Executiveeffect
  • Start
    • Affärsresor
    • Expertråd
    • Inspiration
    • Kontor
    • Ledningsmöten
    • Livsstil
    • Möteskultur
    • Personlig utveckling
    • Rekrytering
    • Styrelsearbete
    • Säkerhet
  • Member
  • Utvalda mötes- & eventlokaler
  • Profiler
  • Krönikor
  • Karriär
  • Verktyg
  • EVENTLEVERANTÖRER
  • Partners
    • IMA – International Management Assistants 
    • Scandinavian XPO
    • Robot Event
    • 7A
    • Koncept & Event
    • Trippus
    • OneMotion
    • Elite hotels
    • Fotografiska
    • Citykonferensen
    • Golfbaren
    • Liberty International
    • Style Scandinavia
    • Mindley
    • Spritmuseum
    • Maxim
    • Artipelag
    • Aronsborg
    • Season Hotel
    • Kajen Nacka strand
    • Palacio de Cantalobos
    • Switzerland Convention Bureau
    • Scanworld
  • Annonsera
  • Om oss
Skip to content

2023-10-04 | Säkerhet

Cybersäkerhet – dags att ompröva hotet inifrån

När vi hör ordet insiderhot går tankarna ofta till missnöjda medarbetare, spionage och förskingring. Men för att skydda sig mot hotet inifrån behöver man tänka bredare än så. Faktum är att varje medarbetare är en potentiell sårbarhet. Från de som faktiskt vill skada till de som bara råkat skriva fel mejladress och skickat känslig företagsinformation till fel mottagare eller av oförsiktighet svarat på ett nätfiske-meddelande.

Cybersäkerhet – dags att ompröva hotet inifrånCybersäkerhet – dags att ompröva hotet inifrån Foto: Barracuda

Just feladresserad e-post orsakar enligt en rapport från ICO fler säkerhetsincidenter än någon annan kategori och står för nära en femtedel (19 procent) av alla incidenter. Det innebär i praktiken att alla användare som har tillgång till den egna organisationens nätverk och IT-infrastruktur utgör ett hot inifrån.

Från fikahörnet till styrelserummet

Oförsiktigt fikarumsprat om säkerhetsrutiner kan vara ett potentiellt hot. Ledande befattningshavare kan också utgöra en särskilt stor intern risk. Det beror inte på att de lättare blir lurade av nätfiskeattacker utan snarare på att hackare ofta försöker komma åt deras konton för att starta mycket effektiva attacker mot andra anställda. Enligt en studie publicerad av Tessian Research klickade 52 procent av mottagarna på ett nätfiskemeddelande eftersom det såg ut som om det kom från en ledande befattningshavare i deras företag, en betydande ökning från 2020 då andelen var 41 procent.

– Företag har inte råd att avgränsa hotet inifrån till de illvilliga och medvetna. De slarviga, stressade och oerfarna behöver också räknas in i den skaran. Det är först då man kan sätta in rätt åtgärder som kan motverka bredden av insiderhot, säger Peter Graymon, ansvarig för Barracuda Networks i Norden.

Så minskar man riskerna

När vi väl inser att insiderhot mestadels består av användarfel och att majoriteten av dessa fel beror på feladresserad e-post och klick på nätfiske-mejl, är det mycket lättare att planera och införa en effektiv strategi för att bekämpa dem. Det viktigaste delarna är att förebygga dataförlust (Data Loss Prevention, DLP), intern e-postsäkerhet, utbildning i säkerhetsmedvetenhet och säkerhetskopiering av data.

Förebygg dataförlust via e-post
En traditionell gateway för e-postsäkerhet är först och främst utformad för att skanna inkommande e-postmeddelanden och på så sätt upptäcka och blockera skadlig programvara och andra hot. Men moderna, multi-kapabla säkerhetsplattformar innehåller även DLP-funktioner som skannar både inkommande och utgående e-postmeddelanden.

Till skillnad från skanning av inkommande e-post, skannas utgående mejl inte bara efter skadlig programvara, utan också efter skyddad data som inte bör delas med någon utanför företaget. Som standard kan dessa lösningar upptäcka vanliga uppgifter som personnummer, bankkonto- och routingnummer och annan personligt identifierande information.

