{"id":292162,"date":"2023-04-06T09:52:00","date_gmt":"2023-04-06T06:52:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=292162"},"modified":"2023-06-20T03:34:07","modified_gmt":"2023-06-20T00:34:07","slug":"cybersakerhet-10-satt-att-skydda-dig-sjalv-fran-insiderhot","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/sv\/cybersakerhet-10-satt-att-skydda-dig-sjalv-fran-insiderhot\/","title":{"rendered":"Cybers\u00e4kerhet &#8211; 10 s\u00e4tt att skydda dig sj\u00e4lv fr\u00e5n insiderhot"},"content":{"rendered":"\n<p>Organisationer g\u00f6r ett ganska bra jobb med att skydda mot utomst\u00e5ende hot och riskagenter, men de flesta av oss misslyckas med att skydda organisationen fr\u00e5n anst\u00e4llda, aff\u00e4rspartners, entrepren\u00f6rer och till och med kunder.<\/p>\n<p>Medan den st\u00f6rsta delen av v\u00e5r uppm\u00e4rksamhet \u00e4r inriktad p\u00e5 externa hot, orsakar insiders st\u00f6rre skada eftersom de har b\u00e4ttre kunskap om v\u00e5rt n\u00e4tverk och aff\u00e4rspraxis utan och innan. Det finns gott om exempel d\u00e4r anst\u00e4llda har orsakat stora f\u00f6rluster f\u00f6r f\u00f6retag. H\u00e4r \u00e4r n\u00e5gra att t\u00e4nka p\u00e5:<\/p>\n<ul>\n<li>En programmerare i ett North Carolina-baserat Lance-f\u00f6retag <strong>planterade en logisk bomb som tog s\u00e4ljarnas datorer offline i flera dagar<\/strong>. Han var helt enkelt arg \u00f6ver en degradering.<\/li>\n<li>Anst\u00e4llda p\u00e5 Chase Manhattan Bank <strong>stal kreditkortsnummer och anv\u00e4nde dem f\u00f6r att f\u00f6rsegla n\u00e4stan 100 000 dollar<\/strong>.<\/li>\n<li>En anst\u00e4lld i GTE:s Network Service Support Center i Tampa <strong>raderade data och orsakade skador p\u00e5 mer \u00e4n $200 000.<\/strong><\/li>\n<\/ul>\n<h2>Viktiga cybers\u00e4kerhetshot fr\u00e5n insiders<\/h2>\n<p>Det \u00e4r inte bara utomst\u00e5ende som utg\u00f6r ett allvarligt hot mot organisationer. Anst\u00e4llda kan ocks\u00e5 sabotera ett f\u00f6retags system genom okunskap eller en orsak. \u00c4ven ett felklick kan leda till enorma konsekvenser. S\u00e5, innan vi g\u00e5r vidare mot f\u00f6rebyggande, l\u00e5t oss ta en titt p\u00e5 stora cybers\u00e4kerhetshot fr\u00e5n insiders som du b\u00f6r leta efter.<\/p>\n<h3>1 Virus<\/h3>\n<p><strong>Ett virus \u00e4r en malign kod som kan ta \u00f6ver vilken enhet som helst p\u00e5 ett infekterat system<\/strong>. Det kan stj\u00e4la l\u00f6senord, korrumpera viktiga filer, skr\u00e4ppostkontakter och mer. Virus sprids antingen avsiktligt eller av misstag.<\/p>\n<p>Till exempel, i januari 2019, <a href=\"https:\/\/www.crainscleveland.com\/technology\/three-pronged-defense-defeated-akrons-virus-attack\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">drabbades staden Akron, Ohio, av en virusattack<\/a> efter att tv\u00e5 av dess anst\u00e4llda \u00f6ppnat falska fakturor genom skr\u00e4ppost.<\/p>\n<h3>2 Spionprogram<\/h3>\n<p><strong>All programvara p\u00e5 en enhet som installeras utan anv\u00e4ndarens till\u00e5telse kallas spionprogram<\/strong>. N\u00e5gra vanliga exempel p\u00e5 spionprogram \u00e4r adware, tangenttryckningsloggrar och trojaner. Spionprogram anv\u00e4nds f\u00f6r att spionera p\u00e5 anv\u00e4ndare.