IT-partner.biz
  • HEM
  • KUNDER
  • KOMPETENSER
  • TJÄNSTER
  • SUPPORT
  • KONTAKT
  • NYHETER
  • Menu Menu

Fejkade hackerattacker tränar din personal

Kunskap & Nyheter
hackerattacker

Hoten mot IT-säkerhet har ökat markant på senare år. Ofta är det personalen som blir måltavla för attackerna eftersom hackers tar sig in i företagets nätverk genom enskilda användare. I den här artikeln tar vi upp ett effektivt sätt att öka IT-säkerheten – nämligen genom att träna personalen genom simulerade hackerattacker.

Cyberhoten ökar och attackerna blir allt mer sofistikerade. Under hösten 2020 ökade till exempel ransomware-attackerna i Sverige med 250% jämfört med första halvåret (Källa: Aktuell Säkerhet).

Ofta är det individer som ovetande öppnar dörren för intrång, till exempel genom att klicka på en skadlig länk i ett e-postmeddelande.

Teknik + människa skyddar mot hackerattacker

Det finns mängder av tekniska åtgärder som bör vidtas för att skydda företagets IT-miljö. Proaktiva åtgärder för att förhindra säkerhetsrisker, övervakning för att upptäcka hot och beredskap för att kunna agera på hot i tid, så att de gör minsta möjliga skada.

Men det är svårt att skapa ett 100-procentigt skydd. Därför är det viktigt att också adressera personalen eftersom deras påverkan på IT-säkerheten är så stor.

Utbildning har begränsningar

De flesta organisationer är medvetna om hur användarbeteenden påverkar IT-säkerheten och försöker öka medarbetarnas kunskap på olika sätt. De vanligaste sätten är att informera och utbilda. Tidigare har det inte heller funnits så mycket annat du kunnat göra.

Utmaningen med traditionell utbildning är dock att den inte ger någon (eller tillräcklig) praktisk träning och därför riskerar att få begränsad effekt i praktiken. För att kunskap ska omsättas i vanor behöver vi träna över tid och få konkreta exempel att öva på.

En annan utmaning, specifik för IT-säkerhet, är att nya hot uppkommer i snabb takt, varför kunskapen från en utbildning snabbt blir obsolet.

Simuleringar: ett effektivt sätt att träna personalen

Ett relativt nytt, och väldigt effektivt sätt, att öka personalens medvetenhet är ”utsätta” dem för simuleringar. Vi erbjuder tillsammans med Holm Security denna typ av fortlöpande träning. Holm Security kallar det för ”phishing & awareness training” och liknar det med att du skapar en mänsklig brandvägg.

I korthet handlar det om att man skapar påhittade attacker vars resultat ligger som grund för anpassade utbildningar av personalen. Träningen erbjuds som en löpande tjänst över tid.

Så här fungerar det:

  • Personalen får ta del av simuleringar av olika typer av e-postattacker som phishing, spear phishing, ransomware och CEO/CFO phishing. Se förklaringar nedan.
  • Simuleringarna sker på regelbunden basis, vanligen fyra till sex gånger per år, för att säkerställa att användarna är uppdaterade kring de senaste hoten.
  • Utifrån varje användares beteende i simuleringarna presenteras automatiskt träningsmaterial som är anpassat för individen, till exempel genom video.
  • Organisationen får återkoppling på resultaten som statistik.

Ordlistan: Det här betyder hoten

De påhittade attackerna simulerar olika typer av hot. Här är vad hoten byter:

  • Ransomware, också kallat utpressningsvirus, är attacker som låser dina filer eller hela IT-miljön.
  • Phishing e-mails skickas ofta i stor skala över internet och syftar till att fiska efter kreditkortsnummer och personlig data.
  • Spear phishing är en e-mailattack mot en enskild individ, avdelning eller organisation som ser ut att komma från en pålitlig källa.
  • CEO/CFO phishing är ett bedrägeri där cyberbrottslingar hackar e-postkonton och låtsas vara till exempel vd eller ekonomichef för att lura en medarbetare. Till exempel kan de uppmana personen att utföra en pengaöverföring eller skicka konfidentiell finansiell information.

Praktisk övning ger färdighet

Simuleringar är ett effektivt sätt att öka personalens medvetenhet om IT-säkerhetsrisker, så att de lär sig att känna igen hot och vet hur de ska agera.

