Tilbage
Cyber security uddannelse og software | MetaCompliance

Produkter

Oplev vores pakke af personlige Security Awareness Training-løsninger, der er designet til at styrke og uddanne dit team mod moderne cybertrusler. Fra politikstyring til phishing-simulationer - vores platform udstyrer din arbejdsstyrke med den viden og de færdigheder, der er nødvendige for at beskytte din organisation.

eLearning om cyber security

Cyber Security eLearning for at udforske vores prisvindende eLearning-bibliotek, der er skræddersyet til alle afdelinger

Automatisering af sikkerhedsbevidsthed

Planlæg din årlige oplysningskampagne med et par klik

Simulering af phishing

Stop phishing-angreb i deres spor med prisvindende phishing-software

Forvaltning af politikker

Centraliser dine politikker ét sted, og håndter politikkernes livscyklus uden besvær

Forvaltning af privatlivets fred

Styr, overvåg og administrer nemt overholdelse

Håndtering af hændelser

Tag kontrol over interne hændelser og afhjælp det, der betyder noget

Tilbage
Industri

Industrier

Udforsk alsidigheden af vores løsninger på tværs af forskellige brancher. Fra den dynamiske teknologisektor til sundhedssektoren kan du dykke ned i, hvordan vores løsninger skaber bølger på tværs af flere sektorer. 


Finansielle tjenesteydelser

Skab en første forsvarslinje for finansielle serviceorganisationer

Regeringer

En go-to-løsning til sikkerhedsbevidsthed for regeringer

Virksomheder

En løsning til træning af sikkerhedsbevidsthed i store virksomheder

Fjernarbejdere

Indlejr en kultur af sikkerhedsbevidsthed - også derhjemme

Uddannelsessektoren

Engagerende træning i sikkerhedsbevidsthed for uddannelsessektoren

Sundhedspersonale

Se vores skræddersyede sikkerhedsoplysning til sundhedspersonale

Teknisk industri

Forandring af sikkerhedsbevidsthedstræning i teknologibranchen

Overholdelse af NIS2

Støt dine Nis2-krav med initiativer til bevidstgørelse om cybersikkerhed

Tilbage
Ressourcer

Ressourcer

Fra plakater og politikker til ultimative vejledninger og casestudier - vores gratis awareness-aktiver kan bruges til at forbedre bevidstheden om cybersikkerhed i din organisation.

Cybersikkerhed for dummies

En uundværlig ressource til at skabe en kultur af cyberbevidsthed

Dummies guide til cybersikkerhed Elearning

Den ultimative guide til implementering af effektiv e-learning om cybersikkerhed

Den ultimative guide til phishing

Uddan medarbejderne i, hvordan man opdager og forebygger phishing-angreb

Gratis oplysningsplakater

Download disse gratis plakater for at øge medarbejdernes årvågenhed

Politik til bekæmpelse af phishing

Skab en sikkerhedsbevidst kultur og skab bevidsthed om cybersikkerhedstrusler

Casestudier

Hør, hvordan vi hjælper vores kunder med at skabe positiv adfærd i deres organisationer

A-Z-terminologi om cybersikkerhed

En ordliste med uundværlige termer inden for cybersikkerhed

Adfærdsmæssig modenhedsmodel for cybersikkerhed

Auditér din awareness-træning og benchmark din organisation i forhold til best practice

Gratis ting

Download vores gratis Awareness Assets for at forbedre bevidstheden om cybersikkerhed i din organisation

Tilbage
MetaCompliance | Cyber security uddannelse for medarbejdere

Om

Med over 18 års erfaring på markedet for cybersikkerhed og compliance leverer MetaCompliance en innovativ løsning til automatisering af medarbejdernes informationssikkerhedsbevidsthed og hændelseshåndtering. MetaCompliance-platformen blev skabt for at imødekomme kundernes behov for en enkelt, omfattende løsning til at håndtere de menneskelige risici omkring cybersikkerhed, databeskyttelse og compliance.

Hvorfor vælge os?

Lær, hvorfor Metacompliance er den betroede partner til træning i sikkerhedsbevidsthed

Specialister i medarbejderengagement

Vi gør det lettere at engagere medarbejderne og skabe en kultur med cyberbevidsthed

Automatisering af sikkerhedsbevidsthed

Automatiser nemt træning i sikkerhedsbevidsthed, phishing og politikker på få minutter

MetaBlog

Bliv informeret om emner inden for cybersikkerheds-awareness-træning og begræns risikoen i din organisation.

Øget bevidsthed om cybersikkerhed ved at fremme to-faktor-autentifikation (2FA)

Godkendelse med to faktorer

om forfatteren

Del dette indlæg

Tilbage i 2016 blev millioner af e-mails krænket hos Deloitte, efter at hackere fik adgang til en administratorkonto, som gav dem ubegrænset adgang til Deloittes cloud-baserede e-mailsystem. Undersøgelser i forbindelse med hændelsen afslørede, at administratorens konto kun havde ét beskyttelseslag - en adgangskode - uden yderligere identifikationsmetoder.

Dette kunne nemt have været undgået, hvis to-faktor-autentificering (2FA) var blevet aktiveret for administratorkontoen. Ud over at bruge en adgangskode kræver 2FA, at brugerne skal fremlægge et ekstra bevis, der bekræfter deres identitet. Dette kan enten være noget, som kun brugeren selv er i besiddelse af - f.eks. en smartphone - eller et biometrisk element - f.eks. et fingeraftryk.