<\/p>\n<p>I juni 2021 <a href=\"https:\/\/vpn.inform.click\/sv\/\">virtuella privata n\u00e4tverk<\/a>som kommer med s\u00e4kerhetsskanningssystem.<\/p>\n<h3>3 Ransomware<\/h3>\n<p><strong><a href=\"https:\/\/vpn.inform.click\/sv\/ransomware-vad-ar-de-och-hur-tar-man-bort-dem-com\/\" title=\"Ransomware\">Ransomware<\/a> \u00e4r skadlig programvara som kan stj\u00e4la, kryptera och radera privat information<\/strong>. Det hindrar anv\u00e4ndare fr\u00e5n att komma \u00e5t deras system om inte l\u00f6sensumman betalas. Dessa distribueras via push-attacker i form av falska e-postmeddelanden, nedladdningar eller marknadsf\u00f6ringsmaterial. Den kan ocks\u00e5 injiceras \u00f6ver LAN-n\u00e4tverk.<\/p>\n<\/p>\n<p><strong>H\u00e4r \u00e4r n\u00e5gra exempel p\u00e5 senaste ransomware-attacker under de senaste m\u00e5naderna:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/vpn.inform.click\/sv\/sinclair-tv-stationer-moter-ransomware-attacker-over-hela-usa\/\" title=\"Sinclair TV-stationer drabbats av ransomware attack \u00f6ver hela USA\">Sinclair TV-stationer drabbats av ransomware attack \u00f6ver hela USA<\/a>.<\/li>\n<li><a href=\"https:\/\/vpn.inform.click\/sv\/stor-europeisk-callcenterleverantor-gar-ner-i-ransomware-attack\/\" title=\"Europeisk callcenterleverant\u00f6r, GSS, drabbades av en ransomware-attack\">Europeisk callcenterleverant\u00f6r, GSS, drabbades av en ransomware-attack<\/a> den 18 september 2021.<\/li>\n<li>En <a href=\"https:\/\/vpn.inform.click\/sv\/5-9-miljoner-ransomware-attack-pa-nytt-kooperativ-kan-paverka-livsmedelsforsorjningskedjan\/\" title=\"5,9 miljoner dollar ransomware-attack p\u00e5 ett amerikanskt bondekooperativ\">5,9 miljoner dollar ransomware-attack p\u00e5 ett amerikanskt bondekooperativ<\/a>, NEW Cooperative Inc., tog ner hela systemet.<\/li>\n<\/ul>\n<h2>Hur man f\u00f6rhindrar insiders cybers\u00e4kerhetshot 2021<\/h2>\n<p>Med s\u00e5 m\u00e5nga h\u00f6gprofilerade fall av insiderhot och cybers\u00e4kerhetsincidenter, vad kan organisationer g\u00f6ra \u00e5t det? H\u00e4r \u00e4r tio tips som hj\u00e4lper dig att minska insiderhot i din organisation och f\u00f6rhindra att eventuella incidenter intr\u00e4ffar.<\/p>\n<h3>1 En detaljerad s\u00e4kerhetspolicy<\/h3>\n<p>Se till att du har en detaljerad s\u00e4kerhetspolicy p\u00e5 plats som inkluderar vad som f\u00f6rv\u00e4ntas av anst\u00e4llda och rutiner f\u00f6r att f\u00f6rhindra missbruk och konsekvenser om n\u00e5gon uppt\u00e4cks bryter mot lagen.<\/p>\n<p><strong>B\u00f6rja med att analysera din nuvarande s\u00e4kerhetspolicy och identifiera luckor<\/strong>. Se till att din policy specificerar gr\u00e4nserna f\u00f6r informations\u00e5tkomst till ett f\u00e5tal anst\u00e4llda. Ange vem som f\u00e5r tillg\u00e5ng till uppgifterna och under vilka omst\u00e4ndigheter informationen kan delas.