När folk föreställer sig ett dataintrång tänker de ofta på något avancerat – en huvtröjeklädd person som knapprar sig förbi brandväggar i en mörk källare. Verkligheten för de flesta småföretag är mycket mer vardaglig, och mycket mindre dramatisk.
De vanligaste vägarna in är inte sofistikerade. De är enkla, välkända och nästan alltid beroende av att någon inte tänkte till för en sekund. Den goda nyheten med det är att om du förstår vägarna in, kan du också stänga dem – utan att vara tekniker.
Väg 1: Bluffmail (phishing)
Det här är den överlägset vanligaste vägen in. Ett mejl som ser ut att komma från någon du litar på, en leverantör, banken, en kollega, Microsoft, och som ber dig klicka på en länk, logga in någonstans eller ändra ett kontonummer.
Det lömska är att moderna bluffmail sällan är de dåligt stavade nigeriabreven från förr. De är välskrivna, snygga och trovärdiga. De använder rätt logotyper, rätt ton och ofta rätt namn. Och de spelar på tempo, ”din faktura förfaller idag”, ”ditt konto stängs om du inte agerar”.
Varför det fungerar: Det kräver ingen teknisk sårbarhet. Det kräver bara att en stressad människa klickar innan de tänker. Och alla har stressiga dagar.
Hur du stänger dörren: Lär teamet att pausa vid varje oväntad uppmaning att logga in eller betala. Vid minsta tvekan, ring avsändaren på ett nummer du redan har, aldrig ett i mejlet. Och tvåfaktorsautentisering gör att en kapad inloggning ofta ändå inte räcker för angriparen.
Väg 2: Svaga och återanvända lösenord
Det näst vanligaste sättet in är helt enkelt att gissa eller återanvända ett lösenord. Om samma lösenord används på flera tjänster, räcker det att ett enda av dem läcker och de läcker hela tiden, i stora dataintrång hos tjänster du kanske glömt att du använder.
När ett lösenord väl läckt testas det automatiskt mot tusentals andra tjänster. Om du använt samma överallt är du plötsligt öppen på alla.
Varför det fungerar: Vi är människor. Vi återanvänder lösenord för att vi har för många att minnas. Det är förståeligt och precis det angriparna räknar med.
Hur du stänger dörren: En lösenordshanterare löser det mesta. Den skapar och minns unika, starka lösenord åt dig, så att du bara behöver komma ihåg ett enda. Kombinerat med tvåfaktor är det här den enskilt största säkerhetsvinsten de flesta småföretag kan göra.
Väg 3: Kvarglömda konton och behörigheter
Den här är tystare men lika farlig. En anställd slutar, men kontot finns kvar. En konsult fick tillgång till en mapp för ett projekt som avslutades för två år sedan. En gammal tjänst ni slutade använda har fortfarande era uppgifter.
Varje sådan kvarglömd dörr är en möjlig väg in och ingen bevakar den, för alla har glömt att den finns.
Varför det fungerar: Behörigheter delas ut när de behövs, men tas nästan aldrig bort när behovet försvinner. Åtkomst växer bara åt ett håll om ingen aktivt rensar.
Hur du stänger dörren: Ha en enkel rutin för vad som händer när någon slutar eller ett samarbete avslutas vilka konton stängs, vilka behörigheter dras in. Och gå igenom åtkomsten då och då. Det tar en stund men stänger dörrar du inte visste stod öppna.
Väg 4: Ouppdaterade system
Program och system uppdateras inte bara för nya funktioner, ofta täpper uppdateringarna till just de säkerhetshål som angripare utnyttjar. Ett system som inte uppdaterats är ett system med kända, dokumenterade svagheter som vem som helst kan slå upp.
Varför det fungerar: Uppdateringar är irriterande. De kommer olägligt, de tar tid, och ”det fungerar ju ändå”. Så de skjuts upp, ibland i åratal.
Hur du stänger dörren: Slå på automatiska uppdateringar där det går. För det som inte kan uppdateras automatiskt. ha en enkel rutin för att göra det regelbundet. Det är tråkigt underhåll, men det är också ett av de mest effektiva skydden som finns.
Ett mönster värt att lägga märke till
Läs igenom de fyra vägarna igen, så ser du något: nästan ingen av dem handlar om avancerad teknik. De handlar om mänskliga vanor så som stress, bekvämlighet, glömska, uppskjutande.
Det är därför säkerhet inte bara är en IT-fråga. De tekniska verktygen hjälper, men de allra flesta dörrar stängs av rutiner och medvetenhet snarare än av dyr utrustning. Vilket också betyder att de flesta ligger inom räckhåll för vilket litet företag som helst.
Vill du veta vilka dörrar som står öppna hos er just nu? Vi på Klykk hjälper småföretag i Mälardalen att hitta och täppa till sina vanligaste sårbarheter. Ta ett snack med oss →
Detta är del 2 i vår serie om cyber- och informationssäkerhet. Läs även Cyber- och informationssäkerhet och vad det faktiskt betyder för ditt företag och Del 1 om att kartlägga företagets information.

Lämna ett svar