Faktisk anslår Microsoft, at effektiviteten af multi-faktor-autentificering er over 99,9 procent, hvilket blokerer stort set alle angreb på kompromitterede konti. Dette er enormt vigtigt i betragtning af, at "brudt autentificering" konsekvent har været en af de største sårbarheder på OWASP's Top Ten-liste.

Hackere bruger typisk en af følgende teknikker til at få fat i brugerens legitimationsoplysninger:

  1. Ved bredbaseret phishing sender en ondsindet aktør en generisk e-mail fra en falsk e-mailadresse, som opfordrer modtagerne til at logge ind på en falsk webside ved hjælp af deres faktiske legitimationsoplysninger. De grunde, der angives i phishing-e-mailen, kan være alt fra "adgang til et nyt værktøj", "nulstilling af en adgangskode" eller, ironisk nok, "bekræftelse af mistænkelig kontoaktivitet".
  2. Spear phishing følger samme model som broad-based phishing, men e-mailene er specifikke for hvert enkelt mål. Det vil sige, at e-mailen henvender sig til brugeren med hans rigtige navn eller programmer, som han/hun regelmæssigt bruger. Spear phishing-e-mails virker mere troværdige end deres modstykker, hvilket øger deres succesrate.
  3. Credential stuffing-angreb, hvor en ondsindet aktør, der opdager eller køber et måls adgangskode, kan få adgang til alle de konti, der deler denne adgangskode. Dette er særligt problematisk, når man tager hensyn til brugernes personlige cybersikkerhedsbevidsthed. I 2020 indrømmer mere end 50 % af alle mennesker, at de bruger den samme adgangskode til flere konti. Dette gør både deres personlige data og deres arbejdsdata sårbare over for denne type angreb.
  4. Password spraying gør det muligt for angribere at få adgang ved at afprøve almindelige eller standardadgangskoder. De mest almindelige eksempler er adgangskoder som "123456" og "password".

Hvorfor er to-faktor-autentifikation vigtig?

Som vi kan se, er det ikke umuligt at bryde ind i et kodeord, og det kræver ikke, at angriberne gennemsøger målets affald i håb om at finde et stykke papir med deres legitimationsoplysninger nedskrevet.

Med disse tre typer af angreb - phishing, credential stuffing og password spraying - er det let at forestille sig, at mindst én af tusind medarbejdere kan blive kompromitteret. Og det bringer hele organisationen i fare.

Men når du tilføjer en anden godkendelsesmetode til blandingen, nærmer risikoen for kompromittering sig nul. Mens en adgangskode kan hackes, er chancen for, at angriberen også får fjernadgang til målets autentifikationsenhed eller biometriske data næsten lig nul. På denne måde kan 99,9 procent af kontokompromitteringer forhindres.

Træning i sikkerhedsbevidsthed er afgørende for succes med to-faktor-autentifikation

Der er to ting at tage hensyn til ved implementering af to-faktor-autentifikation i din organisation.

For det første, teknologien. For at implementere to-faktor-autentifikation skal du vælge en metode, der autentificerer brugerne. Den mest almindelige metode i dag er at bruge en smartphone. Produkter som Office 365 har indbyggede MFA-funktioner og politikstyring, som nemt kan opsætte brugernes mobilapplikationer som bevis for identitet.

For det andet, og måske det mest udfordrende, mennesker. Brugerne skal igennem et ekstra log-in-trin, hver gang de får adgang til et værktøj, der har MFA aktiveret. Det er her, at træning i sikkerhedsoplysning er uundværlig. Uden en uddannelseskampagne for medarbejderne, der beskriver vigtigheden af to-faktor-autentifikation, kan nogle brugere føle sig generet af det ekstra autentifikationstrin og måske vende sig til at bruge uautoriserede applikationer - såsom WhatsApp - til at dele filer og beskeder. Denne uautoriserede anvendelse af applikationer kaldes skygge-IT, og det er en praksis med høj risiko, da den omgår al virksomhedens sikkerhed.

Brugernes bevidsthed om cybersikkerhed er endnu vigtigere, når vi tænker på credential stuffing-angrebet. Hvis mere end 50 % af brugerne bruger den samme adgangskode til flere konti, er det også meget sandsynligt, at de deler adgangskoder mellem personlige og arbejdsmæssige konti.

Oprettelse af en menneskelig firewall med to-faktor-autentifikation

Derfor anbefaler vi, at kampagnerne for sikkerhedsoplysning udvides til at omfatte medarbejdernes personlige sikkerhedsvaner. Aktivering af 2FA på personlige e-mailtjenester som Gmail er let at konfigurere og praktisk at bruge. Denne enkeltstående handling har en dobbelt fordel, direkte for brugeren og indirekte for organisationen, da den minimerer risikoen for brud på datasikkerheden.

Ud over at fremme vigtigheden af to-faktor-autentificering til personlig brug kan træning i hændelseshåndtering også hjælpe brugere, der er blevet kompromitteret, med at følge en procedure, der kan forhindre yderligere skade, herunder rapportering af brud til de relevante it-teams og ændring af adgangskoder, hvor det er nødvendigt.

Uddannelseskampagner for at skabe god personlig bevidsthed om cybersikkerhed er den eneste måde at få frivilligt brugernes accept på. Når medarbejderne forstår vigtigheden af at sikre både deres it- og kommunikationstjenester på arbejdspladsen og i hjemmet, vil de danne et solidt fundament for hele virksomheden.

Cyber Security Awareness for Dummies

Andre artikler om Cyber Security Awareness Training, som du måske finder interessante