool club-destination

The Dock Hotel i Södertälje har fått ytterligare en pusselbit på plats. Paloma Pool Club & Spa kombinerar spa, pool club, träning och sociala miljöer – med ambitionen att bli en destination även för företag, grupper och möten.
Office Manager & Investor Relations Manager | MVI Stockholm

Executive Assistant – Solna – The Magnum Ice Cream Company

Strategisk Executive Assistant i Solna. Stödjer Nordic GM och LT, driver governance, prioriteringar och förändring. Internationell miljö, Microsoft 365 och AI.

 

Executiveeffect.se - Oberoende nyheter, expertråd, inspiration och verktyg för ​dig​ som jobbar närmast ledningen i företag och organisationer.
Eventeffect Nordic AB, Vasagatan 28, 111 20 Stockholm
Vi följer GDPR och använder cookies. Läs mer här.

Eventeffect.se | Passioneffect.se | Saleseffect.se | Influencereffect.se | | Greatplacesinsweden.com

Hantera samtycke
För att ge en bra upplevelse använder vi teknik som cookies för att lagra och/eller komma åt enhetsinformation. När du samtycker till dessa tekniker kan vi behandla data som surfbeteende eller unika ID:n på denna webbplats. Om du inte samtycker eller om du återkallar ditt samtycke kan detta påverka vissa funktioner negativt.
Funktionell Alltid aktiv
Den tekniska lagringen eller åtkomsten är absolut nödvändig för det legitima syftet att möjliggöra användningen av en specifik tjänst som uttryckligen begärts av abonnenten eller användaren, eller för det enda syftet att utföra överföring av en kommunikation över ett elektroniskt kommunikationsnät.
Alternativ
Den tekniska lagringen eller åtkomsten är nödvändig för det legitima syftet att lagra inställningar som inte efterfrågas av abonnenten eller användaren.
Statistik
Den tekniska lagringen eller åtkomsten som används uteslutande för statistiska ändamål. Den tekniska lagringen eller åtkomsten som används uteslutande för anonyma statistiska ändamål. Utan en stämningsansökan, frivillig efterlevnad från din Internetleverantörs sida, eller ytterligare register från en tredje part, kan information som lagras eller hämtas endast för detta ändamål vanligtvis inte användas för att identifiera dig.
Marknadsföring
Den tekniska lagringen eller åtkomsten krävs för att skapa användarprofiler för att skicka reklam, eller för att spåra användaren på en webbplats eller över flera webbplatser för liknande marknadsföringsändamål.
  • Hantera alternativ
  • Hantera tjänster
  • Hantera {vendor_count}-leverantörer
  • Läs mer om dessa syften
Visa preferenser
  • {title}
  • {title}
  • {title}