Globala organisationer har för svaga säkerhetsmetoder
Både IT-experter och deras kunder har svaga och för enkla lösenord och autentiseringsmetoder vilket gör organisationer till enklare måltavla för dataintrång och hackning. Samtidigt möts sällan förväntningar och verklighet när det handlar om implementering av säkra och användbara säkerhetslösningar. De verktyg och processer som organisationer har idag är inte allmänt spridda hos anställda eller kunder, […]
Linda Kante
Uppdaterad: 20 februari 2020Publicerad: 20 februari 2020
Både IT-experter och deras kunder har svaga och för enkla lösenord och autentiseringsmetoder vilket gör organisationer till enklare måltavla för dataintrång och hackning. Samtidigt möts sällan förväntningar och verklighet när det handlar om implementering av säkra och användbara säkerhetslösningar. De verktyg och processer som organisationer har idag är inte allmänt spridda hos anställda eller kunder, vilket gör det tydligt att nya tekniska lösningar krävs för både företag och privatpersoner för att öka säkerheten.
Konstaterandet kommer i kölvattnet efter en undersökning i Yubicos årsrapport som släpptes igår, onsdag. Ponemon Institute genomförde undersökningen, på uppdrag av Yubico, där 2 507 IT-chefer, och chefer inom IT-avdelningar, i Australien, Frankrike, Tyskland, Sverige, Storbritannien och USA, samt 563 privatpersoner, fick besvara frågor om lösenordshantering och autentisering.
– IT-proffs eller inte, människor vill inte bli överbelastade med säkerhet – den måste vara användbar, enkel och fungera direkt. Under flera år har det varit nästan omöjligt att uppnå balans mellan hög säkerhet och användarvänlighet. Med nya autentiseringtekniska lösningar överbryggs äntligen den klyftan. Och med tillgänglighet till lösenordsfri-inloggning och säkerhetsnycklar är det dags för företag att stärka säkerhetsrutinerna. Organisationer kan använda betydligt bättre lösningar än lösenord, faktum är att användarna kräver detta, säger Stina Ehrensvärd, vd och medgrundare av Yubico.
51 procent av samtliga tillfrågade rapporterade att deras organisationer har varit med om en nätfiskeattack, medan 12 procent av respondenterna anger att deras organisationer har varit med om en identitetsstöld och 8 procent säger att det var en “man-i-mitten-attack”. Det är en ökning från förra årets undersökning då 44 procent hade varit med om en nätfiskeattack på jobbet. Ändå har endast 53 procent av de svarande sagt att deras organisationer har ändrat rutiner kring lösenordshantering.
Därutöver ökar mobilanvändningen, så även i Sverige. Oroväckande nog svarar 60 procent i de svenska organisationerna att det inte vidtas nödvändiga åtgärder för att skydda informationen på mobiltelefoner. Av de tillfrågade i Sverige använder drygt 40% privata mobiltelefoner för att få åtkomst till arbetsrelaterade material, och av dessa använder 52 procent inte 2FA (tvåfaktorsautentisering).
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.