Understanding network threats: Ten network security tips every business needs to consider

If you only follow 10 pieces of security advice, we recommend you follow these.

I dagens digitale landskab er netværkssikkerhed altafgørende. Et ubeskyttet netværk er en åben dør for mange trusler, der kan bringe følsomme data i fare, forstyrre driften og skade virksomhedens omdømme. Og selvom disse trusler er alment kendte, bliver mange virksomheder stadig ofre for angreb, der ofte kan have store konsekvenser og til tider være katastrofale. Internettet er fuldt af gode råd, så det kan være svært for selv den mest erfarne IT-ansvarlige at følge med.

For at hjælpe dig med at sikre din virksomhed satte vi os ned sammen med cybersikkerhedsekspert Víctor Arroyo, CTO hos Cefiros,  og spurgte ham, hvad han mener, er de 10 største sikkerhedsrisici for virksomheder i dag, og hvilke råd han vil give virksomheder, når det handler om at afbøde disse risici i en verden, der er under hastig forandring. Resultatet er denne oversigt over 10 vigtige ting, som alle IT-beslutningstagere bør være opmærksomme på.

1. Brud på datasikkerheden

2. Ransomware-angreb

3. Unautoriseret adgang

4. Denial of Service-angreb (DoS)

5. Interne trusler

6. Sikkerhedsbrister i IoT-enheder

7. Printersikkerhed

8. Phishing-angreb

9. Risici forbundet med USB-drev

10. Utilstrækkelig opmærksomhed på cybersikkerhed blandt medarbejderne

1. Brud på datasikkerheden

Brud på datasikkerheden sker, når hackere får eller skaffer sig uautoriseret adgang til følsomme oplysninger, hvilket giver dem adgang til potentielt følsomme oplysninger. Det er et af de mest almindelige cyberproblemer, som virksomheder står over for i dag, og det kan ofte føre til økonomiske tab, juridiske konsekvenser og skade på omdømmet.

Eksempel: Store brud på datasikkerheden, som dem Equifax og Marriott var udsat for, medførte, at millioner af menneskers personlige oplysninger blev lækket, hvilket resulterede i store økonomiske tab og betydelig skade på omdømmet.

Afbødning: Anvendelse af robuste krypteringsmetoder, multifaktorgodkendelse og regelmæssige sikkerhedsaudits kan reducere risikoen for brud på datasikkerheden betydeligt.

Victors råd: "Stol ikke på kryptering alene – sørg for, at du løbende auditerer og reviderer adgangskontrollen for at forhindre, at der opstår svagheder. Et brud på datasikkerheden skyldes ofte for stor tillid til forældede tilladelser."

Gør din virksomhed sikker og robust ved hjælp af vores 5-trins plan for robusthed.

2. Ransomware-angreb

Ransomware er en type malware, som forhindrer dig i at få adgang til din enhed og de data, der er gemt på den, normalt sker det ved at kryptere dine filer. En kriminel gruppe vil derefter kræve en løsesum til gengæld for dekryptering. Sådanne angreb kan lamme driften og medføre betydelige økonomiske tab.

Eksempel: I 2017 ramte ransomware-angrebet WannaCry en lang række organisationer verden over. Det forårsagede skader for milliarder og understregede det ødelæggende potentiale i denne type angreb.

Afbødning: Regelmæssige softwareopdateringer, omfattende sikkerhedskopiering af data og uddannelse af medarbejdere i at undgå phishing er vigtige skridt at tage.

Victors råd: "Foretag sikkerhedskopiering til en ekstern placering, som ikke er forbundet med dit primære netværk. En velforberedt sikkerhedskopi er ofte det bedste forsvar mod ransomware, da det gør kravet om løsepenge virkningsløst."

3. Uautoriseret adgang

Virksomheder gør meget ud af at beskytte deres oplysninger og kun give de personer, der har brug for det, adgang til oplysningerne. Derfor er beskyttelse afgørende. Men ubeskyttede netværk er sårbare over for uautoriseret adgang, hvilket giver ondsindede aktører mulighed for at infiltrere systemer, stjæle data og forårsage forstyrrelser.

