{"id":744347,"date":"2023-10-14T04:13:58","date_gmt":"2023-10-14T10:13:58","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/ignorera-inte-dessa-hot-mot-din-organisations-datasakerhet\/"},"modified":"2023-10-14T04:13:58","modified_gmt":"2023-10-14T10:13:58","slug":"ignorera-inte-dessa-hot-mot-din-organisations-datasakerhet","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/ignorera-inte-dessa-hot-mot-din-organisations-datasakerhet\/","title":{"rendered":"Ignorera inte dessa hot mot din organisations datas\u00e4kerhet"},"content":{"rendered":"<p>I den h\u00e4r artikeln n\u00e4mner vi n\u00e5gra av de st\u00f6rsta cyberhoten som organisationer f\u00f6rsummar n\u00e4r de utvecklar eller st\u00e4rker sin s\u00e4kerhet. <\/p>\n<p>Tror du att du k\u00e4nner till cybers\u00e4kerhet tillr\u00e4ckligt bra?  Du kan bli f\u00f6rv\u00e5nad \u00f6ver att h\u00f6ra att det finns n\u00e5gra avg\u00f6rande saker du saknar.  TILL <a target=\"_blank\" href=\"https:\/\/www.securitymagazine.com\/articles\/87910-americans-overly-confident-in-cybersecurity-knowledge\" rel=\"noreferrer noopener nofollow\" class=\"external\">unders\u00f6kning<\/a> F\u00f6r n\u00e5gra \u00e5r sedan avsl\u00f6jade han att amerikaner tenderar att vara \u00f6vers\u00e4kra p\u00e5 sin kunskap om cybers\u00e4kerhet.  Respondenterna tror att de redan vet tillr\u00e4ckligt eller att deras kunskap redan \u00e4r j\u00e4mf\u00f6rbar med experternas.<\/p>\n<p>Snabbspola fram till nu, och uppfattningsunders\u00f6kningar verkar forts\u00e4tta visa en liknande situation.  Analysf\u00f6retaget KPMG LLP:s 2021 Cybersecurity Survey visar till exempel att 59 procent av organisationerna \u00e4r &#8220;n\u00e5got s\u00e4kra&#8221; i sin cybers\u00e4kerhet, medan cirka 39 procent s\u00e4ger att de \u00e4r &#8220;mycket s\u00e4kra.&#8221;<\/p>\n<p>N\u00e4r det kommer till cybers\u00e4kerhet \u00e4r f\u00f6r mycket f\u00f6rtroende verkligen en nackdel.  Detta resulterar i att organisationer ignorerar viktiga faktorer som kan vara stora s\u00e5rbarheter.  Det f\u00f6rhindrar en mer grundlig \u00f6versyn av s\u00e4kerhetskontroller och vissa \u00f6verger till och med s\u00e4kerhetsvalideringen helt.  F\u00f6ljande \u00e4r n\u00e5gra av de viktigaste faktorerna som organisationer f\u00f6rsummar n\u00e4r de bygger eller st\u00e4rker sin s\u00e4kerhet. <\/p>\n<h2 id=\"h-security-validation\"><span class=\"ez-toc-section\" id=\"Sakerhetsvalidering\"><\/span>S\u00e4kerhetsvalidering<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En studie fr\u00e5n SANS Institute avsl\u00f6jar att 63 procent av organisationerna tror att robusta s\u00e4kerhetstester hj\u00e4lper till att f\u00f6rhindra cyberattacker, men endast 39 procent har utf\u00f6rt s\u00e5dana tester.  S\u00e4kerhetsvalidering \u00e4r en avg\u00f6rande komponent i en organisations s\u00e4kerhetsst\u00e4llning.  \u00c4ven med alla toppmoderna s\u00e4kerhetsl\u00f6sningar p\u00e5 plats finns det ingen garanti f\u00f6r att de kommer att ge den typ av skydd de lovar om de inte testas.  Det \u00e4r olyckligt att m\u00e5nga fortfarande hoppar \u00f6ver testdelen samtidigt som de skyddar sina organisationer fr\u00e5n olika cyberhot.<\/p>\n<p>Inget cybers\u00e4kerhetssystem kan vara perfekt, men s\u00e4kerhetstestning hj\u00e4lper avsev\u00e4rt att minska svagheter eller s\u00e5rbarheter som orsakas av olika orsaker, inklusive felaktiga konfigurationer och misslyckanden med att utf\u00f6ra programuppdateringar.  