Blogg

Hackerns perspektiv – organisationers vanligaste misstag

Linus Kvarnhammar är säkerhetsspecialist och professionell hacker. I över femton år har han hjälpt organisationer att förstå hur angripare tänker, innan de själva hinner dit. Här delar han med sig av sina insikter om de vanligaste misstagen han ser och hur du kan undvika dem.

Bild på Linus Kvarnhammar, expert inom cybersäkerhet.

Vilket är det vanligaste misstaget företag gör när det gäller cybersäkerhet?

Ett av de största misstagen är en övertro på teknik och inköpta produkter. Många tror att säkerhet handlar om verktyg och system. Men det handlar minst lika mycket om kultur, processer och medvetenhet.

Säkerhet måste komma uppifrån. Jag uppfattar den balansen som lite skev idag. När det drivs underifrån blir det ofta ad hoc-lösningar och snabba produktinköp. Kommer det däremot från ledningen, följer hela organisationens processer med. Det blir ett mer rutinsäkrat arbete som följs i alla led.

Vad är cybersäkerhetens “lösenord123”?

Ironiskt nog – just lösenord. Det är fortfarande en av de vanligaste svagheterna. Många använder samma lösenord överallt, även de som verkar inom IT. När man hackar en organisation stöter man ofta på svaga lösenord på privilegierade konton och detta kan få stora konsekvenser.

Vad bör man göra direkt efter en misstänkt attack?

  1. Koppla bort datorn från nätverket
  2. Stäng inte av den, utredarna behöver den igång
  3. Kontakta en säkerhetsspecialist direkt

Hur mycket tid och resurser man vill lägga på det efteråt är självklart upp till organisationen, men snabba första åtgärder kan vara avgörande.

Under eFörvaltningsdagarna heter vår föreläsning “Vem har egentligen makten över våra digitala system?”, så… vem är det?

De som förstår systemen bäst. Och de som kan utnyttja dem. Plattformen har alltid en viss makt, liksom leverantören och all mjukvara från tredjepart som vi använder. Men också människorna bakom systemen, så som IT-driftpersonal och utvecklare.

Ju mer du vet, desto mer kontroll har du.

Prenumerera gärna på Sitevisions nyhetsbrev

Du får stenkoll på nya funktioner i Sitevision, vad som händer hos oss och en hel bunt med tips. Tanken? Att göra ditt jobb med webben smart, smidigt och skoj.

Taggar

Dela

CMS för
intranät

Öka engagemanget och stärk arbetsplatskulturen med ett socialt intranät.

Snabbt i gång med startklara mallar

Samla styrkorna – integrera andra system

Säker och svensk molntjänst

Alltid nära i mobilappen

Användarvänligt och webbaserat gränssnitt

CMS för
webbplatser

Skapa engagerande webbplatser med den digitala upplevelsen i fokus från start till mål.

Personalisera mera

Webbanalys direkt i gränssnittet

Enkelt att bygga tillgängligt

Säker och svensk molntjänst

Användarvänligt och webbaserat gränssnitt

Sveriges mest enkla och omtyckta CMS

Boka demo och upptäck alla möjligheter

Under en demo (kostnadsfri, förstås) får du se exempel på vad du kan göra i Sitevision – och hur enkelt det är att skapa innehåll. Prova på produkten, få svar på dina frågor och upptäck en värld av möjligheter.

Certifikat ISO/IEC 27001:2022

ISO/IEC 27001:2022

Följ (med) oss

PRENUMERERA PÅ VÅRT Nyhetsbrev