Dessutom kan administratörer lägga till detaljerade, anpassade parametrar för DLP-skydd, inklusive nyckelord och filtyper. En stark DLP-lösning kan dramatiskt minska en organisations sårbarhet för säkerhetsincidenter orsakade av feladresserad e-post, oavsiktlig inkludering av skyddad data och företagsspionage.

Intern e-postsäkerhet
Traditionella lösningar för e-postsäkerhet skannar inte intern e-posttrafik, det vill säga e-post från en anställd till en annan. Insiderattacker initieras dock ofta av kontostöld och identitetsattacker som leder till att nätfisket görs via intern e-post. För att förhindra denna typ av attack inkluderar moderna säkerhetsplattformar avancerade, AI-drivna detekteringsfunktioner som övervakar all trafik, inklusive interna e-postmeddelanden och har kapacitet att upptäcka nätfiske och annan onormal kommunikation.

Utbildning – höj säkerhetsmedvetenheten
Den största minskningen av säkerhetsincidenter får man genom att eliminera användarfel. Och även om total eliminering av misstag är ett orealistiskt mål kan moderna utbildningsprogram för säkerhetsmedvetenhet ge dramatiska förbättringar.

Ett framgångsrikt utbildningsprogram för ökad säkerhetsmedvetenhet bör innehålla detta:

  • Regelbunden användning av simulerade nätfiskekampanjer som riktas mot alla användare
  • Gamification och positiv (snarare än bestraffande) förstärkning som höjer användarnas acceptans
  • Uppdaterade nätfiskemallar som simulerar de senaste säkerhetshoten
  • Multivektorutbildning som innehåller e-post-, text- och nätfiskeattacker

Säkerhetskopiering av data
En modern lösning för säkerhetskopiering kan göra en mycket stor skillnad vid ett internt digitalt sabotage. Oavsett om det orsakas av en missnöjd anställd, är en oavsiktlig radering av data (eller hela servrar) eller av data som skadas av ransomware. Det sistnämnda initieras vanligtvis av en användare som svarar på en nätfiskeattack.

En bra lösning för säkerhetskopiering bör göra det möjligt att mycket snabbt återställa all eller delar av förlorad data. Den bör också vara helt krypterad för att förhindra datastöld och samtidigt kunna dölja det faktum att det är en säkerhetskopia, för att mota ransomware-angrepp som specifikt försöker attackera backupsystemet.

Källa: Barracuda Networks

Redaktionen [email protected]

Läs mer:

Efter Vasaloppets IT-attack – så skyddar du dig

Efter Vasaloppets IT-attack – så skyddar du dig

I samband med Vasaloppsveckan kapades Vasaloppets vd:s mejlkonto. Gregory Singh, med lång erfarenhet av säkerhetsfrågor, berättar hur den här typen av attacker går till – och hur du skyddar dig mot dem.

SWEPO Group lanserar Security-as-a-Service

SWEPO Group lanserar Security-as-a-Service

SWEPO Group tagit fram en lösning som ger företag utan egen säkerhetsavdelning möjlighet att stärka sin säkerhet. Den nya tjänsten, kallad Extern Säkerhetsavdelning, erbjuder en kostnadseffektiv lösning för att få tillgång till omfattande säkerhetsexpertis, utan att behöva anställa, genom ett innovativt ”Security-as-a-Service”-paket.

Atea lanserar två nya säkerhetstjänster

Atea lanserar två nya säkerhetstjänster

Två nya satsningar som stärker kundernas cybersäkerhetsarbete finns tillgängliga genom Atea, som nu lanserar säkerhetstjänsterna Atea Cybersecurity Assessment och Atea Automated Moving Target Defense.

Elite Hotels of Sweden utses till Årets Hotellkedja – så skapas Sveriges bästa mötesupplevelser

Elite Hotels of Sweden utses till Årets Hotellkedja – så skapas Sveriges bästa mötesupplevelser

Annons

Elite Hotels of Sweden har tilldelats den prestigefyllda utmärkelsen Årets Hotellkedja 2025 vid Grand Travel Award, där över 4000 resenärer och branschproffs röstade fram vinnaren. Utmärkelsen är ett kvitto på hotellkedjans målmedvetna arbete med att leverera mötes- och konferensupplevelser i absolut toppklass.

