sikkerhet

Mener nordmenn overvurderer sine kunnskaper om datasikkerhet

Men selv de som er bekymret, er ofte lite villige til å bli bedre på det.

Mange nordmenn er bekymret over at betalings- og kredittkortinformasjon skal komme på avveie. Å sikre egne data og systemer mot IT-angrep, er vi derimot ikke så opptatt av.
Mange nordmenn er bekymret over at betalings- og kredittkortinformasjon skal komme på avveie. Å sikre egne data og systemer mot IT-angrep, er vi derimot ikke så opptatt av.

Både Kaspersky Lab og NTT Security offentliggjorde i dag rapporter om vanlige nordmenns forhold til datasikkerhet. Begge rapportene er basert på undersøkelser utført av YouGov.

Selv om undersøkelsene har en del fellestrekk, fokuseres det på ulike forhold. Kaspersky Lab har undersøkt nordmenns tanker rundt IT-sikkerhet generelt, mens NTT Security har spurt om passordbruk og bekymringer rundt betalingsopplysninger. Begge undersøkelsene er utført i begynnelsen av 2019 blant drøyt tusen personer i alderen 18 til 74 år.

Ingen av dem er særlig hyggelig lesning.

Mest skremmende er rapporten fra Kaspersky Lab. Den forteller at de fleste nordmenn verker er redde for å bli «hacket» eller gjør noe særlig for å unngå at dette skjer.

– Dette er bekymringsfullt, og kan utgjøre en stor trussel i fremtiden. Om uvedkommende får tilgang på dataene dine, mister du ikke bare tilgang, men de kan brukes til å gjøre mye skade på deg også utenfor internett, sier David Jacoby, seniorforsker i Kaspersky Lab, i en pressemelding.

Overdreven trussel?

Én av tre nordmenn mener det er mye skremselpropaganda rundt IT-sikkerhet. Samtidig mener hver fjerde nordmann at de som blir offer for datakriminalitet, har seg selv å takke.

– Dette viser nok at nordmenn overvurderer sine kunnskaper om sikkerhet på nett, sier Jacoby.

I hvilken grad dette stemmer overens med at bare én av fire av respondentene oppgir å kunne mye om datasikkerhet, er noe uklart. Dobbelt så mange menn som kvinner oppgir å kunne mye om datasikkerhet.

Bare hver tredje nordmann opplyser at de i stor grad beskytter dataene sine. Dette, kombinert med at mer enn halvparten sier at de er lite bekymret over at deres kontoer i sosiale medier vil bli forsøkt hacket i løpet av de neste 12 månedene, gjør at Kaspersky Lab har inntrykk av at nordmenn flest er lite redde for å bli angrepet.

Vil ikke betale

Det er mulig at mange nordmenn syns at dataene deres er relativt uviktige, for mer enn halvparten oppgir at de er uvillige til å betale noe som helst for å få dataene tilbake, dersom de først har gått tapt. Dette kan ha sammenheng med at de har fått med seg rådene om ikke å betale for å låse opp dataene etter angrep med kryptovirus.

– Dette er nok litt fjernt og lite aktuelt for nordmenn når de selv sier de ikke blir hacket. Det skal også sies at det ofte er knyttet stor usikkerhet til om man i det hele tatt får tilbake dataene sine ved å betale slike «løsepenger», sier Jacoby.

Ifølge Kaspersky Lab viser undersøkelse at nordmenn heller ikke er særlig opptatt av å gjøre tiltak for å beskytte dataene.

Bank- og kredittkortopplysninger

Til tross for manglende kunnskaper om datasikkerhet og liten tro på at en selv blir rammet, oppgir nesten halvparten av de spurte i undersøkelsen til NTT Security at de er bekymret for at bank- og kredittkortopplysninger skal misbrukes av uvedkommende når de handler på nett.

Bekymringen ser likevel ikke ut til å få særlige følger for hvor villige vi er til å handle på nettet. Netthandelen bare øker.

Arnt Ove Nedrebø i NTT Security. Foto: NTT Security
Arnt Ove Nedrebø i NTT Security.

– Folk vurderer nok kost-nytte når de handler på nett. Det er så praktisk å kunne bestille varer fra sofakroken at vi velger å ta risikoen, selv om vi har noe bekymring knyttet til det, sier Arnt Ove Nedrebø i NTT Security, i en pressemelding.

Enda flere er bekymret for ID-tyveri på nettet. Hele 7 av 10 oppgir at de er bekymret for dette, mens 16 prosent oppgir at de har opplevd at bank- eller kredittkort blir skimmet, slik at deres kortopplysninger har blitt brukt ulovlig.

