• OM SIKKERHEDSFOKUS
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

SikkerhedsFOKUS

for det omfattende sikkerheds- og sikringsområde

  • Brand
  • Security
  • IT
  • Personbeskyttelse
  • Produktnyt
  • Navnenyt

ITTop22. 01. 2024 | Allan Malmberg

Råd om it-sikkerhed er ofte forvirrende – eksperterne kunne lære af Covid-håndteringen

ITTop22. 01. 2024 | Allan Malmberg

Illustration: Freepik

Virksomheder har en række procedurer om it-sikkerhed, som medarbejderne skal følge. Men fælles for de fleste af rådene er, at de ofte er alt for forvirrende for de almindelige medarbejdere at hitte rundt – man skal i realiteten være it-ekspert for at finde hoved og hale i dem.

Der er dog en vej til at gøre dem bedre – det handler om prioritering af budskaberne, og afluring af, hvordan myndighederne håndterede budskaberne omkring Covid-19.

Men først til problemerne, som også Brad Reaves, forfatter til et studie om netop de dårlige råd og adjunkt i datalogi ved North Carolina State University, oplever dem.

– Som en computersikkerhedsforsker har jeg bemærket, at nogle af de råd om computersikkerhed, jeg læser online, er forvirrende, vildledende eller simpelthen forkerte, siger Brad Reaves

– I nogle tilfælde ved jeg ikke, hvor rådgivningen kommer fra, eller hvad den er baseret på. Hvad er deres proces? Er der nogen måde, vi kan gøre det bedre på?, siger han, og forklarer at hans undring har været drivkraften bag forskningen.

Forskningen, der bl.a. bød på interviews af nogle af folkene bag de mange sikkerhedsråd, gjorde, at han indså en meget vigtig detalje.

– Det vigtigste at forstå er, at de mennesker, der skriver retningslinjerne, forsøger at give så meget information som muligt. Det er fantastisk, i teorien. Men forfatterne prioriterer ikke de råd, der er vigtigst. Eller mere specifikt, de nedprioriterer ikke de punkter, der er væsentligt mindre vigtige. Og fordi der er så mange sikkerhedsråd at inkludere, kan retningslinjerne være overvældende – og de vigtigste punkter forsvinder i bunken, fastslår han.

Årsagen til, at sikkerhedsretningslinjer kan være så overvældende, er, at guidelineskribenter har en tendens til at inkorporere alle mulige elementer fra en lang række kilder, og det hele ender nærmest som en stor pærevælling.

I stedet skulle de kigge hen til de folk, som håndterede coronakrisen. Selvom computersikkerhed er kompliceret, så er sygdomme og folkesundhed på et noget andet plan, men alligevel lykkedes det under pandemien at give offentligheden ret enkle, kortfattede retningslinjer for, hvordan vi reducerer vores risiko for at få Covid.

– Vi skal være i stand til at gøre det samme for computersikkerhed, påpeger han.

For det første har skribenter af retningslinjer brug for et klart sæt af bedste praksis for, hvordan man udvælger information, så sikkerhedsretningslinjer fortæller brugerne både, hvad de har brug for at vide, og hvordan de skal prioritere disse oplysninger.

For det andet har forfattere – og computersikkerhedsområdet som helhed – brug for nøglebudskaber, der giver mening for publikum med varierende niveauer af teknisk kompetence.

Kilde: Scitechdaily.com

Skrevet i: IT, Top

Seneste nyt fra redaktionen

Falske sider til feriebookinger er den nye vej til at sprede malware

ITTop23. 06. 2025

Mange har eller er i fuld gang med booke ferie til den nærtstående sommerferie. Det foregår ofte via hjemmesider som fx Booking.com, men den har man allerede luret hos de cyberkriminelle. En ny rapport fra HP viser, at cyberkriminelle udnytter vores hektiske ferieplanlægning til at sprede [...]

Dark web er blevet et regulært supermarked fyldt med kriminelle bestillingsarbejder

AktueltIT16. 06. 2025

Dark web er blevet et online supermarked for Cyberkriminalitet-as-a-Service-bestillingsarbejde mellem IT-kriminelle. Især handles personlige legitimationsoplysninger, velkendte sikkerhedsbrister hos virksomheder og personlige passwords. I løbet af 2024 identificerede Fortinet over 1,7 milliarder [...]

IT-branchen viser vejen ud af kløerne på den amerikanske dominans

AktueltIT11. 06. 2025

Tallene taler sit tydelige sprog. 92 % af vestens data opbevares i USA. Europa importerer hele 80 pct. af sin digitale teknologi, og står kun for 7 pct. af verdens investeringer i AI. Knap 70 pct. af Europas marked inden for cloud er domineret af amerikanske virksomheder – og i Danmark stod en [...]

Nyt erhvervsforum for samfundssikkerhed og beredskab ser dagens lys

AktueltITSecurity02. 06. 2025

Minister for samfundssikkerhed og beredskab Torsten Schack Pedersen har nedsat et nyt ’Erhvervsforum for Samfundssikkerhed og Beredskab’. 21 centrale virksomheder og erhvervsorganisationer er medlemmer. Formålet med forummet er at styrke samarbejdet mellem erhvervslivet og regeringen i forhold

Nu er det slut med sundhedskort af plast – hvis man ønsker det

AktueltIT27. 05. 2025

Den 27. maj trådte der nye regler i kraft, som betyder, at man ikke længere behøver have et fysisk sundhedskort, men kan nøjes med den sundheds-app, som cirka 2,8 millioner danskere allerede benytter sig af. Regelændringen sidestiller sundhedskort-appen med sundhedskortet af plastik, og derfor

