13, december 2017
Vad jag pratar om när jag pratar om cybersäkerhet.
När Dagens Industris podcast Digitalpodden släpptes i slutet av 2017, var Ports Group med och sponsrade.
Du hittar avsnittet här:
Acast
DI Digital
iTunes (Avsnitt "Izettle värderas för högt")
I detta avsnitt intervjuades vår kollega om den explosionsartade ökningen av epostbedrägerier i allmänhet, och ”VD-bedrägerier” i synnerhet.
Detta är något vi berört mycket den senaste tiden. Bland annat blev jag själv för några veckor sedan intervjuad i pappersversionen av Dagens Industri om hur man som företag kan agera proaktivt för att minimera risken för bedrägeri.
Anledningen till att vi fortsätter ta upp detta ämne är att vi anser att kunskapen kring hur man kan och bör agera proaktivt för att skydda sin egen organisation – men även andras – mot epostbedrägerier är generellt sett alldeles för låg.
Vi är dock medvetna om problemet att så fort man nämner ordet ”epostbedrägeri” slutar de flesta normalt funtade människor lyssna. Men att göra det vore att göra sin egen organisation en kraftig otjänst.
Egentligen är det inte så avancerat, låt oss bryta ner det:
- Epostsystemet saknar i grund och botten system för att säkerställa att den man säger är en avsändare faktiskt är den avsändaren.
- Detta innebär i praktiken att ett mail kan skickas med en förfalskad avsändare som ser exakt ut som den person man vill utge sig för att vara, inklusive mailadressen ditt mailprogram (såsom Outlook, Apple Mail osv) säger att mailet är skickat från.
- Trots den utbredda missuppfattningen att man inte kan göra något åt detta så finns det säkerhetsmekanismer att implementera.
- Men det viktiga att poängtera är att ansvaret ligger på AVSÄNDAREN, alltså ni som bolag, att säkra ert bolags identitet mot bedrägligt beteende som antingen riktas internt inom er organisation, eller (ännu värre) gentemot era kunder och/eller leverantörer. En mottagare varken kan, eller bör, vara den som är ansvarig för att säkerställa detta.
- Majoriteten av stora svenska bolag saknar idag denna typ av säkerhetsmekanism och riskerar därför att få sin identitet ”lånad”.
- Skadorna som kan uppkomma av ett epostbedrägeri är givetvis finansiella, men det pratas i regel inte om hur ert varumärke kan ta skada. Bedrägeriförsök går nämligen i väldigt hög utsträckning till så att bedragaren använder sig av ett bolags identitet för att i sin tur kontakta andra bolag och/eller privatpersoner för att komma över pengar, känslig information och/eller sprida skadlig kod.
Det viktiga att ta med sig av detta är att makten att säkra upp er digitala identitet ligger i dina händer, ingen annans.
Min starka rekommendation är att ni gör det idag.
Vi berättar gärna mer om hur ett upplägg kring detta kan se ut. Kontakta oss idag!