Forfatter: Luc Marolt, Gritera
Truslene er heller ikke begrenset til et datainnbrudd. Phishing på e-post, SMS og telefon kan gi uvedkommende tilgang til kontoer. Falske fakturaer og endrede kontonumre kan føre til feilutbetalinger. Skadelige vedlegg kan spre løsepengevirus, mens en feiladressert fil eller en synlig skjerm på toget kan eksponere informasjon uten at noen har brutt seg inn. Med kunstig intelligens kan svindelforsøk fremstå mer presise og troverdige, også når avsenderen tilsynelatende er en kollega eller leder.
Virksomheten har ansvar for gode systemer og tydelige rutiner. Som bruker tar du de konkrete beslutningene når en henvendelse kommer inn, en fil skal deles eller arbeidsstedet endres.
Arbeidsvaner som forebygger
Kontroller uventede forespørsler. Ber noen om en hastebetaling, nye tilgangsrettigheter, et passord eller en innloggingsgodkjenning? Sjekk forespørselen i en kjent kanal, for eksempel ved å ringe et nummer du allerede har. Ikke stol på avsendernavn, en eksisterende e-posttråd eller en stemme alene. Godkjenn aldri en pålogging du ikke selv har startet.
Tilpass arbeidet til omgivelsene. Lås skjermen når du går fra plassen din på kontoret. På hjemmekontor bør andre i husstanden ikke bruke jobbmaskinen eller se fortrolige møter. På buss og tog kan medpassasjerer lese skjermen eller høre samtalen; utsett behandling av sensitive saker til du sitter skjermet. På hotell: la ikke PC, mobil eller dokumenter ligge ubevoktet, og vær bevisst på hvem som kan høre møter og telefonsamtaler.
Del bare det som trengs. Kontroller mottakere og tilgang før du sender en fil eller deler skjerm i et møte. Bruk virksomhetens godkjente løsninger. Ikke kopier interne dokumenter, personopplysninger eller kundedata inn i en KI-tjeneste med mindre virksomheten har godkjent tjenesten og bruken.
Meld fra raskt. Har du åpnet et mistenkelig vedlegg, sendt en fil feil eller mistet en enhet, kontakt IT eller sikkerhetsansvarlig med én gang. Tidlig varsling gir virksomheten mulighet til å begrense konsekvensene.
Tekniske tiltak som støtter gode valg
Bruk jobb-PC og jobbtelefon som virksomheten administrerer, og installer sikkerhetsoppdateringer når virksomheten ber om det. Velg unike passord og virksomhetens godkjente passordløsning. Bruk flerfaktorautentisering der den tilbys, og ha skjermlås aktivert på alle arbeidsenheter.
På hotell eller andre offentlige nett: følg virksomhetens krav til sikker tilkobling, for eksempel godkjent VPN eller mobilnett. Unngå ukjente USB-enheter og bruk godkjent lagring og sikkerhetskopiering fremfor privat e-post eller privat skylagring. Er du usikker på oppsettet, spør IT før du tar i bruk en snarvei.
Digital dømmekraft handler om å gjøre slike kontroller til en naturlig del av arbeidsflyten. Ett ekstra spørsmål før du klikker, deler eller godkjenner, kan beskytte både kolleger, kunder og virksomheten.