Hvad er IT-sikkerhed? Viden og gode råd

IT-sikkerhed dækker de tiltag, der beskytter computere, telefoner, netværk, konti og data mod misbrug, tyveri og skadelige angreb. Det gælder både den enkelte computer derhjemme og virksomhedens samlede IT-setup. Når man taler om, hvad IT-sikkerhed er, er det derfor ikke kun antivirus og adgangskoder. Det omfatter også opdateringer, backup, adgangsstyring, sikker brug af e-mail og en kritisk tilgang til links og filer.

IT-sikkerhed er vigtig, fordi meget information kun findes digitalt. Familiebilleder, dokumenter, kundedata, regnskaber og loginoplysninger kan være svære eller umulige at genskabe, hvis de bliver slettet, krypteret eller stjålet. Samtidig kan en kompromitteret konto bruges til at ramme andre.

Hvilke trusler forsøger IT-sikkerhed at beskytte imod?

En computer kan blive udsat for mange typer angreb. Nogle kommer gennem e-mail, andre via falske hjemmesider, usikre programmer eller gamle systemer med kendte sikkerhedshuller. Du kan læse mere om de mest almindelige farer for computere, hvis du vil kende de konkrete risici.

Typiske trusler er blandt andet:

• phishing-mails og falske login-sider

• malware, spyware og ransomware

• stjålne eller genbrugte adgangskoder

• usikre trådløse netværk

• programmer og styresystemer uden sikkerhedsopdateringer

• tab eller tyveri af computer og telefon

Phishing er særligt udbredt, fordi angrebet forsøger at få brugeren til selv at udlevere oplysninger. En mail kan ligne en besked fra banken, en webshop eller en kendt tjeneste og føre videre til en falsk side. Vores guide om phishing og beskyttelse af dine data gennemgår, hvad du bør holde øje med.

IT-sikkerhed i husstande kræver mere end antivirus

IT-sikkerhed i husstande starter ofte ved de enheder og konti, som hele familien bruger. Et hjemmenetværk kan have computere, telefoner, tablets, smart-tv, printere og andre enheder koblet på samme router. Hvis én enhed har svag sikkerhed, kan det skabe problemer for resten af netværket.

Et godt sted at begynde er med de grundlæggende ting:

• brug forskellige adgangskoder til vigtige konti

• slå tofaktorgodkendelse til, hvor det er muligt

• installer opdateringer til computer, telefon og router

• tag backup af filer, du ikke vil miste

• undgå programmer fra ukendte hjemmesider

• lås computeren, når andre kan få adgang til den

Det er også værd at gennemgå browserudvidelser og programmer med jævne mellemrum. Gamle programmer kan indeholde kendte fejl, som aldrig bliver rettet, hvis producenten har stoppet supporten. Hvis du er i tvivl om niveauet, kan du bruge vores gennemgang af, hvor sikker din computer er som kontrolpunkt.

Hvorfor IT-sikkerhed i virksomheder kræver professionelle rammer

IT-sikkerhed i virksomheder har et større omfang, fordi mange medarbejdere ofte har adgang til de samme systemer og data. En stjålet adgangskode kan give adgang til mail, kundedata, dokumenter eller interne systemer. Fejl hos én bruger kan derfor få konsekvenser for hele virksomheden.

Virksomheder bør blandt andet have styr på:

• hvem der har adgang til hvilke systemer

• hvordan konti lukkes, når en medarbejder stopper

• backup og kontrol af at backup faktisk kan gendannes

• opdateringer af computere, servere, programmer og netværksudstyr

• tofaktorgodkendelse på centrale tjenester

• faste retningslinjer for e-mail, deling af filer og eksterne enheder

Medarbejdere bør samtidig vide, hvordan mistænkelige mails, loginforsøg og andre hændelser skal meldes. Hurtig reaktion kan begrænse skaden, hvis en konto bliver kompromitteret. Virksomheder uden egen IT-afdeling kan få hjælp gennem professionel IT-service til opsætning, vedligeholdelse og fejlfinding.

Opdateringer lukker kendte sikkerhedshuller

Producenter udsender sikkerhedsopdateringer, når de opdager fejl i software. En gammel version af Windows, macOS, en browser eller et program kan derfor være sårbar, selvom computeren ser ud til at fungere normalt.

Automatiske opdateringer bør være slået til på systemer, der understøtter det. Det gælder også routere og andre enheder med firmware. Sikkerhedssoftware kan hjælpe med at opdage kendt malware, men det kan ikke kompensere for et system, der aldrig bliver opdateret.

Backup beskytter mod mere end tekniske fejl

Backup forbindes ofte med defekte harddiske, men den er også vigtig ved ransomware, tyveri og fejlbetjening. Hvis en angriber krypterer filer på computeren, kan en adskilt backup være den eneste vej tilbage til en ren kopi.

En backup bør ikke kun ligge på en ekstern disk, der konstant er tilsluttet computeren. Ransomware kan i nogle tilfælde også ramme tilsluttede drev. Mange vælger derfor en blanding af ekstern backup og en sikker cloudtjeneste.

Hvis filer allerede er blevet slettet eller et drev er beskadiget, bør du undgå unødig brug af drevet. Nye data kan overskrive de filer, der måske stadig kan reddes. GladTeknik tilbyder datagendannelse fra blandt andet harddiske, SSD’er og andre lagermedier.

Adgangskoder og tofaktorgodkendelse

En god adgangskode skal være svær at gætte og må ikke genbruges på tværs af vigtige tjenester. Hvis samme adgangskode bruges til mail, sociale medier og netbank, kan ét datalæk give en angriber adgang til flere konti.

En passwordmanager kan opbevare lange, unikke adgangskoder, så du ikke selv skal huske dem alle. Tofaktorgodkendelse tilføjer et ekstra lag, fordi et login også kræver godkendelse på en anden enhed eller med en sikkerhedsnøgle.

Cybersikkerhed og IT-sikkerhed hænger tæt sammen

Begreberne bruges ofte side om side. Cybersikkerhed fokuserer især på digitale angreb, netværk og data, mens IT-sikkerhed også omfatter den fysiske adgang til udstyr, backup, rettigheder og drift. Du kan læse mere om cybersikkerhed og beskyttelse mod cyberkriminalitet i vores guide om emnet.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Nyhedsbrev

Tilmeld dig vores nyhedsbrev for at få opdateringer, nyheder, indsigter og tilbud.

Seneste indlæg

Relaterede indlæg