Säkerhet 2022.04.03

Är vi svenskar för naiva när det kommer till datasäkerhet?

Hur står det egentligen till med säkerhetsmedvetenheten i dag när vi använder digitala tjänster i allt större utsträckning? Cyberattackerna ökar och påverkar inte bara enskilda verksamheter utan ofta stora delar av samhället. Vad ska du tänka på när det kommer till cybersäkerhet?

En rapport från Svenskt Näringsliv från förra året bekräftar att cyberangrepp kan orsaka näringslivet stora kostnader och att de flesta företag och organisationer saknar muskler för att möta de säkerhetsutmaningar som finns. Cyberbrott som ransomware, DoS-attacker, infiltrering av företagets it-miljö samt immaterialrättsliga intrång och piratkopiering blir dock sällan anmälda, så det finns risk för mörkertal när det kommer till faktiska siffror.

En allt mer växande brottstyp är ID-kapningar och nätfiskeförsök som sker via mejl. En undersökning från Företagarna visar att andelen företagare som blivit utsatta för IT-brottslighet ligger i dag på 76 procent, en enorm ökning jämfört med 2019 när siffran låg på 29 procent[1]. Man kan ställa sig frågan om vi svenskar slarvar när det gäller internetsäkerhet. Och varför det är så här?

Lästips: så skyddar du dig från phishing

Naivitet i Sverige

I år genomförde Myndigheten för samhällsskydd och beredskap (MSB) "Tänk säkert-kampanjen" för att öka medvetenheten gällande säkerhet i samband med den allt mer växande digitala utvecklingen. Detta är för att Sverige siktar på att bli bäst i världen på att använda digitaliseringens möjligheter.

Dock finns det grundläggande problem eftersom svenska företag inte riktigt hänger med i utvecklingen av digitala lösningar. Detta troligtvis för att det går för fort. De förstår inte heller riktigt vikten av att satsa på säkerhet. Det kan också finnas en tendens att inte ifrågasätta hur och varför smarta saker fungerar som de gör. Och att man antar att de helt enkelt är säkra, vilket är problematiskt.

Två symtom på ett bristande säkerhetstänk i förhållande till datasäkerhet

När vi säger att svenskar har ett naivt förhållande till datasäkerhet baserar vi det på några konkreta symtom som uppmärksammas i en undersökning av Nordea. Här är två exempel på naivitet som de allra flesta nog känner igen sig i.

  1. Okritiskt användande av offentligt WiFi

Många användare är oförsiktiga med sin egna information och datasäkerhet. Som privatpersoner har vi sällan en eftertanke innan vi kopplar upp oss på ett offentligt WiFi (på flygplatser eller tågstationer) - och vi tänker inte över vilka potentiella risker detta kan innebära. Det är väldigt enkelt för cyberbrottslingar att få tillgång till känslig information på detta sätt.

  1. Nerprioritering av användandet av starka lösenord

En av de enklaste säkerhetsåtgärderna som en användare kan göra är att skapa ett starkt lösenord. Men många tycker det är jobbigt eftersom det är tidskrävande att komma på det och ännu svårare att komma ihåg det. Det är mycket bekvämare att välja ett lätt lösenord och använda det på flera olika konton samtidigt. Vilket innebär stora risker.

Företag måste också tänka på säkerheten

Det är inte bara privatpersoner som utsätter sig för risker när det gäller datasäkerhet. Även företag och samhället i övrigt har mycket att hämta i att ta datasäkerhet på större allvar. Det är med andra ord vitalt att alla som använder modern teknologi och internet har grundläggande kunskaper om hur information ska skyddas. Detta är speciellt viktigt för dig som arbetar som IT-direktör eller som leder en privat eller offentlig verksamhet. Läs gärna mer om vad alla i ditt företag måste kunna om datasäkerhet och datorangrepp.

Vad kan privata och offentliga företag göra för att förbättra datasäkerheten?

Digital säkerhet är en nationell prioritet enligt MSB. Osäker var du ska börja? Här kommer 10 råd till företag som vill skapa en bättre digital säkerhet.

  • Etablera system för säkerhetsstyrning och involvera yrkesverksamma i arbetet
  • Inkludera digital säkerhet på agendan för företagets riskarbete
  • Skapa en översikt över hur viktig data lagras och vem som har tillgång till detta
  • Kartlägg företagets säkerhetskultur och identifiera vad som kan förbättras
  • Satsa på god beställarkompetens
  • Se till att program och mjukvara är uppdaterade
  • Installera säkerhetsuppdateringar så snabbt som möjligt
  • Använd alltid den senaste webbläsar-versionen
  • Ändra alla standardiserade lösenord och var försiktig med att ge slutanvändaren administrationsmöjligheter
  • Använd alltid tvåfaktorsautentisering
  • Etablera en beredskapsplan om något skulle gå snett och genomför övningar

*listan är hämtad från regjeringen.no

7 steg för att driva företagets digitala affärsutveckling

Källor

[1] https://www.foretagarna.se/nyheter/riks/2019/oktober/manga-saknar-verktyg-for-att-skydda-sig/#:~:text=fr%C3%A5n%2019%20till-,29%20procent,-%2C%20visar%20en%20ny

 

Relaterat innehåll

Säkerhet
2024.10.17

Gör en insats för din digitala beredskap

Det har pratats mycket om hur man stärker sin motståndskraft inför en eventuell kris i samhället, och då tänker vi mest på omfattande påverkan som strömavbrott eller naturkatastrofer. Minst lika viktigt är att ha en digital...