Svenska Möten
STHLM Möten
Annonsplatta gron
Modul 300x250 px EE Mindley

BESTÄLL VÅRT KOSTNADSFRIA NYHETSBREV

Jag godkänner EventEffect Nordics personuppgiftspolicy *Personuppgiftspolicy

Nätverk

Bli en del av kunskaps- och yrkesnätverket: Executiveeffect – Member klicka här!

Krönika

Utbildning

- Distansutbildningar

AKTUELLT ERBJUDANDE

Modul Mindley

Lediga Jobb

  • Executive Assistant – Stockholm – Wise Admin
  • Executive Assistant till CFO – Solna – ICA Gruppen
  • Assistant – Södertälje – TRATON Financial Services
  • Administrative Specialist – Solna – Huawei Sweden
  • Kvalificerad ledningssekreterare – Göteborg – Göteborgs universitet
  • Office Manager – Solna – Adapteo Group
  • Executive Assistant to the CEO – Stockholm – Lovable
  • VD‑assistent – Helsingborg – Fibio
  • Junior Executive Assistant & Reception Coordinator – Solna – Verisure
  • Executive Assistant & Office Manager – Stockholms kommun – Cavotec
  • Office Manager/Administratör – Stockholm – 100% och EPHI
  • GD-sekreterare – Gävle/Uppsala/Stockholm – Lantmäteriet
  • Chefssekreterare/administratör – Stockholm – Socialstyrelsen
  • Office Manager – Stockholm – Belnord Capital
  • Office Manager – Lund – Voyado
  • Executive Assistant – Stockholm – Electrolux Group
  • Administrativ assistent, BU AEW – Göteborgs stad – Saab
  • Administrativ assistent – Göteborg – Saab
  • Executive Assistant Lead – Stockholm – Neko Health
  • Office Management Coordinator – Solna – DHL

Mest läst

Den nya statusrollen – därför konkurrerar fler chefer om erfarna ledningsassistenter

Den nya statusrollen – därför konkurrerar fler chefer om erfarna ledningsassistenter

Executive Assistant har gått från administrativt stöd till strategisk nyckelperson. Efter flera år av effektiviseringar inser allt fler företag värdet av erfarna ledningsassistenter – och konkurrensen om de mest attraktiva kandidaterna hårdnar snabbt. Internationella analyser visar samtidigt att rollen får allt större strategisk betydelse i takt med att arbetslivet blir mer komplext och AI-drivet.
Office Manager & Investor Relations Manager | MVI Stockholm

Office Manager & CEO Associate – Stockholm – Internet Vikings

80% VD-stöd och 20% office management i Stockholm hos Internet Vikings, ett iGaming-hostingbolag. Stark roll för erfarna Executive Assistants.
Office Manager & Investor Relations Manager | MVI Stockholm

Office Experience Manager – Stockholm – Bannerflow

Bannerflow söker en Office Experience Manager i Stockholm. Äg kontorsdrift, kultur och onboarding (80%) samt stötta rekrytering (20%) i en AI-driven miljö.
Office Manager & Investor Relations Manager | MVI Stockholm

Assistant – Södertälje – TRATON Financial Services

Stöd CFO i Finance, Treasury och Legal på TFS. Driv koordinering, möten och uppföljning i global miljö. Hybrid i Södertälje/Stockholm. Ansök senast 17 aug 2026.
Office Manager & Investor Relations Manager | MVI Stockholm

Executive Assistant till CFO – Solna – ICA Gruppen

Erfaren Executive Assistant som stöttar CFO på ICA Gruppen i Solna. Kalender- och mötesplanering, styrelse- och ledningsstöd, resor och administration.

 

Executiveeffect.se - Oberoende nyheter, expertråd, inspiration och verktyg för ​dig​ som jobbar närmast ledningen i företag och organisationer.
Eventeffect Nordic AB, Vasagatan 28, 111 20 Stockholm
Vi följer GDPR och använder cookies. Läs mer här.

Eventeffect.se | Passioneffect.se | Saleseffect.se | Influencereffect.se | | Greatplacesinsweden.com