Eksempel: Cyberkriminelle udnytter ofte svage adgangskoder og forældet software til at få uautoriseret adgang.

Afbødning: Stærke adgangskodepolitikker, segmentering af netværk og systemer til detektering af indtrængen er effektive foranstaltninger.

Victors råd: "Indfør Zero Trust-politikker – stol som udgangspunkt ikke på nogen bruger eller enhed, heller ikke dem, der befinder sig inden for netværket."

4. Denial of Service-angreb (DoS)

Vi ved alle, at øget trafik til hjemmesider kan gøre dem langsommere og til tider gøre dem ubrugelige. Hackere er også begyndt at bruge det som en måde at forstyrre driften i organisationer på. DoS-angreb overvælder et netværk eller en hjemmeside med en meget høj mængde trafik, hvilket gør netværket eller siden utilgængelig for brugerne og forårsager betydelige driftsforstyrrelser. Der er også risiko for DDoS-angreb – som kort fortalt er et DoS-angreb, der bruger flere computere eller maskiner til at lægge en bestemt ressource ned.

Eksempel: Højt profilerede hjemmesider som Amazon og Twitter har været mål for DoS-angreb i de senere år.

Afbødning: Firewalls, anti-DDoS-tjenester og skalerbar infrastruktur er nøglen til at afbøde DoS-angreb.

Victors råd: "For at undgå kaskadefejl under DoS-angreb skal du sørge for regelmæssigt at stress-teste din netværksinfrastruktur. Simulering er nøglen til at være godt forberedt."

Brother gennemfører regelmæssigt sådanne simuleringer for at sikre vores egen virksomhed. Få mere at vide af vores CTO Basil Fuchs og andre virksomhedsledere.

5. Interne trusler

Selvom virksomheden har et sikkert netværk, er der altid en risiko for, at de personer, der har adgang, ikke sørger for at beskytter følsomme oplysninger. Interne trusler involverer medarbejdere eller betroede personer, der misbruger netværksadgang, enten med forsæt (tyveri, sabotage) eller utilsigtet (utilsigtede lækager).

Eksempel: Edward Snowdens lækager fra NSA viser, hvor skadelige interne trusler kan være.

Afbødning: Streng adgangskontrol, regelmæssig uddannelse af medarbejdere og overvågning af brugeraktivitet kan hjælpe med at forebygge interne trusler.

Victors råd: "Indfør rollebaseret adgangskontrol (RBAC). Ingen enkeltstående medarbejder bør have adgang til mere, end vedkommende har brug for til at udføre sit arbejde."

6. Sikkerhedsbrister i IoT-enheder

Fysiske genstande, eller IoT-enheder, kan også udgøre en trussel mod enhver virksomhed, da de ofte mangler robuste sikkerhedsfunktioner, hvilket gør dem til lette mål for cyberangreb.

Eksempel: Mirai-botnetangrebet udnyttede usikre IoT-enheder til at udføre et af de største DDoS-angreb i historien.

Afbødning: Beskyt IoT-enheder ved at ændre deres standardadgangskoder, opdatere deres firmware regelmæssigt og isolere dem i et separat netværk.

Victors råd: "Aktivér logning og overvågning for alle IoT-enheder. Mange organisationer glemmer at inkludere IoT-enheder i deres sikkerhedslogning, hvilket efterlader blinde vinkler i deres netværk."

7. Printersikkerhed

Som printleverandør ved vi, at printere ofte bliver overset i sikkerhedsplaner, men at de kan fungere som adgangspunkter til det bredere netværk.

Eksempel: I 2019 påpegede to NCC-forskere sårbarheder i printere, der kunne udnyttes til at opnå kontrol over virksomhedsnetværk. De forklarede det på følgende måde: "Fordi printere har eksisteret så længe, anses de ikke som IoT-enheder il virksomheder – men de er indlejret i virksomhedsnetværk og udgør derfor en betydelig risiko."1

Afbødning: Det er vigtigt regelmæssigt at opdatere printerens firmware, ændre standardadgangskoder og aktivere sikkerhedsfunktioner som sikker udskrivning og segmentering af netværk.