Det \u00e4r viktigt att implementera s\u00e4kerhetsvalidering. <a target=\"_blank\" href=\"https:\/\/blog.cymulate.com\/what-is-breach-attack-simulation\" rel=\"follow noreferrer noopener nofollow\" class=\"external\">Strategier som automatiserad simulering av attacker och intr\u00e5ng.<\/a> unders\u00f6ka effektiviteten hos installerade s\u00e4kerhetskontroller.<\/p>\n<p>Automatiserade och AI-drivna f\u00f6rsvar tenderar att g\u00f6ra organisationer \u00f6vers\u00e4kra p\u00e5 sitt skydd.  Tanken p\u00e5 att ha automatiska s\u00e4kerhetskontroller f\u00f6rst\u00e4rkta av artificiell intelligens f\u00e5r organisationer att anta att kontrollerna bara m\u00e5ste installeras och konfigureras, och inget annat beh\u00f6ver g\u00f6ras.  Det \u00e4r sant att cybers\u00e4kerheten har f\u00f6rb\u00e4ttrats avsev\u00e4rt under \u00e5ren, men detta \u00e4r inte en tillr\u00e4cklig anledning att avst\u00e5 fr\u00e5n s\u00e4kerhetsvalidering.<\/p>\n<p>En av de st\u00f6rsta f\u00f6rb\u00e4ttringarna inom cybers\u00e4kerhet \u00e4r samarbetet mellan s\u00e4kerhetsexperter och organisationer, vilket resulterade i <a target=\"_blank\" href=\"https:\/\/attack.mitre.org\/\" rel=\"follow noreferrer noopener nofollow\" class=\"external\">uppr\u00e4ttandet av MITER ATT&#038;CK-ramverket<\/a> och andra liknande samarbetsinsatser f\u00f6r att ta itu med problemet med cyberhot.  De anv\u00e4nds i s\u00e4kerhetsvalidering och det skulle vara ett stort sl\u00f6seri att inte dra nytta av dem.<\/p>\n<h2 id=\"h-mobile-devices\"><span class=\"ez-toc-section\" id=\"Mobil_enheter\"><\/span>Mobil enheter<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>I det moderna arbetss\u00e4ttet har BYOD (ta med din egen enhet) och att arbeta hemifr\u00e5n blivit vardag.  Detta har lett till inr\u00e4ttandet av system f\u00f6r att skydda enheter som kommer \u00e5t en organisations n\u00e4tverk.  Det \u00e4r dock lite oroande att m\u00e5nga organisationer inte uppm\u00e4rksammar s\u00e4kerhetsriskerna som f\u00f6ljer med mobila enheter som f\u00e5r komma \u00e5t ett f\u00f6retags n\u00e4tverk. <\/p>\n<p>M\u00e5nga organisationer till\u00e5ter anst\u00e4llda att anv\u00e4nda sitt Wi-Fi-internet som om det vore en f\u00f6rl\u00e4ngning av deras anst\u00e4lldas hemanslutning.  S\u00e4kerhets\u00e5tg\u00e4rder genomf\u00f6rs s\u00e4llan.  Organisationer som h\u00e5ller informationsm\u00f6ten om cybers\u00e4kerhet kanske inte ens t\u00e4cker riskerna med att anv\u00e4nda mobila enheter i f\u00f6retagets n\u00e4tverk.<\/p>\n<p>University of Alabama i Birmingham publicerade en avsl\u00f6jande artikel om <a target=\"_blank\" href=\"https:\/\/businessdegrees.uab.edu\/blog\/mobile-devices-present-corporate-security-challenges\/\" rel=\"follow noreferrer noopener nofollow\" class=\"external\">F\u00f6retagss\u00e4kerhetsrisker som mobila enheter utg\u00f6r.<\/a>.  H\u00e4r \u00e4r h\u00f6jdpunkterna:<\/p>\n<ul>\n<li>Mobila enheter kan vara k\u00e4llor till skadlig programvara som kan p\u00e5verka en organisations enheter och molntillg\u00e5ngar.<\/li>\n<li>Mobila enheter kan anv\u00e4ndas som en fysisk \u00e5tkomstattackvektor.  De kan ocks\u00e5 utnyttjas av kriminella genom att installera tvivelaktiga applikationer och ladda ner os\u00e4kra filer.  Os\u00e4ker f\u00f6retagskommunikation (chatt och e-post) och okrypterade aff\u00e4rsfiler p\u00e5 mobila enheter \u00f6kar ocks\u00e5 riskerna.<\/li>\n<li>Insiderangripare kan orsaka mycket skada p\u00e5 en organisation n\u00e4r mobila enheter \u00e4r oreglerade.<\/li>\n<li>F\u00f6r att l\u00f6sa detta problem \u00e4r det viktigt att tillhandah\u00e5lla adekvat cybers\u00e4kerhetsutbildning f\u00f6r alla medlemmar i en organisation och genomf\u00f6ra s\u00e4kerhetsrevisioner f\u00f6r mobila enheter.  