• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Sluta använda andras varumärken i phishing-simuleringar!

Tyvärr använder leverantörer av phishingsimulering ibland välkända varumärken i sina simuleringar utan att inhämta samtycke från de som äger varumärkena, och de uppmuntrar andra företag att göra detsamma. Detta är ett klassiskt dubbelfel. Det skriver Nils Ivar Skaalerud, medgrundare och COO på Junglemap.

-

Det är inte konstigt att företag vill skapa så trovärdiga phishing-simuleringar som möjligt. I takt med att attackerna från hotaktörer blir allt mer sofistikerade, och svårare att upptäcka, måste vi som arbetar inom cybersäkerhet göra vad vi kan för att undvika att hamna på efterkälken.

Tyvärr finns det företag som går över gränsen och använder andras varumärken utan samtycke. Det verkar som att många tycker att det är okej eftersom det bara sker i enlighet med så kallad ”fair use”. Men detta är en regel som gäller i USA, och inte i Europa. Enligt experter på varumärkesrätt finns det i de flesta fall ett brott mot varumärkesrätten i både EU och Norge.

Det finns många sätt att bygga bra phishingsimuleringar som ökar och upprätthåller medvetenhet och vaksamhet. Därför är det förvånande att denna trend ser ut att fortsätta. Att ta genvägar för att skapa trovärdiga simuleringar genom att bryta mot svensk lagstiftning är ett helt enkelt både fel och onödigt.

Egentligen är det hela ganska enkelt. I kontakt med nya och potentiella kunder får vi nästan alltid höra att det finns andra leverantörer av phishingsimuleringar som erbjuder och uppmuntrar användningen av välkända varumärken och logotyper. Vi påpekar då att detta kan strida mot gällande lagstiftning. Vi brukar också fråga hur kunden själv skulle reagera om deras logotyp användes i nätfiske-simuleringar. Då brukar vi få svaret: ”Nej, det skulle inte våra företagsjurister gilla!”

Så vad kan man göra för att skapa trovärdiga phshingsimuleringar utan att samtidigt bryta varumärkeslagstiftningen? På Junglemap brukar vi börja med att rekommendera våra kunder att överhuvudtaget börja med phishing-simuleringar och att göra det regelbundet – året runt. Ingen vet när en nätfiskeattack kommer!

Det är också viktigt att anpassa simuleringarna till olika typer, situationer och målgrupper. Det är sällan en bra idé att skicka ”allt till alla”. På samma sätt behöver många organisationer bli bättre på att mäta och följa upp effekten – och inte minst:
Att se bortom klickfrekvensen!

Att inte klicka på en farlig länk är bättre än att klicka på den. Men att få de anställda att rapportera falska och potentiellt skadliga e-postmeddelanden är ännu viktigare. Det är denna typ av säkerhetsbeteende som skapar och stärker en hållbar säkerhetskultur.

Undvik förenklade framgångshistorier

Det finns många aktörer som säljer nätfiske-simuleringar med övertygande och självsäkra löften om att verksamheten ska ha en lugn och stabil utveckling mot noll klick. Vår erfarenhet visar att cyberpsykologi är komplext, och att genomtänkta simuleringsscheman kan ge mycket varierande resultat – vilket i sig ger en bra utgångspunkt för fortsatt organisatoriskt lärande.

Sist men inte minst måste phishing-simuleringar användas som en del av en helhet. De har bäst effekt när de ingår i en övergripande utbildning för ökad medvetenhet inom cybersäkerhet.

Nils Ivar Skaalerud, COO Junglemap

Att använda välkända varumärken utan samtycke i phishingsimuleringar är en olaglig genväg. Det är något vi på Junglemap inte gör, något vi avråder våra kunder från att göra, och något som inte är nödvändigt. För att vara effektiva mot allt mer sofistikerade attacker måste phishingsimuleringar baseras på något helt annat än illegal användning av välkända logotyper.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...