Du klikket på noe du ikke burde. Si ifra nå.

    Skammen er farligere enn selve klikket. Det er ikke en overdrivelse. Det er det vi ser igjen og igjen: at ansatte venter i timevis med å si ifra fordi de er redde for å fremstå som dumme. I den ventetiden sprer skaden seg.Denne artikkelen handler om hva du bør gjøre de neste fem minuttene hvis du har klikket på en lenke som ikke kjentes helt riktig.

    Alle gjør det. Bokstavelig talt.

    Phishing-angrep er i dag så godt utformet at IT-sikkerhetseksperter med mange års erfaring klikker på dem i simulerte tester. Angriperne bruker legitime domenevarianter, kopierer e-postmaler fra store banker og leverandører, og trigget gjerne klikket i et øyeblikk du er stresset eller uoppmerksom.

    Det er ikke et tegn på uvitenhet å bli lurt. Det er et tegn på at angriperne jobber profesjonelt og målrettet. Du er ikke det svakeste leddet. Du er det leddet de angriper først, fordi teknologien bak deg fungerer.

     

    Taushet er det faktisk farlige

    Når noen klikker på en ondsinnet lenke og tier stille, skjer gjerne dette: passordet høstes, tilgangen videreselges på et forum, og angriperne sitter stille i systemet i dager eller uker før de slår til. Gjennomsnittet for uoppdaget innbrudd er over to uker.

    Varsler du derimot med én gang, kan vi isolere enheten, nullstille tilganger og undersøke om noe ble hentet ut, gjerne i løpet av minutter. Forskjellen mellom én time og én uke er enorm, både for skadeomfanget og for kostnaden ved opprydding.

    Taushet er ikke diskresjon. Det er forsinkelse. Og forsinkelse koster.

     

    Hva du gjør akkurat nå

    Har du klikket på noe mistenkelig? Her er rekkefølgen:

    1. Ikke gjør noe mer på den enheten. Ikke logg ut, ikke restart, ikke slett noe. Bevis og spor slettes lett ved uhell.

    2. Koble enheten fra nett hvis mulig. Slå av Wi-Fi eller trekk ut nettverkskabelen. Dette begrenser eventuell kommunikasjon ut.

    3. Varsle umiddelbart. Ta kontakt med oss direkte, ikke send e-post fra den samme enheten du er usikker på.

    4. Fortell hva du husker. Hva klikket du på, når skjedde det, fikk du opp noen sider, ble du bedt om å logge inn? Jo mer du vet, jo raskere kan vi handle.

    Det er alt. Du trenger ikke løse dette selv.

     

    Hva skjer når du varsler hos oss

    Det første vi gjør er å lytte, ikke vurdere. Vi trenger informasjon for å handle raskt, og vi er ikke interessert i å bruke tid på å plassere skyld.

    Deretter går vi gjennom en strukturert hendelseshåndtering: vi analyserer enheten, ser gjennom logger, vurderer hvilke tilganger som kan ha blitt kompromittert og iverksetter tiltak i riktig rekkefølge. Alt dokumenteres, og du holdes oppdatert underveis.

    Er det ingen ting å finne, er det godt nytt og det forteller vi deg. Er det noe, håndterer vi det. Det er jobben vår.

    Ingen dom. Bare hjelp.

    Vi har hjulpet virksomheter gjennom alt fra enkle phishing-klikk til alvorlige datainnbrudd. Det vi vet med sikkerhet er at de som varsler raskt, alltid kommer bedre ut av det enn de som venter.

    Skam hører ikke hjemme i IT-sikkerhet. Det gjør åpenhet.

    Hos oss er det trygt å si «jeg tror jeg klikket på noe». Det er faktisk akkurat det vi ønsker at du skal si, fordi det er den setningen som setter oss i stand til å beskytte deg og resten av virksomheten din.

     

    Har du spørsmål, eller vil du vite mer om hvordan vi håndterer sikkerhetshendelser? Ta kontakt, så tar vi en uforpliktende prat.

    Interessert i å lære mer? VIEW Group ITC hjelper bedrifter å navigere AI, sikkerhet og digitalisering.

     

    roger haugli view itc

    Vil du lese flere artikler som denne?

    Ta del i vår kunnskap om økonomistyring og teknologi. Meld deg på vårt månedlige nyhetsbrev under.