Produkter

Opdag vores skræddersyede træning i cybersikkerhedsbevidsthed og løsninger til håndtering af menneskelige risici – Giv dit team de nødvendige færdigheder til at beskytte sig mod de aktuelle cybersikkerhedstrusler. Vores platform tilbyder avancerede værktøjer, fra phishing-simuleringer til fuldstændig håndtering af politikker, der styrker dit personale, forbedrer sikkerheden og sikrer fuld overholdelse af reglerne.

Security Awareness Training

Planlæg din årlige oplysningskampagne med et par klik

Phishing-simulering

Stop phishing-angreb i deres spor med prisvindende phishing-software

eLearning-indhold

Cyber Security eLearning for at udforske vores prisvindende eLearning-bibliotek, der er skræddersyet til alle afdelinger

Compliance Management

Forenkle politik-, privatlivs- og hændelsesstyring for total compliance

Industrier

Udforsk alsidigheden af vores løsninger på tværs af forskellige brancher. Fra den dynamiske teknologisektor til sundhedssektoren kan du dykke ned i, hvordan vores løsninger skaber bølger på tværs af flere sektorer. 


Finansielle tjenesteydelser

Skab en første forsvarslinje for finansielle serviceorganisationer

Virksomheder

En løsning til træning af sikkerhedsbevidsthed i store virksomheder

Uddannelsessektoren

Engagerende træning i sikkerhedsbevidsthed for uddannelsessektoren

Teknisk industri

Forandring af sikkerhedsbevidsthedstræning i teknologibranchen

Regeringer

En go-to-løsning til sikkerhedsbevidsthed for regeringer

Fjernarbejdere

Indlejr en kultur af sikkerhedsbevidsthed - også derhjemme

Sundhedspersonale

Se vores skræddersyede sikkerhedsoplysning til sundhedspersonale

Overholdelse af NIS2

Støt dine Nis2-krav med initiativer til bevidstgørelse om cybersikkerhed

Ressourcer

Fra plakater og politikker til ultimative vejledninger og casestudier - vores gratis awareness-aktiver kan bruges til at forbedre bevidstheden om cybersikkerhed i din organisation.

Oversigt over ressourcer
Cybersikkerhed for dummies

En uundværlig ressource til at skabe en kultur af cyberbevidsthed

Den ultimative guide til phishing

Uddan medarbejderne i, hvordan man opdager og forebygger phishing-angreb

Politik til bekæmpelse af phishing

Skab en sikkerhedsbevidst kultur og skab bevidsthed om cybersikkerhedstrusler

A-Z-terminologi om cybersikkerhed

En ordliste med uundværlige termer inden for cybersikkerhed

Gratis ting

Download vores gratis Awareness Assets for at forbedre bevidstheden om cybersikkerhed i din organisation

Dummies guide til cybersikkerhed Elearning

Den ultimative guide til implementering af effektiv e-learning om cybersikkerhed

Gratis oplysningsplakater

Download disse gratis plakater for at øge medarbejdernes årvågenhed

Casestudier

Hør, hvordan vi hjælper vores kunder med at skabe positiv adfærd i deres organisationer

Cybersikkerhed adfærdsmæssig modenhedsmodel

Auditér din awareness-træning og benchmark din organisation i forhold til best practice

Om

Med over 18 års erfaring på markedet for cybersikkerhed og compliance leverer MetaCompliance en innovativ løsning til automatisering af medarbejdernes informationssikkerhedsbevidsthed og hændelseshåndtering. MetaCompliance-platformen blev skabt for at imødekomme kundernes behov for en enkelt, omfattende løsning til at håndtere de menneskelige risici omkring cybersikkerhed, databeskyttelse og compliance.

Hvorfor vælge os?

Lær, hvorfor Metacompliance er den betroede partner til træning i sikkerhedsbevidsthed

Karrierer

Slut dig til os og gør cybersikkerhed personlig

Ledelsesteam

Mød MetaCompliance-ledelsesteamet

Specialister i medarbejderengagement

Vi gør det lettere at engagere medarbejderne og skabe en kultur med cyberbevidsthed

MetaBlog

Bliv informeret om emner inden for cybersikkerheds-awareness-træning og begræns risikoen i din organisation.

Øget bevidsthed om cybersikkerhed ved at fremme to-faktor-autentifikation (2FA)

Styrk sikkerheden med 2FA og medarbejdertræning

om forfatteren

Del dette indlæg

Mange sikkerhedsbrud kunne nemt have været forhindret med to-faktor-autentificering (2FA). Ud over en adgangskode kræver 2FA et andet verifikationstrin, f.eks. en smartphone-kode eller biometrisk scanning. Microsoft anslår, at multifaktorautentificering (MFA) blokerer for over 99,9 % af angreb på kontokompromittering, hvilket gør det afgørende, da 'brudt autentificering' fortsat er en af de største OWASP-sårbarheder.

Hackere bruger typisk en af følgende teknikker til at få fat i brugerens legitimationsoplysninger:

  1. Ved bredbaseret phishing sender en ondsindet aktør en generisk e-mail fra en falsk e-mailadresse, som opfordrer modtagerne til at logge ind på en falsk webside ved hjælp af deres faktiske legitimationsoplysninger. De grunde, der angives i phishing-e-mailen, kan være alt fra "adgang til et nyt værktøj", "nulstilling af en adgangskode" eller, ironisk nok, "bekræftelse af mistænkelig kontoaktivitet".
  2. Spear phishing følger samme model som broad-based phishing, men e-mailene er specifikke for hvert enkelt mål. Det vil sige, at e-mailen henvender sig til brugeren med hans rigtige navn eller programmer, som han/hun regelmæssigt bruger. Spear phishing-e-mails virker mere troværdige end deres modstykker, hvilket øger deres succesrate.
  3. Credential stuffing-angreb, hvor en ondsindet aktør, der har held med at opdage eller købe et måls adgangskode, kan få adgang til alle de konti, der deler den adgangskode. Dette er særligt problematisk, når man ser på brugernes personlige bevidsthed om cybersikkerhed.
  4. Password spraying gør det muligt for angribere at få adgang ved at afprøve almindelige eller standardadgangskoder. De mest almindelige eksempler er adgangskoder som "123456" og "password".

Hvorfor er to-faktor-autentifikation vigtig?

Som vi kan se, er det ikke umuligt at bryde ind i et kodeord, og det kræver ikke, at angriberne gennemsøger målets affald i håb om at finde et stykke papir med deres legitimationsoplysninger nedskrevet.

Med disse tre typer af angreb - phishing, credential stuffing og password spraying - er det let at forestille sig, at mindst én af tusind medarbejdere kan blive kompromitteret. Og det bringer hele organisationen i fare.

Men når du tilføjer en anden godkendelsesmetode til blandingen, nærmer risikoen for kompromittering sig nul. Mens en adgangskode kan hackes, er chancen for, at angriberen også får fjernadgang til målets autentifikationsenhed eller biometriske data næsten lig nul. På denne måde kan 99,9 procent af kontokompromitteringer forhindres.

Træning i sikkerhedsbevidsthed er afgørende for succes med to-faktor-autentifikation

Der er to ting at tage hensyn til ved implementering af to-faktor-autentifikation i din organisation.

For det første, teknologien. For at implementere to-faktor-autentifikation skal du vælge en metode, der autentificerer brugerne. Den mest almindelige metode i dag er at bruge en smartphone. Produkter som Office 365 har indbyggede MFA-funktioner og politikstyring, som nemt kan opsætte brugernes mobilapplikationer som bevis for identitet.

For det andet, og måske det mest udfordrende, mennesker. Brugerne skal igennem et ekstra log-in-trin, hver gang de får adgang til et værktøj, der har MFA aktiveret. Det er her, træning i sikkerhedsbevidsthed er uundværlig. Uden en uddannelseskampagne for medarbejderne, der understreger vigtigheden af tofaktorautentificering, vil nogle brugere føle sig generet af det ekstra autentificeringstrin og måske begynde at bruge uautoriserede applikationer - såsom WhatsApp - til at dele filer og beskeder. Denne uautoriserede brug af applikationer kaldes skygge-it, og det er en højrisikopraksis, da den omgår al virksomhedssikkerhed.

Brugernes bevidsthed om cybersikkerhed er endnu vigtigere, når vi tænker på credential stuffing-angrebet. Hvis mere end 50 % af brugerne bruger den samme adgangskode til flere konti, er det også meget sandsynligt, at de deler adgangskoder mellem personlige og arbejdsmæssige konti.

Oprettelse af en menneskelig firewall med to-faktor-autentifikation

Derfor anbefaler vi, at kampagnerne for sikkerhedsoplysning udvides til at omfatte medarbejdernes personlige sikkerhedsvaner. Aktivering af 2FA på personlige e-mailtjenester som Gmail er let at konfigurere og praktisk at bruge. Denne enkeltstående handling har en dobbelt fordel, direkte for brugeren og indirekte for organisationen, da den minimerer risikoen for brud på datasikkerheden.

Ud over at fremme vigtigheden af to-faktor-autentificering til personlig brug kan træning i hændelseshåndtering også hjælpe brugere, der er blevet kompromitteret, med at følge en procedure, der kan forhindre yderligere skade, herunder rapportering af brud til de relevante it-teams og ændring af adgangskoder, hvor det er nødvendigt.

Uddannelseskampagner for at skabe god personlig bevidsthed om cybersikkerhed er den eneste måde at få frivilligt brugernes accept på. Når medarbejderne forstår vigtigheden af at sikre både deres it- og kommunikationstjenester på arbejdspladsen og i hjemmet, vil de danne et solidt fundament for hele virksomheden.

Forbedr dincybersikkerhed med effektiv medarbejdertræning

For at styrke din organisations cybersikkerhed anbefaler vi, at du læser disse artikler:

Alternativt kan du anmode om en gratis demo af vores avancerede cybersikkerhedstræning for medarbejdere for at se, hvordan effektiv træning kan forbedre dit forsvar mod cybertrusler.

Cyber Security Awareness for Dummies

Andre artikler om Cyber Security Awareness Training, som du måske finder interessante