- Annonser -
  • Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Kriminella råttor fångas inte med musfällor

-

- Annons -

Världen är idag mer uppkopplad än någonsin tidigare. Digitaliseringen är inte bara positiv, den betyder också att vi blir mer sårbara. Idag lagrar företag och myndigheter mer data. Data sänds över nätet och system kopplas ihop. 

Under det gångna pandemiåret har cybersäkerhetshot och antalet cyberattacker ökat dramatiskt. Företagens olika enheter och underliggande system har sårbarheter som när de utnyttjas av kriminella, underminerar välmående organisationer.

Lösningen på problemet menar vissa är intelligenta programvaror sk antivirusprogram. Genom att lägga dem på klienter och användarenheter så ska onormal aktivitet identifieras och genom ett trollslag oskadliggöras. Problemet är inte så enkelt.

Att utestänga cyberattacker med hjälp av intelligent programvara så kallad antivirusprogramvara är att inte riktigt förstå problemet. Det hjälper inte att utestänga nivå 1, 2 och 3 osv när det i själva verket finns hur många nivåer som helst. Antivirusprogramvara jobbar precis tvärtom mot vad arbete med informationssäkring av stora organisationer handlar om. Det är inte speciellt svårt för en kriminell person att ta reda på vilket antivirusprogram ett företag använder sig av och helt enkelt kringgå att bli upptäckt. Det finns noga specificerat hos dessa företag vad det aktuella antivirusprogrammet skyddar mot. Och skickas en fil kontrollerar programmet endast första delen av filen. Är första delen ok, släpps filen igenom. När dessa företag talar om att de ”skyddar företaget mot attacker” handlar det om vad som upptäcks av programmet. Det handlar inte om informationssäkring av ett företag eller en myndighet.

När man informationssäkrar ett företag eller en myndighet arbetar man precis tvärt om. Istället för att ha en vidöppen miljö och förhindra olika former av angrepp, börjar arbetet istället med att utestänga ALLT. All typ av information svartlistas.

Arbetet fortsätter i nästa steg med att tillåta, vitlista och släppa in viss typ av information. Alla enheter gås igenom mycket noga. Olika enheter på företaget har information av olika viktighetsgrad. Under resans gång öppnas fler och fler delar upp.

Känslig information som t ex företagets kundregister skyddas särskilt noga, för att inte komma i orätta händer. Någon kan ju helt enkelt plocka ut kunddatabasen. Följderna kan skada ett företag ordentligt, om kunddatabasen används av kriminella. Externa kundtjänster är dessutom särskilt kritiska, där mängder av information skickas mellan företagen. Kundtjänst är därför ett särskilt känsligt område och skyddas därför extra noga. Men man vet ju vilka sorters dokument som förväntas komma till en kundtjänst. Worddokument och pdf:er. Man kan då enkelt utesluta resten. Man kan också tillåta endast text – ingenting annat. Om du har kontroll på dina flöden, är det enkelt att skydda sig mot sofistikerade hot.

Som kund vill man ha högsta möjliga säkerhet till lägsta komplexitet. Men invagga inte kunden i falsk trygghet. Intelligenta programvaror sk antivirusprogramvara kommer aldrig uppnå mer än nivån hygienfaktor.  Att informationssäkra ett företag eller en myndighet är mycket mer komplext än att sätta upp ett antal musfällor

Fredrik Pihl

vd Peelit – en del av Omegapoint

FLER NYHETER

Europeiska beslutsfattare efterlyser stöd och polisskydd mot cyberattacker

Kaspersky-undersökningen visar att europeiska affärsbeslutsfattare saknar bestämmelser om stöd med cybersäkerhet från myndigheter inom följande områden:• 61 procent anser att den egna staten inte...

AWS satsar på fordonsbranschen och självkörande bilar

– Fordonsindustrin, inte minst i Sverige, står inför sin största förändring sedan löpande bandet uppfanns och allt kommer att behöva hända på några få...

Securitas rekryterar ny försäljningschef för att möta marknadens höga förväntningar

Vilka förväntningar har du på din nya roll? – Förväntningarna är som sig bör höga. Jag vill kunna visa ett bra resultat och leverera en...
- Annons -

En ny rymdlag ska säkerställa Sveriges säkerhet och skapa förutsättningar för näringsliv och forskning

Regeringens särskilda utredare Göran Lundahl har haft i uppdrag att göra en översyn av rymdlagen och vid behov den anslutande rymdförordningen.Läs också: Vilka lagar...

Securitas köper amerikanska Supreme Security Systems

– Detta förvärv stärker Securitas position som en ledare inom säkerhetstjänster och utgör en del för att nå vår ambition att fördubbla verksamheten inom...
- Annons -

Äntligen dags för Fastighetsmässan i Stockholm

Den 24-25 november samlade Fastighetsmässan 190 leverantörer i fastighetsbranschen på Kistamässan i Stockholm. Dagarna bjöd på många samtal om såväl nya produkter som tjänster...

Försvarsmaktens hundar i explosivt forskningsprojekt

Fredrik Bergström från Polisens nationella bombskydd har rollen som projektledare:– Vi funderade mycket över hur detta påverkar våra explosivämnessökande hundar. Polisen, Försvarsmakten och FOI...

Arbetet med säkerhetsskydd stärks med ny lagstiftning

Säkerhetspolisen har flera gånger konstaterat att myndigheter, företag och andra verksamheter brister i arbetet med säkerhetsskydd vilket riskerar att hemligheter röjs, stjäls eller förstörs....

YesWeHack hjälper spelbolaget ATG att tackla cybersäkerhetsutmaningar

Liksom andra branscher som har omfattande mängder kunddata är spelbranschen särskilt sårbar för cyberhot. Utöver själva spelverksamheten har ATG databaser som innehåller mängder av...

Rifet Zecirovic tilldelas Årets Branschbragd 2021

Under ett arbetspass blev Rifet uppmärksammad på att en kvinna var på väg att ta sitt liv. Hon hade ställt sig på en hög...

Teknikjätten Panasonic bekräftar cybereattack

Enligt sajten bleepingcomputer.com ska det röra sig om information om Panasonics teknologi och samarbetspartners som hackarna har kommit åt. Bolaget fick kännedom om attacken...

Ny rapport om hoten mot digitala leveranskedjor

Det är första gången en svensk myndighet tar ett helhetsgrepp om problematiken med digitala leveranskedjor. Rapporten baseras dels på data från NIS-leverantörer och dels...

Khashayar Farmanbar blir ny digitaliseringsminister

Det före detta oppositionsrådet Khashayar Farmanbar tar över ministerposten som energi och digitalisering efter Anders Ygeman, som går till justitiedepartementet och blir integrations- och...

Sectra tecknar avtal om säker kommunikation med Nederländernas försvarsministerium

Nederländernas försvarsministerium har använt Sectras lösningar för säker kommunikation sedan 2004. Utöver den senaste versionen av Sectra Tiger/S innefattar det nya ramavtalet även service...

Är du verkligen säker i hemmets trygga vrå?

Många av oss arbetar hemma och troligtvis är hemmakontoret här för att stanna. Kanske...