top of page

Tre vanlige sikkerhetsmyter og hvorfor de er uheldige

20. feb.
2 min lesing

Oppdatert: 22. feb.

I en verden der teknologi er en integrert del av hverdagen, er cybertrusler en reell og voksende bekymring. Likevel tar mange beslutninger basert på antakelser om sikkerhet som rett og slett ikke stemmer. Her er tre vanlige myter og hva du bør gjøre i stedet.


I sikkerhetsarbeid møter jeg ofte de samme misforståelsene igjen og igjen. De virker uskyldige, men kan føre til at du undervurderer risiko eller prioriterer feil tiltak.


Myte 1: “Vi er for små til å være interessante.”  

Angrep skjer sjelden fordi noen er ute etter akkurat deg. De fleste hendelser skyldes profittmotiverte kriminelle som gjennomfører automatiserte angrep rettet mot alle som er sårbare. Disse angrepene skanner internett kontinuerlig etter åpne porter, utdaterte systemer, svake passord og feilkonfigurerte tjenester helt uten å bry seg om hvem som står bak virksomheten.


Små bedrifter blir ofte rammet nettopp fordi de ikke har kapasitet eller kompetanse til å jobbe systematisk med sikkerhet. Det gjør dem til enklere mål. For angriperen spiller det ingen rolle om virksomheten har fem ansatte eller fem hundre, det er sårbarhetene som avgjør om de er interessante.


Løsning: Etabler grunnpillarene for IT‑sikkerhet i bedriften. Det skal ikke mye til for å dekke de vanligste sårbarhetene. Oppdater programvare jevnlig, sikre brukerkontoer med multifaktorautentisering og sørg for at kritiske tjenester ikke er eksponert unødvendig. Med noen få tiltak blir du langt bedre beskyttet enn mange andre.


Myte 2: “Vi bruker leverandør X, de tar seg av sikkerheten.”  

Det er riktig at leverandøren din sikrer infrastrukturen og tjenesten du kjøper, men du er selv ansvarlig for hvordan tjenesten brukes. Feil konfigurasjon, svake passord eller manglende tilgangsstyring er fortsatt ditt ansvar. Mange hendelser skyldes ikke tekniske feil hos leverandøren, men feil bruk eller manglende kontroll hos kunden.


Løsning: Ha et bevisst forhold til leverandørene dine og hvilken risiko du utsetter deg for ved å kjøpe tjenester. Les avtalevilkårene, forstå hva leverandøren faktisk leverer (og hva de ikke leverer) og sørg for at du bruker systemene på en trygg måte. Leverandøren kan levere sikker teknologi, men du må sørge for sikker bruk.


Myte 3: “Jeg har jo antivirus, er ikke det nok?”  

Antivirus er fortsatt nyttig, men ikke nok alene. De fleste moderne angrep bruker ikke tradisjonelle virus i det hele tatt. I stedet benytter angripere sosial manipulasjon for å lure deg til å gi fra deg informasjon eller utføre handlinger du egentlig ikke ønsker. Det er dette man ofte kaller phishing.


Løsning: Sørg for å ha gode rutiner, oppdaterte systemer og bevissthet hos ansatte. Hvis du og de du jobber med er klare over risikoen for sosial manipulasjon, klarer dere lettere å oppdage phishing og andre forsøk på å lure dere.


Eye-level view of a computer screen displaying cybersecurity software

 
 
bottom of page