sikkerhet

Advarer mot privat bruk av jobb-PC-en

Lenovo Norge mener undersøkelse viser at nordmenn er late når det kommer til IT-sikkerhet.

De ansatte er den største sikkerhetsrisikoen, og det blir i alle fall ikke bedre når de ansatte må jobbe hjemmefra.
De ansatte er den største sikkerhetsrisikoen, og det blir i alle fall ikke bedre når de ansatte må jobbe hjemmefra.

Mange norske arbeidstakere har på grunn av covid-19 måttet jobbe hjemmefra i to måneder. Mye tyder på at mange må fortsette med dette i lang tid ennå.

Mange av disse har tatt med seg PC-en fra jobben for enkelt å kunne få tilgang til de samme IT-systemene som de benytter på kontoret. Dette kan gjøre det vanskeligere for IT-avdelingen å sikre systemene mot angrep og andre trusler, siden de ikke lenger primært er koblet til virksomhetens interne nettverk.

Late nordmenn

En undersøkelse som YouGov utførte på vegne av Lenovo Norge i februar 2020, altså før koronotiltakene ble innført, viser at en ikke kan regne med at den enkelte ansatte tar ansvar for sikkerheten. Med undersøkelsen har Lenovo Norge ønsket å kartlegge nordmenns vaner og holdninger til digital sikkerhet.

Konklusjonen er at nordmenn generelt er late når det kommer til IT-sikkerhet.

– Svært mange er nok klar over truslene som følge av at hverdagen blir mer og mer digital.

Men det hjelper ikke med «bevissthet» hvis det ikke fører til økt aktsomhet og gode

sikkerhetsrutiner, sier Øystein Norstrøm, teknolog i Lenovo Norge, i en pressemelding.

Laster ned privat e-post

Undersøkelsen viser at mange nordmenn bruker arbeidsgiverens PC også til private formål. Halvparten av 1005 nordmennene som har blitt intervjuet i undersøkelsen, forteller at de har brukt PC-en til å logge seg på sin private e-postkonto. 31 prosent har brukt jobb-PC-en til å bestille private reiser, og 37 prosent har brukt PC-en til netthandel.

Ifølge Nordstrøm øker dette risikoen for angrep og utsetter virksomhetene for større fare.

– Vi vet at de fleste angrep skjer via phishing på e-post eller via netthandel med usikre

mellomledd. Privat bruk betyr i realiteten at allerede pressede IT-ansvarlige får dobbelt opp

med å sikre systemene for angrep, sier han.

Undersøkelsen viser at menn i større grad enn kvinner bruker jobb-PC-en til private formål og også oftere opplever at PC-en infiseres av skadevare etter å ha lastet ned noe fra internett.

Forlater PC-en ulåst

Mange glemmer helt grunnleggende sikkerhetstiltak, for eksempel at de forlater PC-en sin i ulåst tilstand, uten tilsyn. 60 prosent av de spurte oppgir at de vanligvis gjør dette. Det kan gi utro tjenere, eller andre som tilfeldigvis er på (hjemme) kontoret, mulig til å se eller manipulere informasjon på datamaskinen.

80 prosent oppgir at de så å si aldri bytter passord. Selv om det i dag er få som anbefaler svært hyppig utskifting av passord, er det også få som anbefaler at man aldri skal bytte passord. Nordstrøm mener at arbeidsgivere bør legge til rette for andre løsninger.

– Når så mange lar være å bytte passord, er det viktig for en virksomhet å ha andre løsninger

på plass for å beskytte seg mot hackerangrep. Fremfor at ansatte skal skrive inn sitt private

passord, kan man heller legge til rette for fingeravtrykksleser eller IR-kamera. Man må bevise at

man er rett person for å få tilgang, sier han.

Dekker ikke til webkameraet

Respondentene har også blitt spurt om i hvilken grad de dekker til webkameraet til PC-en når det ikke er i bruk. Bare 35 prosent oppgir at de gjør dette. Det er de yngste respondentene i undersøkelsen som i størst grad gjør dette.

– I disse tider bruker vi videokonferanseløsninger i mye større grad enn tidligere, og for å

hindre at uvedkommende får tilgang, er det en enkel løsning å dekke til kameraet mellom

møtene, sier Norstrøm.

Han mener at dette er noe arbeidsgivere i stor grad kan legge til rette for.

– Sikkerhetstiltak må være brukertilpasset. I en hektisk hverdag er det få arbeidstakere som går

rundt og tenker på cyberangrep eller hacking. En virksomhet kan for eksempel velge PC-er med innebygget kameralukker som kan skyves over linsen når kameraet ikke er i bruk, sier han.

Bruker åpne nettverk

Uten at Lenovo har tallfestet det, hevdes det i pressemeldingen at nordmenn logger på åpne, usikrede, nettverk uten å blunke. Avhengig av om det nettverket brukes til, er kryptert eller ikke, kan dette gi ondsinnede store muligheter til avlytting, manipulering av data, phishing og annen form for svindel.

Norstrøm anbefaler derfor at arbeidstakerne har PC-er som automatisk skanner åpne nettverk for å sjekke om de er trygge å bruke. Tilfeldigvis tilbyr Lenovo en slik løsning fra Coronet til alle med Windows 10-basert Lenovo-PC.

En mer anbefalt løsning er det nok likevel at arbeidsgiveren tilbyr en VPN-tjeneste som ansatte som jobber utenfor kontoret, kan benytte.

Powered by Labrador CMS