Det \u00e4r ocks\u00e5 l\u00e4mpligt att ha s\u00e4kra beh\u00e5llare f\u00f6r mobila enheter och aktivera s\u00e4kerhetsfunktioner i mobila enheter.<\/li>\n<\/ul>\n<h2 id=\"h-old-rarely-used-and-lost-stolen-hardware\"><span class=\"ez-toc-section\" id=\"Gammal_sallan_anvand_forlorad_eller_stulen_hardvara\"><\/span>Gammal, s\u00e4llan anv\u00e4nd, f\u00f6rlorad eller stulen h\u00e5rdvara<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ett annat viktigt cyberhot som m\u00e5nga organisationer tenderar att ignorera har att g\u00f6ra med hanteringen av gamla eller f\u00f6r\u00e5ldrade enheter, lite anv\u00e4nda och som inte kan lokaliseras fysiskt.  M\u00e5nga f\u00f6retag forts\u00e4tter att ha enheter anslutna till sina n\u00e4tverk, \u00e4ven om de s\u00e4llan anv\u00e4nds eller inte l\u00e4ngre anv\u00e4nds.  Dessutom utv\u00e4rderar m\u00e5nga inte enheterna som \u00e4r anslutna till deras n\u00e4tverk.  Detta g\u00e4ller s\u00e4rskilt med f\u00f6rekomsten av m\u00e5nga mobila och IoT-enheter, vilket g\u00f6r det mycket sv\u00e5rt att sp\u00e5ra och s\u00e4kra allt.<\/p>\n<p>Gamla eller f\u00f6r\u00e5ldrade enheter utg\u00f6r en risk eftersom de vanligtvis inte l\u00e4ngre uppdateras.  De f\u00e5r inga s\u00e4kerhetskorrigeringar f\u00f6r de senaste hoten eller nyligen uppt\u00e4ckta s\u00e5rbarheter.  Underutnyttjade enheter riskerar ocks\u00e5 att sakna adekvat s\u00e4kerhet eftersom de inte \u00f6vervakas.  De kan redan ha \u00e4ventyrats och anv\u00e4nds f\u00f6r att sprida skadlig programvara eller dra nytta av gl\u00f6mda n\u00e4tverks\u00e5tkomstprivilegier.  Risken \u00e4r liknande eller \u00e4nnu v\u00e4rre n\u00e4r det g\u00e4ller borttappade eller stulna enheter.  De kan anv\u00e4ndas f\u00f6r att sprida ransomware, spionprogram, virus och annan skadlig programvara som orsakar dataf\u00f6rlust eller st\u00f6ld.<\/p>\n<p>Det \u00e4r inte m\u00e5nga organisationer som oroar sig n\u00e4r n\u00e5gons BYOD, CYOD (v\u00e4lj din egen enhet) eller COPE (f\u00f6retags\u00e4gd, personligt aktiverad) enhet f\u00f6rsvinner eller blir stulen.  Implikationer f\u00f6r cybers\u00e4kerhet tenderar att hamna sist p\u00e5 listan \u00f6ver bekymmer f\u00f6r anst\u00e4llda eller arbetsledare n\u00e4r de f\u00e5r reda p\u00e5 f\u00f6rlorade eller stulna enheter.<\/p>\n<h2 id=\"h-open-wi-fi\"><span class=\"ez-toc-section\" id=\"Oppna_wifi\"><\/span>\u00d6ppna wifi <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ett os\u00e4krat Wi-Fi-n\u00e4tverk \u00e4r i huvudsak ett som inte kr\u00e4ver ett starkt l\u00f6senord f\u00f6r att till\u00e5ta \u00e5tkomst.  Det \u00e4r n\u00e5got som inte implementerar kryptering f\u00f6r data som utbyts mellan enheter och accesspunkter.  Att ha en os\u00e4krad Wi-Fi-anslutning \u00e4r ett s\u00e4kert s\u00e4tt att till\u00e5ta ett dataintr\u00e5ng.  Det \u00e4r som en \u00f6ppen inbjudan f\u00f6r hackare att prova vilken strategi de kan f\u00f6r att f\u00e5 tillg\u00e5ng till ett f\u00f6retags f\u00f6rment k\u00e4nsliga filer och IT-resurser.<\/p>\n<p>Hackare s\u00f6ker aktivt efter s\u00e5rbara Wi-Fi-anslutningar <a target=\"_blank\" href=\"https:\/\/searchmobilecomputing.techtarget.com\/definition\/war-driving\" rel=\"follow noreferrer noopener nofollow\" class=\"external\">en process som kallas wardriving<\/a> eller kartl\u00e4ggning av \u00e5tkomstpunkter.  De anv\u00e4nder fordon utrustade med antenner och tr\u00e5dl\u00f6sa Ethernet-kort konfigurerade i &#8220;promisku\u00f6st l\u00e4ge&#8221; f\u00f6r att identifiera \u00e5tkomstpunkter som eventuellt skulle kunna attackeras.