- Annonser -
  • Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Kriminella råttor fångas inte med musfällor

-

- Annons -

Världen är idag mer uppkopplad än någonsin tidigare. Digitaliseringen är inte bara positiv, den betyder också att vi blir mer sårbara. Idag lagrar företag och myndigheter mer data. Data sänds över nätet och system kopplas ihop. 

Under det gångna pandemiåret har cybersäkerhetshot och antalet cyberattacker ökat dramatiskt. Företagens olika enheter och underliggande system har sårbarheter som när de utnyttjas av kriminella, underminerar välmående organisationer.

Lösningen på problemet menar vissa är intelligenta programvaror sk antivirusprogram. Genom att lägga dem på klienter och användarenheter så ska onormal aktivitet identifieras och genom ett trollslag oskadliggöras. Problemet är inte så enkelt.

- Annons -

Att utestänga cyberattacker med hjälp av intelligent programvara så kallad antivirusprogramvara är att inte riktigt förstå problemet. Det hjälper inte att utestänga nivå 1, 2 och 3 osv när det i själva verket finns hur många nivåer som helst. Antivirusprogramvara jobbar precis tvärtom mot vad arbete med informationssäkring av stora organisationer handlar om. Det är inte speciellt svårt för en kriminell person att ta reda på vilket antivirusprogram ett företag använder sig av och helt enkelt kringgå att bli upptäckt. Det finns noga specificerat hos dessa företag vad det aktuella antivirusprogrammet skyddar mot. Och skickas en fil kontrollerar programmet endast första delen av filen. Är första delen ok, släpps filen igenom. När dessa företag talar om att de ”skyddar företaget mot attacker” handlar det om vad som upptäcks av programmet. Det handlar inte om informationssäkring av ett företag eller en myndighet.

När man informationssäkrar ett företag eller en myndighet arbetar man precis tvärt om. Istället för att ha en vidöppen miljö och förhindra olika former av angrepp, börjar arbetet istället med att utestänga ALLT. All typ av information svartlistas.

Arbetet fortsätter i nästa steg med att tillåta, vitlista och släppa in viss typ av information. Alla enheter gås igenom mycket noga. Olika enheter på företaget har information av olika viktighetsgrad. Under resans gång öppnas fler och fler delar upp.

Känslig information som t ex företagets kundregister skyddas särskilt noga, för att inte komma i orätta händer. Någon kan ju helt enkelt plocka ut kunddatabasen. Följderna kan skada ett företag ordentligt, om kunddatabasen används av kriminella. Externa kundtjänster är dessutom särskilt kritiska, där mängder av information skickas mellan företagen. Kundtjänst är därför ett särskilt känsligt område och skyddas därför extra noga. Men man vet ju vilka sorters dokument som förväntas komma till en kundtjänst. Worddokument och pdf:er. Man kan då enkelt utesluta resten. Man kan också tillåta endast text – ingenting annat. Om du har kontroll på dina flöden, är det enkelt att skydda sig mot sofistikerade hot.

Som kund vill man ha högsta möjliga säkerhet till lägsta komplexitet. Men invagga inte kunden i falsk trygghet. Intelligenta programvaror sk antivirusprogramvara kommer aldrig uppnå mer än nivån hygienfaktor.  Att informationssäkra ett företag eller en myndighet är mycket mer komplext än att sätta upp ett antal musfällor

Fredrik Pihl

vd Peelit – en del av Omegapoint

- Annons -
- Annons -

Så skapar du en brandsäker arbetsmiljö

Er arbetsplats uppfyller alla lagkrav och ni har aldrig haft någon brandincident, så det borde ju inte vara någon fara. Eller? – Ofta vet man...

FLER NYHETER

Så får EU-kunder hjälp att hantera mötesdata

I mars öppnade Cisco ett nytt datacenter dedikerat till samarbetsplattformen Webex i Frankfurt, med en backupanläggning i Amsterdam. Under juli månad kommer alla Webex-kunder...
- Annons -

”Ändring i WhatsApp möjliggör för avlyssning och obehöriga”

Kasperskys säkerhetsexpert David Jacoby kommenterar ändringen:– Ändringen som WhatsApp gjort, ökar riskerna för avlyssning. Om en inkräktare tagit sig in i en WhatsApp-grupp är...
- Annons -

Hallå där Olga Persson på Unizon, som verkar för ett jämställt samhälle utan våld

Vilka är Unizons största utmaningar de kommande åren?– Unizon är Sveriges största organisation för ett jämställt samhälle fritt från våld. Det är en vision...
- Annons -

Gisslandramat på Hällbyanstalten slutade under omständigheterna fredligt

Det var vid lunchtid under onsdagen som två fångar på Hällbyanstalten utanför Eskilstuna överföll personalen med egentillverkade rakbladsvapen och tog två kriminalvårdare på anstalten...
- Annons -

Palo Alto Networks och Google Cloud presenterar detekteringstjänst av nätverkshot

– Företag satsar allt mer på molnet och en av de mest grundläggande faktorerna för framgång är säkerheten. Vi har haft ett fantastiskt bra...

Microsoft mest använda varumärket för nätfiske

Microsoft var det varumärke som användes som flitigast under perioden april-juni, något som hållit i sig från första kvartalet 2021 och sista kvartalet 2020....

Tågautomater nere efter ransomwareattack

Nyligen installerades 600 automater på 420 stationer i regionen, nu rapporterar Zdnet att en ransomwareattack riktad mot tågoperatören har slagit ut samtliga.Det ska inte...

Journalister övervakas med spionverktyg

Enligt uppgifter från bland annat Washington Post och The Guardian är det minst 180 journalister som har övervakats. Det rör sig om reportrar på...

Assa Abloy säljer Certego

– Det är glädjande att Certegos verksamhet och dess anställda får en engagerad och erfaren ägare med Nalka Invest, som ger verksamheten ett nytt hem och skapar framtida möjligheter, säger...

Säkerhetscertifiering tryggar Nordstans besökare och anställda i kölvattnet av corona

I juni blev Nordstan säkerhetscertifierade enligt SHORE. Certifieringen, som utdelas av det oberoende företaget Safe Asset Group, påvisade att Nordstans resultat ligger över både...

Säkerhetsbrister i andningshjälpmedel från Philips

Det är i vissa av tillverkaren Philips hjälpmedel för personer med andningssvårigheter och sömnapné som det upptäckts att det ljudisolerande material som används i...

Tiotusentals lurade att köpa falska Androidappar för utvinning av kryptovaluta

– Den här typen av appar flyger lite under radarn eftersom de faktiskt inte gör något direkt skadligt. Man utnyttjar det stora intresset som...

Susan Bergman blir Governance manager på Combitech

Susan har de senaste fem åren varit säkerhetschef för både Combitech AB och Saab Industrial Products & Services (IPS).Det känns fantastiskt kul att få...

Gamla sårbarheter köps och säljs av cyberkriminella

I en ny rapport av Trend Micro framkommer att nära en fjärdedel, 22 procent, av de sårbarheter som finns till salu på den cyberkriminella...
- Annons -

Så skapar du en brandsäker arbetsmiljö

Er arbetsplats uppfyller alla lagkrav och ni har aldrig haft någon brandincident, så det...