Förståelsen ökar genom att de får uppleva attacker i praktiken och utbildningsmaterialet tas emot bra eftersom det kopplar till upplevda exempel. Organisationens motståndskraft mot attacker ökar också genom att träningen håller användarna uppdaterade över tid.

Vi har fått enormt positiv respons från både ansvariga och personal i organisationer som valt att genomföra sådana här simuleringar. Det ger stor effekt för liten insats och jag kan verkligen rekommendera den här typen av träning.

Om du är kund till oss och vi inte redan pratat om denna möjlighet, maila mig gärna om du vill ha mer information.

6 oktober, 2021/av Roland Berggren
https://it-partner.biz/wp-content/uploads/2021/10/Phishing-awareness.png 330 850 Roland Berggren https://it-partner.biz/wp-content/uploads/2018/04/logo_header340-50.png Roland Berggren2021-10-06 09:44:342021-10-06 09:48:56Fejkade hackerattacker tränar din personal

Senaste

  • Riskerar vi dataläckage om vi inför Microsoft Copilot?
  • Maximera värdet av din företagsdata med Microsoft Copilot
  • Checklista för grundläggande IT-säkerhet
  • IT-kostnader: Har vi rätt kostnader för vår IT?
  • En hybrid IT-modell ger både kontroll och flexibilitet

Arkiv

  • april 2024
  • mars 2024
  • februari 2024
  • december 2023
  • november 2023
  • oktober 2023
  • september 2023
  • augusti 2023
  • maj 2023
  • april 2023
  • mars 2023
  • februari 2023
  • januari 2023
  • december 2022
  • november 2022
  • oktober 2022
  • september 2022
  • augusti 2022
  • juni 2022
  • maj 2022
  • april 2022
  • mars 2022
  • februari 2022
  • januari 2022
  • december 2021
  • november 2021
  • oktober 2021
  • september 2021
  • augusti 2021
  • juni 2021
  • maj 2021
  • april 2021
  • mars 2021
  • februari 2021
  • januari 2021
  • december 2020
  • november 2020
  • oktober 2020
  • september 2020
  • augusti 2020
  • juni 2020
  • maj 2020
  • april 2020
  • mars 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • september 2019
  • augusti 2019
  • juni 2019
  • maj 2019
  • april 2019
  • mars 2019
  • februari 2019
  • januari 2019
  • november 2018
  • oktober 2018
  • september 2018
  • augusti 2018
  • juni 2018
  • maj 2018
  • februari 2018
  • december 2017
  • november 2017

IT-Partner.biz

Blasieholmsgatan 4A
111 48 Stockholm
Kontor: 0771-86 24 00
info@it-partner.biz

Kunskap & Nyheter

  • Dataläckage Microsoft Copilot
    Riskerar vi dataläckage om vi inför Microsoft Copilot?3 april, 2024 - 12:38
  • Microsoft Copilot
    Maximera värdet av din företagsdata med Microsoft Copilot3 april, 2024 - 11:23
  • Grundläggande IT-säkerhet
    Checklista för grundläggande IT-säkerhet7 mars, 2024 - 10:18

Prenumerera

Tips och råd samt uppdateringar från branschen – direkt till din inkorg

  • Detta fält används för valideringsändamål och ska lämnas oförändrat.

Dina uppgifter kommer aldrig att delges någon annan. Du kan enkelt ta tillbaka ditt samtycke till epost via en avregistreringslänk i varje email.

© Copyright - IT-partner.biz 2013-2024 web by Redkite AB
  • Allmänna villkor
  • Dataskyddspolicy
Link to: ”IT-Partner står på vår sida och vi gör det här tillsammans” Link to: ”IT-Partner står på vår sida och vi gör det här tillsammans” ”IT-Partner står på vår sida och vi gör det här tillsammans” Link to: Visste du att du kan använda Trello i Microsoft Teams? Link to: Visste du att du kan använda Trello i Microsoft Teams? Trello i Microsoft TeamsVisste du att du kan använda Trello i Microsoft Teams?
Scroll to top Scroll to top Scroll to top

it-partner.biz använder cookies. Om du fortsätter att använda våra tjänster godkänner du användningen av cookies.

Ta reda på meraOK

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Other external services

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Accept settingsHide notification only