Bruker altfor få passord

– Bekymringen vi ser kan kanskje skyldes at det har vært mye fokus på personvern og IT-sikkerhet i mediene den siste tiden, blant annet på grunn av EUs nye personvernforordning, som ble innført i Norge i fjor sommer. I tillegg har det vært mange saker om lekkasjer fra Facebook til tredjeparter. Tross bekymringen har vi en del igjen før vi bruker passord på en trygg måte, forteller Nedrebø.

Begge de to undersøkelsene viser nemlig at nordmenn i stor grad bruker samme passord på tvers av flere tjenester.

Når man bruker få og/eller korte passord, og gjenbruker dem på flere steder, blir man et lett mål for hackere.

Arnt Ove Nedrebø

I undersøkelsen til NTT Security oppgir 32 prosent at de har færre enn tre passord. 12 prosent bruker fire, 6 prosent har fem, mens det kun er 36 prosent som har over fem passord. Kaspersky Lab mener at deres undersøkelse viser at rundt 3 millioner nordmenn bruker samme passord på tvers av flere tjenester.

– Bekymringen (over tyveri av ID og betalingsopplysninger, journ. anm.) henger ikke helt sammen med passordbruken. Når man bruker få og/eller korte passord, og gjenbruker dem på flere steder, blir man et lett mål for hackere. Det gjør det enklere for hackere å stjele din digitale identitet, og for eksempel bruke dine personopplysninger til å handle på nett eller utføre pengetransaksjoner, mener Nedrebø.

De unge er verst

Spesielt urovekkende synes han det er at de unge virker å sikre seg dårligere enn eldre generasjoner. Kun 26 prosent av de mellom 18 og 29 har mer enn fem passord, mens i aldersgruppene 40-49 år og 50-59 år er tallene henholdsvis 40 og 42 prosent.

– Gjenbruker du passord på ulike tjenester, risikerer du at uvedkommende får tilgang til alt fra Facebook-kontoen til kundekontoen på butikker som Komplett eller Zalando. Holdninger til sikkerhet og passord tar vi også med oss inn i arbeidslivet, hvor snart alle programmer vi bruker leveres som en tjeneste. Prinsipper for nettsikkerhet burde sitte bedre i ryggmargen hos folk flest, sier Nedrebø.

En tilsvarende undersøkelse som NTT Security har gjort i Sverige, viser at andelen som har færre enn tre passord er helt lik som i Norge. Andelen som har flere enn fem er derimot noe høyere, 39 prosent.

Bruk en passordadministrator

Begge de to IT-sikkerhetsselskapene anbefaler at man bruker en tjeneste eller et verktøy til passordhåndtering. Da slipper man å huske de fleste av passordene. NTT Security oppgir at det er spesielt viktig at epostkontoen(e) som brukes til å tilbakestille passordene til andre tjenesten man bruker, har et unikt passord.

Sikkerhetseksperter gir dessverre ikke alltid entydige råd om hva som er et godt passord, men de fleste heller nå mot at det bør brukes lange passord bestående av flere vanlige ord eller en hel setning (gjerne med mellomrom mellom ordene), noe som både er enklere å huske og taste inn enn mer eller mindre vilkårlige kombinasjoner av store og små bokstaver, tall og spesialtegn.

Så lenge en bruker forskjellige passord på hver tjeneste, og passordene er gode nok – NTT Security anbefaler minst 14 tegn – så er det heller ingen grunn til å bytte ut passordet med jevne mellom, slik det var vanlig å gjøre tidligere.

Det er likevel ikke slik at et godt passord alene er noen garanti mot kapring av en konto. Mange blir narret til å taste inn passordet sitt på falske nettsteder gjennom såkalte phishingangrep.

Ikke glem to-faktor autentisering

Der hvor det støttes, anbefales brukerne sterkt å aktivere autentisering med to eller flere faktorer, noe som typisk innebærer at bruken får oppgitt en engangskode som må oppgis under innloggingen.

Ifølge NTT Security øker dette sikkerheten markant, men så lenge menneskelige brukere kan narres til å oppgi innloggingsinformasjon på falske sider, er heller ikke slike engangskoder noen garanti mot kapring.

Den trolig sikreste løsningen i dag, er å bruke fysiske sikkerhetsnøkler som kan kobles til PC-er og mobiltelefoner via enten USB, Bluetooth eller NFC. Les mer i artikkelen nedenfor.

Sikkerhetsselskap: To-faktor autentisering med engangskoder kan relativt enkelt omgås av angripere

Powered by Labrador CMS