- Annonser -
  • Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS

Kriminella råttor fångas inte med musfällor

-

- Annons -

Världen är idag mer uppkopplad än någonsin tidigare. Digitaliseringen är inte bara positiv, den betyder också att vi blir mer sårbara. Idag lagrar företag och myndigheter mer data. Data sänds över nätet och system kopplas ihop. 

Under det gångna pandemiåret har cybersäkerhetshot och antalet cyberattacker ökat dramatiskt. Företagens olika enheter och underliggande system har sårbarheter som när de utnyttjas av kriminella, underminerar välmående organisationer.

Lösningen på problemet menar vissa är intelligenta programvaror sk antivirusprogram. Genom att lägga dem på klienter och användarenheter så ska onormal aktivitet identifieras och genom ett trollslag oskadliggöras. Problemet är inte så enkelt.

Att utestänga cyberattacker med hjälp av intelligent programvara så kallad antivirusprogramvara är att inte riktigt förstå problemet. Det hjälper inte att utestänga nivå 1, 2 och 3 osv när det i själva verket finns hur många nivåer som helst. Antivirusprogramvara jobbar precis tvärtom mot vad arbete med informationssäkring av stora organisationer handlar om. Det är inte speciellt svårt för en kriminell person att ta reda på vilket antivirusprogram ett företag använder sig av och helt enkelt kringgå att bli upptäckt. Det finns noga specificerat hos dessa företag vad det aktuella antivirusprogrammet skyddar mot. Och skickas en fil kontrollerar programmet endast första delen av filen. Är första delen ok, släpps filen igenom. När dessa företag talar om att de ”skyddar företaget mot attacker” handlar det om vad som upptäcks av programmet. Det handlar inte om informationssäkring av ett företag eller en myndighet.

När man informationssäkrar ett företag eller en myndighet arbetar man precis tvärt om. Istället för att ha en vidöppen miljö och förhindra olika former av angrepp, börjar arbetet istället med att utestänga ALLT. All typ av information svartlistas.

Arbetet fortsätter i nästa steg med att tillåta, vitlista och släppa in viss typ av information. Alla enheter gås igenom mycket noga. Olika enheter på företaget har information av olika viktighetsgrad. Under resans gång öppnas fler och fler delar upp.

Känslig information som t ex företagets kundregister skyddas särskilt noga, för att inte komma i orätta händer. Någon kan ju helt enkelt plocka ut kunddatabasen. Följderna kan skada ett företag ordentligt, om kunddatabasen används av kriminella. Externa kundtjänster är dessutom särskilt kritiska, där mängder av information skickas mellan företagen. Kundtjänst är därför ett särskilt känsligt område och skyddas därför extra noga. Men man vet ju vilka sorters dokument som förväntas komma till en kundtjänst. Worddokument och pdf:er. Man kan då enkelt utesluta resten. Man kan också tillåta endast text – ingenting annat. Om du har kontroll på dina flöden, är det enkelt att skydda sig mot sofistikerade hot.

Som kund vill man ha högsta möjliga säkerhet till lägsta komplexitet. Men invagga inte kunden i falsk trygghet. Intelligenta programvaror sk antivirusprogramvara kommer aldrig uppnå mer än nivån hygienfaktor.  Att informationssäkra ett företag eller en myndighet är mycket mer komplext än att sätta upp ett antal musfällor

Fredrik Pihl

vd Peelit – en del av Omegapoint

- Annons -

FLER NYHETER

Vd-berdrägerier åter på stark uppgång

Attacker med kidnappningsprogram som pressar mottagaren på pengar, har backat jämfört med samma period år 2020. Vid februaris slut hade strax över 3 miljoner...
- Annons -

Microsoft köper AI-företag för 170 miljarder kronor

Microsofts skriver i ett pressmeddelande att syftet med köpet är att ”kombinera lösningar och expertis för att leverera nya moln- och AI-funktioner till sjukvården...
- Annons -

Skadlig kod sprids genom crackade versioner av Office och Photoshop

Bitdefenders säkerhetsexperter har upptäckt en malwarekampanj som har drabbat folk och företag runt om i världen - även i Norden. Kampanjen har spridits genom...
- Annons -

Prosero utser COO och ansvarig för Tysklandsetableringen

Peter Feledy kommer närmast från AniCura där han som COO och Group Care Services Director byggde upp flera av de gemensamma mervärdena under AniCuras...

Iver förvärvar norska Aztek

– Vi har arbetat tillsammans med Aztek under en längre tid i en rad skarpa uppdrag kopplade till våra kunders molntransformation. Under samarbetet blev...
- Annons -

Ny CFO på Safe Solutions

Rickard Dahlroth tillträdde den förste april som CFO på Safe Solutions. Rickard är ingen nykomling i säkerhetsbranschen – han har 16 års erfarenhet från...

Nordic Level Group rekryterar på nytt

Ugur Karci kommer att gå in som driftchef bevakning. Han kommer senast från Avarn Security där han varit avdelningschef för handelssegmentet. Ugur påbörjade sin...

Axel Group lanserar försvarsspray som kan larma larmcentral

Plegium Smart Försvarsspray är ett kraftigt ögonirriterande mentolbaserat preparat. Förutom att tillfälligt förblinda en angripare och märka denne med rödfärg, larmar försvarssprayen också automatiskt...

Securitas och Mobility46 tecknar avtal

Affärsområdeschef för parkering på Securitas Sverige, Viktor Fhors, ser detta som ett viktigt steg i utvecklingen av Securitas parkeringserbjudande: – Jag är övertygad om att...

Från gråzon till safe zone

Föreläsningsserien riktar sig till den som idag är i en chefsroll eller senior befattning inom en organisation som har tydliga identifierade skyddsvärden eller en...

Cyberattack mot flera organisationer inom EU

Under mars månad utsattes EU-kommissionen och flertalet andra organisationer inom EU för en stor cyberattack. Det är en talesperson för EU-kommissionen som står för...

Tydligt samband mellan IT-attacker och flytt till molnet

Effekterna av pandemin har fått många verksamheter att accelerera sina investeringar i molninfrastruktur och flytta processer till molnet. På bara några månader ökade andelen...

Ett smart passersystem som räddar liv

Systemet finns sedan tidigare inom räddningstjänsten, men verktyget har potential att hjälpa fler inom blåljusbranschen att nå fram snabbare under utryckning. I november förra...

Jätteläcka hos Facebook under påsk

Datan ska bestå av exempelvis födelsedatum, telefonnummer, mejluppgifter och platsinformation och ska vara tillgänglig för cyberkriminella som avser att nätfiska eller utföra någon annan...

Hallå där Carolina Angelis, som är en av talarna på Trygg & Säker

Berätta - vem är du? – För att svara på den frågan får jag nog gå...