• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

När slutade vi bry oss om cybersäkerheten?

Det har gått 20 år sedan oktober utsågs till Cybersecurity Awareness Month. Men trots att den digitala evolutionen rusar framåt är det tyvärr inte alla som kan – eller orkar – hänga med. Det skriver Mikael Johansson, country manager, Acronis.

-

Det är en fråga man blir lockad att ställa sig när man tar en titt på mätningarna som belyser medvetenheten om cybersäkerhet.

Som tur är finns det några undersökningar som tyder på att användarna är medvetna om god praxis när det gäller cybersäkerhet. Men det är värt att påpeka att kunskap och handling inte är samma sak. Med jämna mellanrum ser vi kampanjer i medielandskapet som fokuserar på saker som trafiklagar och folkhälsa. Vi blir informerade om ohälsosamma matvanor och farligt beteende i trafiken – men räcker det med informationskampanjer för att vi ska låta bli de sockerfyllda impulsköpen eller att lyfta foten från gaspedalen?

Tyvärr finns det en liknande trend när det gäller cybersäkerhet. Allt fler inser att det bästa försvaret mot cyberbrottslingarnas attacker är ”den mänskliga brandväggen”. Men om kunskap och beteende inte går hand i hand är uppförsbacken brant.

NyKod124!

Trots att vi ständigt blir påminda om att variera våra lösenord för olika användare och profiler på nätet, konstaterar webbplatsen security.org att ungefär var femte person använder samma lösenord till alla sina konton.

Dessutom använder nästan 30 procent samma vanliga lösenord till sin lösenordshanterare som de använder för andra konton (vilket måste sägas vara en dålig idé). Detta är en ökning från 19 procent år 2021.

Var fjärde person förvarar sina lösenord i (osäkra) anteckningar på sina datorer eller mobila enheter. Den andelen är oförändrad från 2022 till 2023.

Och i oktober förra året konstaterade Cybersecurity Tribe: ”Vi gör fortfarande samma dumma misstag som vi gjorde för 20 år sedan.”

Men varför?

Två generationer gamblar med cybersäkerheten

Vi ser en tydlig paradox, där de användare som har störst tillgång till säkerhetsutbildning ofta är de som uppvisar det sämsta beteendet och utsätts för flest cyberattacker.

National Cybersecurity Alliance drar följande slutsats i sin studie, som omfattar USA, Storbritannien, Kanada, Tyskland, Frankrike och Nya Zeeland:

”Otroligt nog svarade 43 procent av Generation Z och 36 procent av Generation Y (Millennials) att de har utsatts för cyberbrott, vilket är betydligt mer än ’den tysta generationen’ (20 procent) och baby boomers (15 procent), som inte har tillgång till formell utbildning i cybersäkerhet. Samtidigt är det dubbelt så vanligt att digitalt infödda inte håller med om att säkerheten är värd allt besvär. Detta återspeglas i deras cybervanor: hälften av Gen Z och 41 procent av millennials erkänner att de använder personlig information som namn på familjemedlemmar eller husdjur, datum och platser när de skapar lösenord.”

Många yngre användare, som borde veta bättre, bryr sig inte om att följa god cybersäkerhetspraxis. Det är kanske talande att 39 procent av de tillfrågade i Alliance-undersökningen svarade att de tycker att processen som ska hålla dem säkra på nätet är frustrerande.

Med ett enda lösenord är du bara ett klick bort från Mordor

Den allra första punkten på en Google-lista med sex cybersäkerhetsmisstag man ska undvika är ”att använda samma lösenord överallt”. Om man bara väljer ”ett lösenord för att styra dem alla” så kan man förbereda sig på en resa upp för Domedagsberget med Frodo och de andra och sedan kasta sina personuppgifter i den flammande vulkanen eller direkt i huvudet på cyberbrottslingarna.

Men medan vi stirrar ner i det glödande havet av förlorade data kan vi åtminstone trösta oss med att en global statistik visar på positiva framsteg. Andelen dataintrång som involverar det ”mänskliga elementet”, där till exempel en användare klickar på en skadlig länk, minskar. 2022 konstaterade Verizon Data Breach Investigations Report att den mänskliga faktorn var en orsak till 82 procent av alla intrång i världen. 2023 var siffran 74 procemt och i rapporten för 2024 hade siffran sjunkit till 68 procent.

Men kommer Cybersecurity Awareness Month-budskapet någonsin att utvecklas till något mer än ”var försiktig med vad du klickar på”? Och vad kan företag göra för att förbättra de anställdas beteende när det gäller cybersäkerhet? Svaren handlar om mer än bara ökad och förnyad medvetenhet.

Cybersäkerhetskultur är mer än medvetenhet

Huvudsyftet med utbildning i cybersäkerhet är att få slut på de ovan nämnda dåliga vanorna. Och det är ingen tvekan om att det hjälper. Men utbildningen i sig är inte problemet – eller lösningen, för den delen. Det som spelar roll är vad användarna väljer eller inte väljer att göra med den.

Väljer de att aktivera multifaktorautentisering (MFA) eller sätter de sig ner och går igenom sina profiler och lösenord – eller lösenord i singularis – för att göra livet svårt för hackare?

Mikael Johansson, country manager, Acronis

Om vi vill ta upp kampen mot cyberbrottslingarna måste vi först övervinna likgiltigheten – eller uppgivenheten – hos framför allt de yngre generationerna. Och kanske är det därför som det är viktigare än någonsin att fokusera mer på detta under Cybersecurity Awareness Month?

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...