Närhelst det kommer nyheter om ett dataintrång kan du föreställa dig sofistikerade hackattacker eller olaglig datastöld av illvilliga anställda. Vad du kanske inte inser är hur ofta dataintrång inträffar på grund av olyckor.
En rapport från 2019 visar hur ofta anställda oavsiktligt kan orsaka dataintrång. I upp till 60 procent av fallen av dataintrång var det en person från det berörda företaget som var fel. Så vi har råd om hur du kan undvika att bli en liknande statistik när du använder en arbetsenhet.
1. Dubbelkolla mottagare när du skickar känsliga data
En färsk rapport från säkerhetsföretaget Egress visar hur ofta anställda oavsiktligt kan orsaka dataintrång. Men ofta beror dessa på enkla misstag, snarare än illvillig vinst. Till exempel, när du skriver ett brådskande e-postmeddelande eller skickar ett dokument för en deadline, är det lätt att av misstag skicka det till fel destination.
I Egress-rapporten står det att 43 procent av dataläckorna berodde på vad som kallas “inkorrekt avslöjande”. Det betyder bara att skicka en fil till fel person. Detta inkluderade att ange fel e-postadress i mottagarfältet eller att faxa information till fel nummer. Ett annat vanligt fel var att av misstag använde CC istället för BCC, vilket avslöjar adressen till alla mottagare.
Lärdomen här är att dubbelkolla mottagarna av känsliga uppgifter. Oavsett om du e-postar, faxar eller skickar med post, ta en minut för att säkerställa att du bara skickar informationen till personer som borde ha den. För bästa säkerhet, få en kollega att dubbelkolla åt dig.
2. Dela aldrig dina lösenord med kollegor
Alla har hört att du inte ska dela dina lösenord. Men det är lätt att se varför det fortfarande händer. Kanske är du hemma sjuk och en kollega behöver information från din dator. Eller så kanske din chef vill komma åt din e-post medan du är borta på semester. För att inte tala om hur vanligt det är att skriva ner lösenord på Post-it-lappar och fästa dem på en skärm.
Problemet är att när du delar ett lösenord gör du det mindre säkert. Om du e-postar ditt lösenord till din chef och deras e-post blir hackad, nu har hackarna tillgång till din maskin också. Om en kollega loggar in med ditt lösenord och ser data som de inte borde, faller ansvaret på dig eftersom det är ditt konto.
Det finns dock sätt att lösa detta. Om du har problem med att komma ihåg dina lösenord är det bästa sättet att åtgärda detta att använda en lösenordshanterare. På så sätt har du bara ett lösenord att komma ihåg. Med det enda lösenordet kan du komma åt alla dina konton var som helst.
Använd inte uppenbara lösenord som “12345” eller det fruktade “lösenordet” eftersom dessa är extremt lätta för hackare att gissa.
Om du behöver dela åtkomst till information med kollegor kan du överväga att skapa ett grupp-e-postmeddelande eller en fildelning med hjälp av en tjänst som Dropbox.
3. Lär dig mer om dataetik
Något många anställda inte inser är att den data de hanterar som en del av sina jobb uteslutande tillhör företaget de arbetar för. Det tillhör inte dem eller deras avdelning. Oavsett om det är en lista över kunder du har satt ihop eller data om kundpreferenser du har samlat in, ägs denna information helt av företaget.
Detta är viktigt när du tittar på anledningen till att anställda uppger för att dela data avsiktligt. En av fem personer som avsiktligt delade data sa att de gjorde det för att de trodde att det var deras att dela. Ytterligare 55 procent sa att de delade data på ett osäkert sätt eftersom de inte visste hur de skulle dela dem säkert.
Tyvärr kan du inte nödvändigtvis räkna med att din chef eller din avdelning lär dig allt du behöver veta om datasäkerhet. Om du hanterar säker data som en del av ditt arbete bör du ta på dig själv att lära dig om lagkrav och bästa praxis för datahantering.
Det kan också vara värt att rådgöra med ditt företags IT-avdelning eller dataskyddsombud för att lära dig mer om vilka verktyg som finns tillgängliga för dig för att hantera data.
4. Var uppmärksam på nätfiske och andra attacker
Du känner förmodligen till hotet om nätfiske. När du ser ett e-postmeddelande som påstår sig vara från din bank och ber dig att skicka ditt lösenord, vet du att det är misstänkt. Men nätfiske blir mycket mer sofistikerat och du bör vara beredd på det.
Undersökningen visade att endast 5 procent av dataläckorna berodde på nätfiske. Dessa läckor tenderade dock att vara bland de allvarligaste. Nya tekniker som nätfiske riktar sig mot en viss individ med mycket specifik information. Speciellt om du arbetar inom IT eller om du är en chef på hög nivå bör du vara uppmärksam på dessa attacker.
En annan avancerad cyberattack är valfångst. Det är här hackare kompromissar med en högre chefs konto och använder det för att lura de anställda som arbetar under dem.
Om du någon gång ser en e-postförfrågan som du tycker är udda, lyft på luren. Att ge den skenbara avsändaren ett samtal är det bästa sättet att snabbt avgöra om en förfrågan är äkta.
5. Installera programvara för fjärrtorkning på dina arbetsenheter
Olyckor händer, och det är lätt att lämna din bärbara dator eller telefon på tåget i slutet av en lång dag. Uppenbarligen kommer du att försöka att inte förlora dina arbetsenheter. Men ändå bör du förbereda dig på möjligheten att du kanske.
Förutom att ha ett lösenord på alla dina arbetsenheter bör du installera programvara för fjärrspolning. Detta kan vara att använda ett verktyg som Hitta min iPhone för iOS eller genom att tillåta fjärrplacering och torka i inställningarna på din Android-enhet. När du har aktiverat dessa funktioner kan du fjärrhantera din enhet från en annan dator.
Du kan logga in på ditt konto och sedan antingen använda GPS:en på din borttappade enhet för att hitta den, eller radera innehållet på hårddisken på distans.
Visst, det är irriterande att behöva radera all din data och förklara för din IT-avdelning att du tappat en enhet. Men det är mycket bättre än att vara ansvarig för hackare som stjäl värdefull eller privat information från ditt företag.
Läs mer om säkerhet för att hålla data säkra på jobbet
Dessa särskilda säkerhetsrutiner hjälper dig att hålla den data som du arbetar med säker. Det finns dock många andra säkerhetsfrågor att tänka på när det kommer till din datoranvändning också. För att lära dig mer om att använda en dator på ett säkert sätt för både arbete och hem, se vår artikel om viktiga vanor för att vara säker och säker online.
Om författaren
Georgina Torbet (87 artiklar publicerade)
Georgina är en vetenskaps- och teknikskribent som bor i Berlin och har en doktorsexamen i psykologi. När hon inte skriver brukar hon hittas pysslar med sin dator eller cyklar, och du kan se mer av hennes skrivande på georginatorbet.com.
Mer från Georgina Torbet
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