<\/p>\n<p>Det skulle vara h\u00e4nsynsl\u00f6st att anta att en organisation sannolikt inte kommer att bli attackerad eftersom den \u00e4r liten och inte har mycket som cyberbrottslingar kan stj\u00e4la eller f\u00f6rst\u00f6ra.  Cyberangripare diskriminerar s\u00e4llan sina m\u00e5l.  De attackerar n\u00e4r de hittar en m\u00f6jlighet, och \u00f6ppet Wi-Fi \u00e4r enorma m\u00f6jligheter f\u00f6r dem att dra nytta av.<\/p>\n<h2 id=\"h-in-summary\"><span class=\"ez-toc-section\" id=\"Sammanfattningsvis\"><\/span>Sammanfattningsvis<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Datas\u00e4kerheten kan s\u00e4kert hotas av potentiella ov\u00e4ntade attackpunkter.  Det \u00e4r viktigt f\u00f6r organisationer att eliminera s\u00e4kerhetsos\u00e4kerheter genom att utf\u00f6ra s\u00e4kerhetsvalidering.  Det \u00e4r ocks\u00e5 viktigt att vara mer uppm\u00e4rksam p\u00e5 mobila enheter som anv\u00e4nds p\u00e5 arbetsplatsen.  P\u00e5 samma s\u00e4tt b\u00f6r organisationer vara mer f\u00f6rsiktiga med gamla, saknade och s\u00e4llan anv\u00e4nda enheter som f\u00f6rblir anslutna till f\u00f6retagsn\u00e4tverket eller som ges \u00e5tkomsttillst\u00e5nd.  Os\u00e4kert Wi-Fi \u00e4r ocks\u00e5 ett stort problem, som i allm\u00e4nhet inte f\u00e5r den s\u00e4kerhetsuppm\u00e4rksamhet det borde.<\/p>\n<p>En stark s\u00e4kerhetsst\u00e4llning kan inte uppn\u00e5s utan att ta itu med de risker som beskrivs ovan.  De kan verka triviala, men de kan l\u00e4tt skapa allvarliga konsekvenser f\u00f6r organisationer, oavsett deras storlek, typ eller popularitet.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/ignorera-inte-dessa-hot-mot-din-organisations-datasakerhet\/#Sakerhetsvalidering\" >S\u00e4kerhetsvalidering<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/ignorera-inte-dessa-hot-mot-din-organisations-datasakerhet\/#Mobil_enheter\" >Mobil enheter<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/ignorera-inte-dessa-hot-mot-din-organisations-datasakerhet\/#Gammal_sallan_anvand_forlorad_eller_stulen_hardvara\" >Gammal, s\u00e4llan anv\u00e4nd, f\u00f6rlorad eller stulen h\u00e5rdvara<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/ignorera-inte-dessa-hot-mot-din-organisations-datasakerhet\/#Oppna_wifi\" >\u00d6ppna wifi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/ignorera-inte-dessa-hot-mot-din-organisations-datasakerhet\/#Sammanfattningsvis\" >Sammanfattningsvis<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>I den h\u00e4r artikeln n\u00e4mner vi n\u00e5gra av de st\u00f6rsta cyberhoten som organisationer f\u00f6rsummar n\u00e4r de utvecklar eller st\u00e4rker sin s\u00e4kerhet. Tror du att du k\u00e4nner till cybers\u00e4kerhet tillr\u00e4ckligt bra? Du kan bli f\u00f6rv\u00e5nad \u00f6ver att h\u00f6ra att det finns n\u00e5gra avg\u00f6rande saker du saknar. TILL unders\u00f6kning F\u00f6r n\u00e5gra \u00e5r sedan avsl\u00f6jade han att amerikaner [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":744348,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/image-600x350-1.jpg","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-744347","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/744347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=744347"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/744347\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/744348"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=744347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=744347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=744347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}