Spring til indhold
Fagterm

Sikkerhedsawareness (awareness-træning)

Sikkerhedsawareness er medarbejdernes evne til at genkende og reagere rigtigt på digitale trusler, og awareness-træning…

Hvad er sikkerhedsawareness?

Sikkerhedsawareness er medarbejdernes evne til at genkende og reagere rigtigt på digitale trusler, og awareness-træning er det løbende arbejde med at opbygge den. Da langt de fleste angreb mod SMV'er starter med et klik fra et menneske, er trænede medarbejdere ofte det forsvar, der giver mest sikkerhed pr. krone. Gennemført træning er samtidig dokumentation, som både cyberforsikringen og en kommende køber vil spørge til.

Teknik fanger meget, men de angreb, der slipper igennem, ender hos et menneske: en mail der skal vurderes, en sms der skal ignoreres, et opkald der skal betvivles. Awareness-træning handler om at gøre den vurdering bedre, ikke om at gøre medarbejdere til sikkerhedseksperter. Kernen er få, konkrete vaner: tjek afsenderen, klik ikke på uventede links, bekræft betalingsændringer telefonisk, og sig til med det samme, hvis noget er gået galt.

Formen betyder mere end mængden. En årlig to-timers gennemgang glemmes, mens korte, hyppige indslag virker: fem minutter på et månedsmøde, en simuleret phishing-mail i ny og næ, en fast rutine når nye medarbejdere starter. Prisen er overskuelig, abonnementsbaserede træningsplatforme til SMV'er starter ved nogle få hundrede kroner om måneden, og det simple alternativ, at ejeren selv tager emnet op fast, koster kun tid.

Vigtigst er kulturen: en medarbejder, der tør sige 'jeg klikkede på noget dumt' inden for fem minutter, er mere værd end en, der skjuler det i tre dage. Dokumentér træningsindsatsen og de aftalte regler i Ejerblik som en del af virksomhedens it-sikkerhedspolitik, så indsatsen kan fremvises, når forsikringen eller en køber spørger.

I praksis

For ejerledere er kendskabet til sikkerhedsawareness særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermPhishingEt cyberangreb hvor en angriber forsøger at narre medarbejdere til at afgive adgangskoder, kreditkortoplysninger eller andre følsomme data ved at udgive sig for at være en betroet afsender – f.eks. banken, en leverandør eller en kollega. Phishing sker typisk via e-mail, SMS eller falske hjemmesider og er den hyppigste indgang til virksomheders systemer.FagtermSocial engineeringSocial engineering er angreb, der manipulerer mennesker i stedet for at hacke teknik: angriberen udgiver sig for at være en kollega, leverandør eller myndighed og narrer en medarbejder til at udlevere adgang, data eller penge. For en dansk SMV er det den hyppigste vej ind, fordi det er lettere at snyde et menneske end at bryde en firewall. Et opdateret overblik i Ejerblik over, hvem der har adgang til hvad, gør det sværere for en angriber at udnytte forvirring om roller og rettigheder.FagtermSmishing (sms-phishing)Smishing er phishing via sms: en besked om en pakke, der ikke kan leveres, en 'blokeret' MitID-konto eller en falsk betalingspåmindelse, alt sammen med et link til en svindelside. Angrebet rammer medarbejdernes telefoner uden om virksomhedens mailfiltre og er derfor blevet en af de hyppigste svindelformer i Danmark. Et overblik i Ejerblik over, hvilke telefoner og konti der har adgang til virksomhedens systemer, gør det klart, hvor stor flanken egentlig er.FagtermIT-sikkerhedspolitikEt internt dokument der beskriver virksomhedens regler og procedurer for IT-sikkerhed — herunder krav til adgangskoder, MFA, backup-rutiner og håndtering af sikkerhedshændelser. En IT-sikkerhedspolitik er et lovkrav for visse brancher og et hyppigt krav fra cyberforsikringsselskaber. Den er desuden et signal til medarbejdere og samarbejdspartnere om at virksomheden tager informationssikkerhed seriøst.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support