Cybersäkerhetshot Från Egna Anställda

Cybersäkerhetshot Från Egna Anställda

När man läser nyheterna upptäcker man emellanåt att anställda på Försvarsmakten(opens in new tab), Försvarets Radio Anstalt (FRA)(opens in new tab) eller andra statliga myndigheter avslöjas med att ha försökt röja säkerhetsskyddsklassificerade uppgifter för främmande makts räkning. Detta gör en mycket tveksam till både intervjuprocessen samt kompetensen och kvalitén hos dessa myndigheter!

Antingen har ansökanden till tjänsten “haft tendens till att bli spion”, eller “redan varit spion”, innan hen fick anställning på t ex Försvarsmakten? Eller hen blev spion först efter sin anställning på den statliga myndigheten? Det finns väl inga andra alternativ? Det föranleder därför en att undra hur många fler “spioner” som faktiskt är anställda på svenska myndigheter och som röjer hemliga uppgifter till Ryssland, Kina, Iran*, USA och Israel på ett sätt som åsidosätter rikets säkerhet?

* Iran är egentligen en allierad/partner till Kina, Nord Korea och Rysslan.

De största hoten inom cybersecurity kommer inifrån organisationen!

Av egen erfarenhet och baserat på nedan kända fall grundar sig detta ofta på självsäkerhet, högfärdighet och arrogans hos framför allt chefer på statliga myndigheter, vilket är min personliga åsikt. Ingen vågar kritisera dem eller ifrågasätta anställningsprocessen!

Minsta försök till kritik leder dessutom ofta till utanförskap och isolering. Jantelagen träder i kraft mot hen som vågar ifrågasätta eller kritisera. Gruppen stöter ut hen som bryter mot normen och ifrågasätter ledningen. Att komma med bättre ideer och smartare lösningar tolkas att vara skrytsam och nedsättande. Avvikande åsikter motarbetas för att bevara falsk harmoni på arbetsplatsen.

Inom Jantelagen möts bättre idéer och smartare lösningar snarare av misstro, motstånd eller hån eftersom den oskrivna regeln säger att du inte ska tro att du är klokare eller kan mer än andra.

Cybersäkerhetsteknisk Analys – Interna Hot och Datorkirurgen AB:s Kompetens

Man undrar ju vilken typ av kompetens intervjuteamet på till exempel Försvarsmakten egentligen besitter, eftersom det har gått så snett (flera gånger) att en sådan person överhuvudtaget har fått sätta sin fot där, få anställning(opens in new tab) och dessutom få tillgång till säkerhetsskyddsklassificerade uppgifter.

Det absurda är att det finns seriösa IT-experter inom cybersäkerhet, hårdvara, Linux och AI som statliga myndigheter inte ens bryr sig om att kalla till intervju. Men en person som röjer säkerhetsbelagda uppgifter till ryska FSB och GRU har kunnat komma på intervju och till och med få uppdrag eller anställning!

Läs mer här: 34-åring döms för spioneriförsök(opens in new tab)
En annan källa om samma fall: Man döms för försök till spioneri för Ryssland(opens in new tab)

Fler exempel på allvarliga incidenter där de egna anställda är hoten

I en allvarlig incident hackade en tidigare anställd IT-konsult företaget NCS i Singapore(opens in new tab). Därefter raderade personen 180 kritiska virtuella testservrar i molnet. Detta orsakade skador för flera miljoner kronor.

Händelsen belyser ett av de största hoten inom cybersäkerhet. Det handlar om interna hot från betrodda nyckelpersoner. Många företagsledningar litar nämligen blint på sina medarbetare utan att ha tekniska kontrollspärrar.

Förstå de dolda riskerna med interna hot

Skydda företagets känsliga data från interna hot med rätt säkerhetsstrategier.

Incidenten rapporterades av The Daily Guardian(opens in new tab) och uppmärksammades globalt. Den hämndlystna före detta anställde utnyttjade sin insiderkunskap för att sabotera servrarna. Därmed visar fallet tydligt riskerna med bristande behörighetskontroller.

