Ett år med hjemmekontor: Mange bedrifter har for dårlige rutiner for å unngå kontokapring og hacking
Mer enn hver tredje spurte nordmann i arbeid bruker ikke eller vet ikke om de bruker totrinnspålogging for e-post eller andre kontoer i jobbsammenheng. Det går frem av en fersk hjemmekontor-undersøkelse som NorSIS og Næringslivets Sikkerhetsråd (NSR) har fått utført.
– Dette er skremmende høye tall, spesielt når vi vet at totrinnspålogging er det enkelttiltaket som reduserer sårbarheten for dataangrep mest. Bedriftene må innse at hjemmekontor har kommet for å bli, og innrette sikkerheten etter det. Da holder det ikke med store skjermer og gode stoler. De må ta et langt større ansvar for de digitale løsningene, og spesielt den svært sårbare adgangen til egne IT-systemer, sier administrerende direktør i NorSIS, Lars-Henrik Gundersen.
Bare en av fire spurte oppgir at de bruker totrinnspålogging for pålogging i alle systemer i jobbsammenheng.
Totrinnspålogging fungerer slik at når du logger deg på med en ny enhet, må du i tillegg til passordet bekrefte hvem du er med en engangskode fra SMS eller via en app på telefonen. Det hindrer at uvedkommende kan logge seg på en konto selv om de kjenner brukernavnet og passordet til kontoen. Her finner du oppskrift på hvordan du gjør det for de vanligste tjenestene: https://nettvett.no/2-trinns-bekreftelse/
8 av 10 innbrudd i skytjenester skyldes kompromittere passord
Ifølge den ferske NorSIS-rapporten «Trusler og Trender 2021» er kontokapring, det at kriminelle tar over en e-postkonto eller andre kontoer i en virksomhet, en av de største digitale truslene mot norske virksomheter akkurat nå. Hele 8 av 10 datainnbrudd i sky- og lagringstjenester er knyttet til kompromitterte passord.
– Når kriminelle får tak i passordet og det ikke er brukt totrinnspålogging, kan de utgi seg for å være en ansatt og be om en pengeoverføring, stjele opplysninger eller plante ondsinnet programvare eller løsepengevirus i bedriftens IT-system. Dette er selve nøkkelen til en svært stor del av datakriminaliteten som blir begått, sier Gundersen.
NSR: Verken dyrt eller tidkrevende med gode regler og rutiner
Undersøkelsen avdekker også at en rekke norske arbeidsplasser ikke har interne prosedyrer for hva de ansatte skal foreta seg når sikkerhetshendelser de er usikre på oppstår. Bare drøyt halvparten av arbeidstakerne (56 %) oppgir at de har dette. Hele 1 av 5 løser henvendelser / lenker/ spørsmål om nedlasting, eller andre situasjoner, ved å spørre en kollega.
– Rutiner og regler for hvordan sikkerhetshendelser skal løses er helt avgjørende for god IT-sikkerhet. Dette er spesielt viktig når de ansatte sitter spredt og alene på hjemmekontor. Når vi ser hvor ødeleggende dataangrep kan være, er det ganske uforståelig hvorfor ikke flere har rutiner for dette. Det er verken dyrt eller tidkrevende å få på plass, sier administrerende direktør i Næringslivets Sikkerhetsråd, Odin Johannessen,
I undersøkelsen oppgir så mange som 47 prosent at de ikke har blitt informert av sin arbeidsgiver om regler og rutiner for digital sikkerhet på hjemmekontoret.
Les Trusler og trender 2021 her
Undersøkelsen er gjennomført av analyseinstituttet YouGov. Det er i uke 10 2021 gjennomført til sammen 1005 CAWI-intervjuer i et landsrepresentativt utvalg bestående av personer som er 18+ år, men hvor disse spørsmålene kun har blitt stilt til de i utvalget som er yrkesaktive.
Kontakter
Lars-Henrik GundersenAdministerende direktør i NorSIS
Tel:41020300lars-henrik@norsis.noOdin JohannessenDirektør i Næringslivets Sikkerhetsråd
Tel:+47 400 29 800ojo@nsr-org.noBilder
Om NorSIS
Norsk senter for informasjonssikring (NorSIS) arbeider for at alle skal ha en trygg digital hverdag, med særlig fokus på allmennheten og små og mellomstore bedrifter. NorSIS er underlagt Nasjonal sikkerhetsmyndighet (NSM).
Følg pressemeldinger fra NorSIS
Registrer deg med din e-postadresse under for å få de nyeste sakene fra NorSIS på e-post fortløpende. Du kan melde deg av når som helst.
Siste pressemeldinger fra NorSIS
Økt bekymring for digital sikkerhet24.10.2024 06:30:00 CEST | Pressemelding
Nordmenn er stadig mer opptatt av å beskytte sine digitale verdier. Likevel bruker 23 prosent stort sett samme passord, og ti prosent har lånt bort BankID til andre. Det kommer frem i en årlig undersøkelse om digital sikkerhetskultur i Norge.
NorSIS inn i Nasjonal sikkerhetsmyndighet (NSM)2.11.2023 15:30:00 CET | Pressemelding
Norsk senter for informasjonssikring (NorSIS) vil fra årsskiftet bli en del av Nasjonal Sikkerhetsmyndighet (NSM). Overdragelsen representerer en viktig milepæl i NorSIS sin innsats for å bidra til en sikker digital hverdag for befolkningen og små- og mellomstore bedrifter i Norge.
1,2 millioner nordmenn har blitt svindlet på nett2.10.2023 08:02:07 CEST | Pressemelding
De fleste mener de er i stand til å sikre seg mot digitale trusler. Likevel oppgir over en fjerdedel av oss at vi har blitt svindlet for penger på internett. Andelen er størst blant unge under 30 år.
Ferske tall: Flere eldre rammes av ID-tyveri7.6.2023 13:00:00 CEST | Pressemelding
Antall nordmenn som oppgir at de har vært rammet av ID-tyveri over en toårsperiode ligger stabilt på rundt 150.000, og har frem til i år vært uavhengig av alder. I årets undersøkelse ser vi imidlertid en økning blant de eldre i befolkningen. Nå jobbes det med tiltak som kan beskytte sårbare grupper mot svindlerne.
31. mars - den store sikkerhetskopidagen!31.3.2023 07:40:00 CEST | Pressemelding
Har du tenkt på konsekvensene om du uten forvarsel mister din telefon eller innholdet på den? Selve telefonen kan enkelt erstattes ved å skaffe deg en ny, om du ser bort fra kostnaden den utgjør. Men hva med innholdet? Vil du enkelt få tilbake alt som er viktig for deg?
I vårt presserom finner du alle våre siste pressemeldinger, kontaktpersoner, bilder, dokumenter og annen relevant informasjon om oss.
Besøk vårt presserom