<\/p>\n<h3>2 Fysisk s\u00e4kerhet \u00e4r viktig<\/h3>\n<p>N\u00e4r det kommer till cybers\u00e4kerhet f\u00f6rsummar m\u00e4nniskor fullst\u00e4ndigt fysisk s\u00e4kerhet. T\u00e4nk p\u00e5 fysisk s\u00e4kerhet som din f\u00f6rsta prioritet. Du kan f\u00f6rhindra insiderhot och incidenter i stor utstr\u00e4ckning genom att h\u00e5lla m\u00e4nniskor borta fr\u00e5n din kritiska infrastruktur och isolera kritiska system i begr\u00e4nsade omr\u00e5den.<\/p>\n<p>Red Dot, <strong>ett v\u00e4rme- och kylf\u00f6retag i Seattle, drabbades av f\u00f6rluster p\u00e5 tusentals dollar n\u00e4r tv\u00e5 vaktm\u00e4stare kammade igenom soptunnor och sk\u00e5p<\/strong> och stal personalens personliga information. De stal tiotusentals dollar genom att skaffa kreditkort.<\/p>\n<h3>3 Stark autentisering<\/h3>\n<p>Det \u00e4r 2000-talet och teknologin f\u00f6r l\u00f6senordshackning har utvecklats ganska mycket. Det finns algoritmer som k\u00f6rs i flera dagar och f\u00f6rs\u00f6ker alla m\u00f6jliga kombinationer f\u00f6r att hacka sig in p\u00e5 konton. Sedan finns det anst\u00e4llda som anv\u00e4nder post-its p\u00e5 bildsk\u00e4rmar med l\u00f6senord p\u00e5 dem, och f\u00f6r att inte tala om flera anst\u00e4llda som delar ett l\u00f6senord.<\/p>\n<p>Ett kostnadseffektivt s\u00e4tt att skydda l\u00f6senord \u00e4r att anv\u00e4nda multifaktorautentisering f\u00f6r k\u00e4nsliga applikationer och system. Du kan till och med kombinera l\u00f6senord med anv\u00e4ndar-ID, fingeravtrycksl\u00e4sare eller smartkort f\u00f6r \u00f6kad s\u00e4kerhet. Detta kan ocks\u00e5 skydda dig mot potentiella dataintr\u00e5ng.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0f98d321.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0f98d321.png\" alt=\"\"><\/a><\/p>\n<h3>4 Segmentera n\u00e4tverk<\/h3>\n<p><strong>N\u00e4tverksbaserade intr\u00e5ng b\u00f6r vara \u00f6verst i ditt interna cybers\u00e4kerhetsf\u00f6rsvar<\/strong>. Om din organisation har ett osegmenterat LAN-n\u00e4tverk kan en enda attack g\u00f6ra det os\u00e4kert.<\/p>\n<p>Det b\u00e4sta s\u00e4ttet att s\u00e4kra ditt n\u00e4tverk \u00e4r att ha olika segment av LAN med brandv\u00e4ggar. Det kommer ocks\u00e5 att g\u00f6ra det enklare f\u00f6r ditt IT-team att identifiera chokepunkter och m\u00f6jliga utsatta platser.<\/p>\n<h3>5 F\u00f6rhindra informationsl\u00e4ckor<\/h3>\n<p>K\u00e4nslig data och information kan fl\u00f6da ut fr\u00e5n din organisation via e-post, meddelanden och mer. Kombinera s\u00e4kerhets- och s\u00e4kerhetspolicyer f\u00f6r att f\u00f6rhindra informationsl\u00e4ckor. Se f\u00f6rst till att dina anst\u00e4llda f\u00f6rst\u00e5r begr\u00e4nsningen f\u00f6r spridning av konfidentiell information.<\/p>\n<p>Se till att du har ett <strong>intr\u00e5ngsdetekteringssystem (IDS)<\/strong> p\u00e5 plats s\u00e5 att det kan skanna ditt f\u00f6retags kommunikationssystem efter unika fraser. Den kommer att ge varningar n\u00e4r den ser vissa utdrag p\u00e5 n\u00e4tverket. <strong>E-postbrandv\u00e4ggar<\/strong> kan ocks\u00e5 kontrollera alla utg\u00e5ende e-postmeddelanden f\u00f6r att f\u00f6rhindra oavsiktliga informationsl\u00e4ckor.<\/p>\n<h3>\u00a06. S\u00e4ker h\u00e5rdvara<\/h3>\n<p>Du kan inte vara beroende av dina anst\u00e4llda f\u00f6r att ta ansvar f\u00f6r enhetens s\u00e4kerhet. Gruppera dina sekretesspolicyer och <strong>l\u00e5t IT-s\u00e4kerhetsansvariga konfigurera operativsystemen,<\/strong> inklusive appar.