Victors råd: "Behandl printere som ethvert andet slutpunkt. Overvåg deres trafik og sørg for, at de er placeret bag firewalls, ligesom computere eller servere."

Læs mere om trelags-sikkerhed

8. Phishing-angreb

Phishing-angreb bliver stadig mere almindelige i organisationer af alle størrelser. Det sker oftest via e-mail, hvor hackere forsøger at narre brugere til at dele følsomme oplysninger eller downloade malware via en omhyggeligt konstrueret "venlig" e-mail, der indeholder skjulte links eller kode, som giver potentielle hackere adgang til medarbejderdata eller potentielt virksomhedsdata.

Example: Phishing-e-mails, der giver indtryk af at stamme fra anerkendte virksomheder eller myndigheder, er en almindelig taktik, der benyttes af cyberkriminelle, og LinkedIn er et af de brands, der oftest bliver anvendt som påstået afsender ved et phishing-angreb 2

Afbødning: Regelmæssig undervisning i sikkerhedstrusler for medarbejdere og robuste løsninger til filtrering af e-mails kan reducere risikoen for phishing betydeligt.

Victors råd: "Phishing-tests bør gennemføres regelmæssigt. Medarbejderne skal løbende udsættes for realistiske phishing-forsøg for at opbygge et højt niveau af opmærksomhed på truslen."

Vi har spurgt 5 IT- og forretningseksperter, hvad de gør for at bekæmpe phishing-angreb. Læs, hvad de havde at sige, her.

9. Ricisi forbundet med USB-drev

Hackere kan også udnytte ekstern hardware til at infiltrere en virksomhed. Det kan for eksempel ske ved at efterlade USB-drev i virksomheden. Disse USB-drev kan overføre malware til et netværk eller føre til datatyveri.

Ekssempel: Den berygtede Stuxnet-orm blev overført via inficerede USB-drev, hvilket understreger de alvorlige risici ved disse enheder.

Afbødning: Politikker, der begrænser brugen af USB-drev, kryptering af data og beskyttelse af slutpunkter kan hjælpe med at afbøde disse risici.

Victors råd: "Overvej at bruge USB-scanningskiosker, der inspicerer eksterne drev, før de tilsluttes dit netværk."

10. Utilstrækkelig opmærksomhed på cybersikkerhed blandt medarbejderne

Medarbejderne er ofte virksomhedens sidste forsvarslinje, så det er afgørende, at de er opmærksomme på potentielle trusler og ved, hvordan de kan afbøde dem. Medarbejdere, der ikke er opmærksomme på cybersikkerhed, er mere tilbøjelige til at falde for phishing-svindel og bruge svage adgangskoder.

Eksempel: Mange brud på datasikkerheden skyldes menneskelige fejl, f.eks. at medarbejdere klikker på ondsindede links.

Afbødning: Regelmæssig undervisning i bedste praksis for cybersikkerhed er afgørende for at nedbringe disse risici.

Victors råd: "Cybersikkerhed er ikke kun et spørgsmål om teknologi – det er et spørgsmål om kultur. Alle virksomhedens ledere skal fremme god sikkerhedspraksis, lige fra allerøverste niveau og nedefter."

Find ud af, hvordan du beskytter dine kolleger og din virksomhed bedre, i vores Guide til undervisning i cybersikkerhed.  

Conclusion 

An unprotected network poses numerous risks, from data breaches and ransomware to vulnerabilities in IoT devices and phishing attacks. By implementing robust security measures, regularly updating systems, and fostering a culture of cybersecurity awareness, organisations can protect their networks and ensure the safety of their digital assets. 

And you can go one stop further by implementing secure print solutions across your network to help mitigate risks. At Brother, we are experts in helping businesses build robust, and secure printer and document management security solutions, and one of our team would be happy to discuss your individual needs.  

Mere fra Sikkerhed

Du vil måske også synes om

Tilbage til toppen