Gå videre til innhold
Hjemmekontoret utgjør en stor sikkerhetsrisiko for arbeidsgiverne

Blogginnlegg -

Hjemmekontoret utgjør en stor sikkerhetsrisiko for arbeidsgiverne

Det blir ofte sagt at de ansatte er det svakeste leddet når det kommer til virksomhetens IT-sikkerhet. Dette kan nok de cyberkriminelle alt om og er nok også grunnen til at antall phishing-angrep har vokst betraktelig etter at vi begynte å jobbe mye mer hjemme, som følge av krononapandemien.

Og IT-sikkerheten blir ikke bedre av at nesten 4 av 10 som har blitt sendt hjem for å jobbe, bruker sine private datamaskiner når de kobler seg opp til sin arbeidsplass. Det skjer i tillegg gjerne også via tjenester og applikasjoner som er plassert i skyen. Og som det ikke er nok, så har nesten like mange unnlatt å installere grunnleggende passordbeskyttelse på sine private enheter. Dette kommer frem i undersøkelsen «Head in the Clouds», hvor Trend Micro har spurt mer enn 13.000 ansatte, fordelt på 27 land, som jobber hjemme som følge av den pågående pandemien.

Økt sikkerhetsbevissthet, men fortsatt begrenset sikring

Alt ser heldigvis ikke helt mørkt ut. 72 prosent av respondentene i undersøkelsen forteller at de har blitt mer sikkerhetsbevisste. Og nesten to av tre svarte at de beskytter sine datamaskiner og andre enheter med et passord. Men det er en mager trøst, når nesten samtlige (92 prosent) virksomheter som ble spurt tidligere i år, svarte at cyberangrep mot deres ansatte hadde økt etter Covid-19, og at kun halvparten svarte at de hadde tilstrekkelig kunnskap og ressurser til å håndtere truslene. Og enda større grunn til bekymring blir det når det kommer frem at under fire av 10 har tatt i bruk tofaktorautentisering for økt sikkerhet.

«Hjemmeværende for alltid»

Nå er det mye som tyder på at hjemmekontor-trenden vil bli langvarig. Selv om flere av oss har begynt å komme tilbake til kontoret, kan det se ut til at den «nye normalen» vil bli basert på at vi kommer til å jobbe på kontoret i skift. Dette for å hindre ny smittespredning ved at vi ikke er for mange inne på kontoret til samme tid. Konsekvensen blir i så tilfelle at mye av arbeidsdagen vil bli utført hjemme. Til stor glede for mange som opplever økt livskvalitet og lykke.

Slik tilfellet for eksempel er for sjefen for kundeservice hos mobilleverandøren Ice, som fortalte til Dagens Næringsliv i august at han kommer til å reise inn til kontoret høyst fire ganger i måneden fremover. Blir det den «nye normalen», bør IT-sikkerheten både på kontoret og hjemme også bli en del av den samme normalen. Hvis ikke kan det fort bli veldig stygt. Og dyrt.

Smarthus-enheter er ofte veien inn

Manglende IT-sikkerhetskunnskap og -ressurser i bedriftene, kombinert med manglende sikkerhetshygiene og -kunnskap hos de hjemmeværende, blir i tillegg ikke bedre av at stadig flere av oss går til anskaffelse av nye smarthus-enheter. Enheter som i mange tilfeller blir levert av selskaper med dårlige sikkerhetsfunksjoner installert «ut av boksen».

Derfor ble jeg veldig glad da jeg leste at Nkom (Nasjonal kommunikasjons-myndighet) anbefaler en ny standard for bedre sikring av IoT-enheter. I «Head in the Clouds»-undersøkelsen svarte blant annet over halvparten av respondentene at de har installert flere IoT-enheter i hjemmet sitt. Og i mange tilfeller fra forholdsvis ukjente leverandører. Uten skikkelig sikkerhet installert, kan kriminelle aktører enkelt få tilgang til bedriftsnettverk og -ressurser via de usikrede enhetene i hjemmene.

Mye man kan gjøre

Så lenge det er vilje, er det håp. Håp om at IT-sikkerheten både hjemme og på kontoret kan bli tilstrekkelig god. Sterke passord er åpenbart. Tofaktorautentisering en annen. I tillegg må også den enkelte ansatte påse at bedriftens eksisterende sikkerhetskrav blir fulgt. Dette er selvsagt også et ansvar som ligger hos bedriftene.

Ikke bare at de ansatte gjør som de skal, men at de som er ansvarlige for IT-sikkerheten også har tatt høyde for at ansatte bruker sine egne enheter til å jobbe med. At de ansatte har installert smarthus-enheter hjemme og at de muligens også har installert applikasjoner og bruker tjenester som ikke er en del av bedriftens infrastruktur.

For hjemmekontoret har blitt en del av den «nye normalen» og det har også de kriminelle fått med seg. Vi kan bare forvente at det er noe de vil utnytte etter beste evne.

Emner

Kategorier

Kontakter

Lena Clefberg

Lena Clefberg

Pressekontakt Head of Marketing Nordics +46 (0) 70 7379625

Relatert innhold

Trend Micro Norge
Besøk våre andre nyhetsrom