Datorkirurgen AB:s Expertis

Datorkirurgen AB har lång erfarenhet inom avancerad cybersäkerhet. Vi fokuserar särskilt på att förebygga dataintrång från interna aktörer. Därför skyddar vi ditt företags värdefulla tillgångar på ett oslagbart sätt.

Fördjupning: Fired employee accessed company’s computer test system and deleted servers(opens in new tab), causing massive loss.

Datorkirurgen AB säkerhetslösningar för interna hot

Skydda känslig data från interna hot med våra avancerade säkerhetssystem.

Se även: ‘Human oversight’ enabled fired NCS employee to access computer system and delete servers(opens in new tab).

Ett känt exempel är den 22-årige IT-ansvarige Jack Teixeira(opens in new tab) i USA. Han läckte hemliga Pentagon-dokument på chattplattformen Discord(opens in new tab) under en längre tid. Trots miljoninvesteringar i brandväggar från Massachusetts Air National Guard(opens in new tab) stoppades inte läckan i tid.

Viktig läsning: Hoten Från Främmande Makt(opens in new tab)

Missa inte: Canadian accused of using Tesla tech to start China-based company released on bail in U.S.(opens in new tab)

Säkerställ ditt företags säkerhet med Datorkirurgen AB

Datorkirurgen AB hjälper dig att uppdatera dina system för att motstå moderna cyberhot.

Granskning: China is stealing everything from nuclear secrets to genetically-modified seeds in US tech theft(opens in new tab).

Nyhet: China and Russia are pushing the boundaries of cyber attacks to harm other states(opens in new tab).

Aktuellt i Sverige: Iran-born brothers charged in Sweden with spying for Russia(opens in new tab).

Global analys: U.S. Officials Warn of Increased Cyberthreats to Critical Infrastructure(opens in new tab).

Mer information: Förebygg industrispionage och datastöld med Datorkirurgen AB(opens in new tab)

Skydda din framtid med Datorkirurgen AB

Datorkirurgen AB erbjuder de bästa verktygen för att säkra ditt nätverk och dina tillgångar.

Dessutom vill vi upplysa om att hoten sällan bara kommer utifrån. De mest destruktiva riskerna skapas istället av interna personer med breda behörigheter.

Våra Säkerhetstjänster

1. Riskbedömning och hantering av interna hot

Vi genomför noggranna analyser för att upptäcka potentiella insiderrisker. Därefter utvecklar vi skräddarsydda strategier för att helt eliminera dessa hot.

2. Implementering av avancerade säkerhetssystem

Genom konfiguration av Microsoft Azure, Entra ID och SonicWall skyddar vi er IT-miljö. Därmed skapar vi ett starkt skydd mot alla typer av angrepp.

Datorkirurgen AB - Din partner i att hantera interna hot

Datorkirurgen AB – Din expertpartner för att hantera och förebygga interna hot.

3. Övervakning och incidenthantering

Samtidigt erbjuder vi kontinuerlig övervakning av företagets IT-system. Därför upptäcker vi misstänkt beteende omedelbart och förhindrar dataläckor i tid.

4. Utbildning och medvetenhet

Vidare utbildar vi personal och ledning i cybersäkerhet. Därmed ökar vi medvetenheten om nätfiske, lösenordshantering och säker filöverföring.

Fallstudie: Implementering av Säkerhetsåtgärder

Efter analys av tidigare incidenter hjälper vi företag att stänga sina säkerhetshål med följande åtgärder:

  • Strikta regler för åtkomstkontroll och tvåfaktorsautentisering (2FA).
  • Regelbundna säkerhetsrevisioner och analyser av användarbehörigheter.
  • Automatiskt krypterad säkerhetskopiering och backup i molnet.
  • Omedelbar avstängning av konton vid avslutad anställning.
Interna hot: En stor risk för företagets data

Interna hot: En stor risk för företagets data och säkerhet.

Varför välja Datorkirurgen AB?(opens in new tab)
Med vår höga tekniska kompetens hjälper vi ditt företag mot interna hot. Vi bygger robusta säkerhetsstrategier som skyddar er data. Kontakta oss direkt på 070-554 44 08.

Slutsats

Incidenten med den tidigare anställde i Singapore visar behovet av starka säkerhetsåtgärder. Datorkirurgen AB står redo att hjälpa ditt företag att navigera dessa utmaningar med vår expertis.