<\/p>\n<p>Om du anv\u00e4nder Microsofts Active Directory-tj\u00e4nst b\u00f6r du kunna l\u00e5sa ned skrivbord i hela organisationen i h\u00e4ndelse av n\u00f6dsituationer. Se dessutom till att alla skrivbord p\u00e5 f\u00f6retaget har <strong>alla n\u00f6dv\u00e4ndiga verktyg som <a href=\"https:\/\/vpn.inform.click\/sv\/den-basta-vpn-for-windows-10-2022\/\" title=\"VPN\">VPN<\/a>, NET-brandv\u00e4ggar och anti-malware installerade<\/strong> och ig\u00e5ng.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0fc3e0f9.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0fc3e0f9.png\" alt=\"\"><\/a><\/p>\n<h3>7 Unders\u00f6k alla ovanliga aktiviteter<\/h3>\n<p>Till skillnad fr\u00e5n utomst\u00e5ende angripare \u00e4r insiders inte f\u00f6rsiktiga med att konvertera sina sp\u00e5r eftersom de inte f\u00f6rv\u00e4ntar sig att bli gripna i f\u00f6rsta hand. Enligt Peter Vestergaard, en tidigare teknisk chef p\u00e5 danska s\u00e4kerhetskonsultf\u00f6retaget Protego, sa:<\/p>\n<blockquote>\n<p>&quot;Generellt var ingen av de insiderattacker vi har sett sv\u00e5ra att utreda. Det st\u00f6rsta problemet har varit att f\u00f6retagen inte har tillr\u00e4cklig loggning. I ett fall visste n\u00e4stan ingen att inloggning p\u00e5 en icke-dom\u00e4nkontrollant NT\/Win2K-server \u00e4r inaktiverad som standard. D\u00e4rf\u00f6r fanns lite eller inget stockmaterial tillg\u00e4ngligt.&quot;<\/p>\n<\/blockquote>\n<p>F\u00f6r att s\u00e4kerst\u00e4lla att inget g\u00e5r obem\u00e4rkt f\u00f6rbi \u00e4r det b\u00e4st att ha verktyg f\u00f6r r\u00e4ttsmedicinska n\u00e4tverksanalyser s\u00e5 att du kan analysera informationsfl\u00f6det i ditt n\u00e4tverk.<\/p>\n<h3>8 Screena nya medarbetare<\/h3>\n<p>Om du vill f\u00f6rhindra insiderhot, \u00e4gna mer tid \u00e5t att unders\u00f6ka medarbetarnas bakgrund innan du anst\u00e4ller dem. Om du inte kan g\u00f6ra bakgrundskontroller, \u00f6verv\u00e4g att l\u00e4gga ut p\u00e5 entreprenad ist\u00e4llet.<\/p>\n<p>Granskningen tar mycket tid d\u00e5 man inte kan veta s\u00e5 mycket om medarbetaren genom att bara titta p\u00e5 hans nuvarande adress. Du kan ringa deras tidigare arbetsgivare f\u00f6r att kontrollera varf\u00f6r de byter jobb.<\/p>\n<h3>9 Implementera strategier<\/h3>\n<p>Precis som du implementerar strategier f\u00f6r servrar p\u00e5 offentliga Wi-Fi, se till att du g\u00f6r detsamma p\u00e5 dina interna servrar. F\u00f6rs\u00f6k att l\u00e5sa konfigurationer f\u00f6r att begr\u00e4nsa \u00e5tkomst och \u00f6ka s\u00e4kerhetsprotokollen.<\/p>\n<p>Bli av med alla oanv\u00e4nda konton och e-postmeddelanden. Se till att allt \u00e4r lappat. St\u00e4ng konton f\u00f6r dina f\u00f6re detta anst\u00e4llda f\u00f6r att minska s\u00e5rbarheter i systemet.<\/p>\n<h3>10 \u00d6vervaka anst\u00e4llda f\u00f6r missbruk<\/h3>\n<p>Sist men inte minst, <strong>\u00f6vervaka dina anst\u00e4llda direkt<\/strong>. Det kan g\u00f6ras genom s\u00e4kerhetskameror eller tangenttryckningsloggning. Dina anst\u00e4llda kommer att vara emot det, men du kan aldrig vara f\u00f6r s\u00e4ker p\u00e5 skyddet av ditt f\u00f6retags privata data och information. Se dock till att du h\u00e5ller dig uppdaterad med juridisk \u00f6vervakning i din jurisdiktion.