Cyberkriminalitet satte rekord: Telenor stoppede 31 millioner svindelforsøg på tre måneder

AktueltIT19. 05. 2025

I løbet af årets første tre måneder har Telenor Danmark blokeret over 31 millioner forsøg på digital svindel og cyberangreb rettet mod privatkunder. Det svarer til en stigning på 69 procent sammenlignet med samme periode sidste år. - Cybertruslen vokser eksplosivt. Vi ser flere forsøg og mere

Nu ligger de klar – de første to vejledninger til den kommende NIS-2 lov

AktueltIT14. 05. 2025

Styrelsen for Samfundssikkerhed har de to første vejledninger klar til den kommende NIS 2-lov, der træder i kraft den 1. juli i år. Formålet er at hjælpe virksomheder med at finde ud af, om de er omfattet af loven – og hvilke krav ledelsen i så fald skal leve op til. I takt med den stigende

AI-innovation: Nye teknologier skal håndtere stigende trusselsbillede

AktueltIT06. 05. 2025

En ny bølge af innovationer fra Cisco skal styrke virksomheders evne til at håndtere de sikkerhedsudfordringer, kunstig intelligens bringer med sig. På RSA Conference 2025 lancerede man en række løsninger, der kombinerer agentisk AI, automatiseret trusselsrespons og styrket samarbejde med blandt

Intet var for helligt for cyber-snyderne – selv pavens død blev forsøgt udnyttet

AktueltIT25. 04. 2025

Kort tid efter meddelelsen om, at paven Frans var død, begyndte en sand bølge af svindel- og disinformationskampagner at svømme ind over de social medier som Instagram, TikTok og Facebook. I denne omgang var det falske AI-genererede billeder og lokkende links - oven i købet havnede de via

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Messe C

    Meet AES Global at Danish Security Fair!

  • Messe C

    Mød Den Jyske Kontrolcentral på Danish Security Fair!

  • Messe C

    Meet Dahua Technology at Danish Security Fair!

  • Messe C

    Mød ILOQ Danmark på Danish Security Fair!

  • Messe C

    Mød Vitani Security på Danish Security Fair!

  • Messe C

    Oplev et enestående live videoevent på Danish Security Fair

  • Messe C

    Mød Prosero Security Group på Danish Security Fair!

  • Messe C

    Meet Spotter Global at Danish Security Fair!

  • Messe C

    Mød SecPro Sikring på Danish Security Fair!

  • Messe C

    Mød Verkada på Danish Security Fair!

Seneste nyheder fra redaktionen

  • Falske sider til feriebookinger er den nye vej til at sprede malware

    juni 23, 2025 8:24 am

  • Dark web er blevet et regulært supermarked fyldt med kriminelle bestillingsarbejder

    juni 16, 2025 6:08 am

  • IT-branchen viser vejen ud af kløerne på den amerikanske dominans

    juni 11, 2025 10:22 am

  • Nyt erhvervsforum for samfundssikkerhed og beredskab ser dagens lys

    juni 2, 2025 5:14 am

  • Nu er det slut med sundhedskort af plast – hvis man ønsker det

    maj 27, 2025 1:28 pm

  • Cyberkriminalitet satte rekord: Telenor stoppede 31 millioner svindelforsøg på tre måneder

    maj 19, 2025 6:21 am

  • Nu ligger de klar – de første to vejledninger til den kommende NIS-2 lov

    maj 14, 2025 9:48 am

  • AI-innovation: Nye teknologier skal håndtere stigende trusselsbillede

    maj 6, 2025 3:52 am

  • Intet var for helligt for cyber-snyderne – selv pavens død blev forsøgt udnyttet

    april 25, 2025 8:39 am

  • Klimaforandringerne påvirker de militære muskler – kampkræften er reduceret

    april 21, 2025 4:03 am

  • Myndighederne har nikket til Garda Groups opkøb af Heras

    april 14, 2025 11:42 am

  • Milestone Systems opkøber brighter AI og deres anonymiseringsteknologi

    april 8, 2025 7:07 am

  • Alt for mange kommer til skade ved transport af varer – Arbejdstilsynet sætter området under lup

    april 1, 2025 9:37 am

  • Svag europæisk it-sikkerhed er en myte – vi har masser af gode alternativer

    marts 31, 2025 10:51 am

  • To opkøb og en rekordomsætning på to mia. kr. – Milestones havde et godt 2024

    marts 31, 2025 8:25 am

  • Ny kampagne fra DBI skal forebygge katastrofale tagbrande

    marts 25, 2025 6:19 am

  • Dansk og ukrainsk forsvarsindustri styrkes med ny statslig milliardgaranti

    marts 24, 2025 12:04 pm

  • Redegørelse fra Styrelsen for Samfundssikkerhed om udfordringerne i forsyningskæderne

    marts 24, 2025 11:56 am

  • En kvart million danskere skal rustes mod digitale angreb

    marts 24, 2025 11:37 am

  • Nu skal en historisk skæv kønsfordeling ændres – flere kvinder skal ind i it

    marts 17, 2025 11:04 am

  • Ny rapport: Antallet af cyberangreb steg med 44 procent i 2024

    marts 17, 2025 6:50 am

  • Certificeret funktionel sikkerhedsløsning til flyelektronik, industriel automation og IoT

    marts 17, 2025 6:39 am

  • Falske opdateringer fortsætter med at true danske virksomheder

    marts 10, 2025 12:18 pm

  • Politiet lukkede festen på en række partybusser – fra dårligere bremser til låst nødudgang

    marts 10, 2025 10:28 am

  • Veeam styrker partnerskabet med Microsoft for at udvikle nye AI-drevne løsninger

    marts 10, 2025 9:45 am

Alle nyheder ›

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik