Artikel

De 7 mest almindelige sikkerhedsfejl vi møder hos danske virksomheder

Cyberkriminelle behøver ikke avancerede hackerteknikker for at få adgang til virksomheders data. I mange tilfælde udnytter de helt almindelige fejl i hverdagen.

Hos Lignum IT hjælper vi hver dag danske virksomheder med IT-drift, sikkerhed og Microsoft 365. Derfor ser vi også de samme udfordringer gå igen.

Her er de syv mest almindelige sikkerhedsfejl, vi møder:

1. Manglende backup af Microsoft 365

Mange tror fejlagtigt, at Microsoft automatisk tager backup af alle data i Microsoft 365.

Microsoft sikrer platformens drift, men det er stadig virksomhedens ansvar at beskytte sine egne data mod sletning, ransomware og fejlbetjening.

Hvis en vigtig mappe, mailkonto eller et SharePoint-site slettes, kan det være for sent at redde dataene, når problemet opdages.

Vores anbefaling: Sørg for at have en uafhængig backup af Microsoft 365.


2. Genbrug af passwords

Et kompromitteret password fra en webshop eller en gammel hjemmeside kan ende med at give adgang til virksomhedens mailkonto.

Desværre ser vi stadig medarbejdere bruge det samme password flere steder.

Når et password først er lækket, bliver det ofte forsøgt mod Microsoft 365, Facebook, LinkedIn, netbanker og andre systemer.

Vores anbefaling: Brug unikke passwords og en password manager.


3. Multifaktor-login er ikke aktiveret for alle

MFA (Multifaktor-godkendelse) er en af de mest effektive sikkerhedsforanstaltninger, en virksomhed kan implementere.

Alligevel møder vi stadig virksomheder, hvor enkelte brugere, administratorer eller servicekonti ikke er beskyttet.

Det er præcis disse konti, angribere leder efter.

Vores anbefaling: Aktivér MFA for alle brugere uden undtagelse.


4. For mange administratorer

Vi ser ofte virksomheder, hvor flere medarbejdere har administratorrettigheder “for en sikkerheds skyld”.

Problemet er, at hvis én administratorkonto kompromitteres, får angriberen adgang til langt mere end nødvendigt.

Jo færre administratorer, desto mindre risiko.

Vores anbefaling: Tildel kun administratorrettigheder til de personer, der faktisk har behov for dem.


5. Gamle computere og manglende opdateringer

Alle virksomheder har mindst én computer, som “stadig virker fint”.

Desværre ser cyberkriminelle ikke på alder, men på sårbarheder.

Manglende Windows-opdateringer, forældede programmer og gamle servere er blandt de hyppigste indgangsveje ved angreb.

Vores anbefaling: Hold operativsystemer og software opdateret, og udskift forældet udstyr i tide.


6. Medarbejdere klikker på links uden at tænke sig om

Selv de bedste sikkerhedssystemer kan udfordres af et veludført phishing-angreb.

Moderne svindelmails ligner ofte legitime beskeder fra:

  • Microsoft
  • Banken
  • PostNord
  • Leverandører
  • Kunder

Vi oplever i stigende grad forsøg på kontoovertagelse via falske login-sider, hvor brugeren selv afleverer sine oplysninger.

Vores anbefaling: Kombinér teknisk sikkerhed med løbende brugeruddannelse.


7. Ingen overvågning af sikkerhedshændelser

Mange virksomheder opdager først et angreb, når skaden allerede er sket.

Der findes i dag løsninger, som kan opdage mistænkelig aktivitet på computere, servere og Microsoft 365-konti, længe før problemet udvikler sig.

Det giver mulighed for at reagere hurtigt og begrænse skaderne.

Vores anbefaling: Overvej EDR, MDR eller anden sikkerhedsovervågning, der aktivt holder øje med trusler.


Hvor ligger din virksomhed?

Hvis du kunne nikke genkendende til bare én af punkterne ovenfor, er du langt fra alene.

De fleste sikkerhedshændelser skyldes ikke avancerede hackerangreb, men kombinationen af små fejl, manglende procedurer og falsk tryghed.

Hos Lignum IT hjælper vi virksomheder med at identificere risici og etablere en sikkerhedsplatform, der passer til både behov og budget.

Få et sikkerhedstjek

Er du i tvivl om, hvor godt din virksomhed er beskyttet?

Kontakt Lignum IT for en uforpligtende gennemgang af jeres nuværende IT-sikkerhed. Ofte kan relativt små ændringer gøre en stor forskel.


Kort sagt: God IT-sikkerhed handler ikke kun om antivirus. Det handler om backup, identitetsbeskyttelse, opdateringer, overvågning og gode vaner. Det er summen af disse elementer, der beskytter virksomheden.