Misstänker du att känslig information riskerar att läcka från din organisation? Eftersom den mänskliga faktorn ofta är svagaste länken erbjuder vi skräddarsydda lösningar. Därmed motverkar vi effektivt alla typer av insiderhot.

Slutligen analyserar vi användarbeteenden för att stoppa dataintrång i tid. Dessutom installerar vi tekniska spärrar mot olovlig kopiering av filregister. Följaktligen får ni en trygg IT-miljö som aldrig sviker.

Identifiering av interna säkerhetsrisker

Många företag glömmer bort insiderhot eftersom fokus ligger externt. Därför kartlägger vi informationsflödet i organisationen för att hitta sårbarheter.

  • Vad innebär ett insiderhot ur ett tekniskt perspektiv?
  • Hur skiljer man på ett misstag och medvetet sabotage?
  • Varför utgör missnöjd personal en stor riskfaktor för säkerheten?
  • Vilka varningssignaler bör ledningen leta efter i systemloggarna?
  • Vilka rättigheter i Active Directory utgör störst risk för datastöld?
  • Därtill, hur påverkar distansarbete risken för dataläckage?

Tekniska lösningar mot dataläckage (DLP)

Att installera Data Loss Prevention (DLP) skyddar era företagshemligheter. Därför är det särskilt viktigt att noggrant kontrollera filöverföringar till olika molntjänster.

  • Vilka verktyg blockerar obehörig export av känslig data?
  • Hur balanserar man personlig integritet mot strikt IT-kontroll?
  • Hur konfigurerar man Zero Trust-arkitektur i nätverket?
  • Dessutom, vilka fördelar ger stark filkryptering vid stölder?
  • Varför bör man regelbundet rensa bort gamla användarkonton?
  • Därmed, hur hjälper Datorkirurgen AB er att larma vid storskaliga nedladdningar?

Utbildning och förebyggande säkerhetskultur

Enbart teknik räcker inte hela vägen eftersom medvetenhet hos personalen krävs. Därför kombinerar vi tekniska spärrar med utbildning för att stärka ert försvar.

  • Hur skapar man en tydlig IT-policy som alla förstår?
  • Vad innebär social engineering och hur stoppas manipulering?
  • Varför förlorar företag ofta kontroll över data när anställda slutar?
  • Samtidigt, hur testar man personalens vaksamhet via simulerade attacker?
  • Vilka inställningar i Microsoft 365 förhindrar vidarebefordran?
  • För övrigt, hur hanterar man administratörslösenord för att minimera risker?

Övervakning och incidenthantering

  • Varför flaggar systemet för inloggningar på udda tider?
  • Kan för strikta regler göra att anställda skapar osäkra genvägar?
  • Hur åtgärdar man sårbarheter efter att en medarbetare slutat?
  • Dessutom, hur påverkar användningen av egna mobiler (BYOD) risken?
  • Vilka mjukvaruoptimeringar gör Datorkirurgen AB för nätverksanalys?
  • Därmed, hur kan man använda AI för att upptäcka datastöld?

Behörighetsstyrning och access

  • Är tvåfaktorsautentisering (MFA) tillräckligt mot en insider?
  • Hur undviker man att administratörer har för bred tillgång?
  • Kan man begränsa åtkomsten baserat på IP-adress eller plats?
  • Dessutom, hur påverkar valet av lösenordshanterare säkerheten?
  • Hur konfigurerar Datorkirurgen AB tidsbegränsad åtkomst för konsulter?
  • Särskilt, vilka loggar är viktigast att spara för utredningar?

Compliance och support

  • Hur säkerställer man att hanteringen av insiderhot följer GDPR?
  • Kan ni dessutom hjälpa till att spåra stulen data om ett intrång har skett?
  • Varför stoppar inte vanliga antivirusprogram hot inifrån nätverket?
  • Därmed, hur skapar man en anonym och säker visselblåsarfunktion?
  • Erbjuder Datorkirurgen AB granskning av IT-avtal och IT-policys?
  • Kort sagt, varför är en extern säkerhetsrevision bästa sättet att hitta hål?