<\/p>\n<p>Genom att ha en s\u00e4kerhetspolicy p\u00e5 plats tillsammans med tekniker f\u00f6r uppt\u00e4ckt av insiderhot kan du skydda ditt f\u00f6retags k\u00e4nsliga information. <strong>Se till att dina anst\u00e4llda \u00e4r v\u00e4l medvetna om de juridiska konsekvenserna de kommer att beh\u00f6va m\u00f6ta om de uppt\u00e4cks i strid med s\u00e4kerhetspolicyn.<\/strong> Dina anst\u00e4llda kan kr\u00e4nka ditt f\u00f6rtroende och stj\u00e4la k\u00e4nslig information som kan kosta dig tusentals dollar.<\/p>\n<h2>Avslutar!<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/sv\/46-maste-kanna-till-statistik-och-fakta-om-cybersakerhet-for-2022\/\" title=\"Skador p\u00e5 cybers\u00e4kerhet f\u00f6r den globala ekonomin\">Skador p\u00e5 cybers\u00e4kerhet f\u00f6r den globala ekonomin<\/a> f\u00f6rv\u00e4ntas uppg\u00e5 <strong>till 6 biljoner dollar i slutet av 2021.<\/strong> I \u00e5r s\u00e5g vi en snabb \u00f6kning av cyberattacker inom olika branscher, och trenden verkar inte avta n\u00e5gon g\u00e5ng snart. Det h\u00e4r \u00e4r tio tips f\u00f6r att f\u00f6rebygga cybers\u00e4kerhetsinsiderhot som kan implementeras idag.<\/p>\n<p>Innan du hoppar p\u00e5 t\u00e5get, se till att du f\u00f6rst\u00e5r din organisations s\u00e4kerhetsbehov och kryph\u00e5l. Det finns massor av saker som kan g\u00f6ras f\u00f6r att s\u00e4kra k\u00e4nslig f\u00f6retagsinformation utan att kr\u00e4nka din medarbetares integritet, som diskuterats ovan.<\/p>\n<p>De flesta av teknikerna som n\u00e4mns ovan kan g\u00f6ra mer \u00e4n att bara \u00f6ka s\u00e4kerheten; men kan ocks\u00e5 se till att du inte beh\u00f6ver uts\u00e4ttas f\u00f6r offentlig f\u00f6rnedring i k\u00f6lvattnet av ett dataintr\u00e5ng.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anst\u00e4llda utg\u00f6r ofta ett st\u00f6rre hot mot aff\u00e4rsdata \u00e4n utomst\u00e5ende angripare. L\u00e4s vidare f\u00f6r att hitta tio s\u00e4tt att f\u00f6rhindra cybers\u00e4kerhetshot fr\u00e5n insiders.<\/p>\n","protected":false},"author":1,"featured_media":367218,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8563,8523,8593,8543,8481,8492],"tags":[],"class_list":["post-292162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allman","category-dataskydd","category-diverse","category-installningar","category-vpn-och-integritet","category-vpn-instruktioner"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts\/292162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/comments?post=292162"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/posts\/292162\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/media\/367218"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/media?parent=292162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/categories?post=292162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/sv\/wp-json\/wp\/v2\/tags?post=292162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}