Move AS er sertifisert som Norges eneste Fortinet Engage Preferred Services Partner
Move har – som en av kun 16 europeiske Fortinet-partnere – blitt invitert inn i Fortinets Engage Preferred Services Partner (EPSP)-program. For våre...
3 min read
Magnus Lorvik 27.6.2024
I dagens digitale landskap forblir den menneskelige faktoren en av de mest betydelige sårbarhetene i nettsikkerhet. Kriminelle retter seg i økende grad mot enkeltpersoner gjennom sofistikerte phishing- og sosial manipulasjonsangrep. Ifølge Verizon 2023 Data Breach Investigations Report, involverer 85% av datainnbruddene et menneskelig element, hvor phishing står for 36% av disse innbruddene. Anti-Phishing Working Group (APWG) rapporterte at antallet phishing-angrep nådde et historisk høydepunkt i 2022, med over 1,2 millioner unike phishing-nettsteder oppdaget. Dette understreker det kritiske behovet for at organisasjoner styrker forsvaret mot disse utbredte truslene.
-> Les engelsk versjon av artikkelen
Noen eksempler på firmaer som har hatt vellykkede angrep.
FBI's Internet Crime Complaint Center (IC3): 2023 Internet Crime Report fremhever at phishing-svindel var den mest rapporterte forbrytelsen, med over 298 000 klager. De tilhørende tapene var på nesten 18,7 millioner dollar. Business Email Compromise (BEC) angrep, ofte knyttet til phishing, rapporterte tap på over 2,9 billioner dollar i 2023.
Phishing-forsøk og hacking-hendelser er økende. I 2022 var det en økning på 47,2% i phishing-angrep sammenlignet med året før, hvor utdanning var den mest målrettede industrien, med en økning på 576% i angrep (Zscaler 2023 Phishing Report). Disse alarmerende statistikkene fremhever viktigheten av å implementere robust sikkerhetsopplæring for å effektivt bekjempe disse truslene.
Tradisjonelle sikkerhetsløsninger som e-postvaskere og statiske sikkerhetsfiltre har vist seg å være utilstrekkelige mot dagens avanserte phishing-angrep. Ifølge forskning fra ArmorBlox klarer 56% av målrettede phishing-angrep å omgå eldre sikkerhetsfiltre. Med fremveksten av GenAI-teknologi har selv uerfarne nettkriminelle nå muligheten til å forbedre kvaliteten på sine sosiale manipulasjonsangrep dramatisk. Dette betyr at språkferdigheter ikke lenger er en barriere, og phishing-angrepene blir mer overbevisende og vanskeligere å identifisere. Derfor er det essensielt å oppgradere til moderne, AI-drevne sikkerhetsløsninger som kan tilpasse seg og reagere på disse truslene i sanntid.
Det regulatoriske landskapet utvikler seg for å adressere de økende cybersikkerhetstruslene. Nye forskrifter, som NIS2-direktivet i EU, implementeres for å forbedre den overordnede sikkerhetsstillingen til organisasjoner. NIS2 pålegger at organisasjoner tar i bruk omfattende sikkerhetstiltak, inkludert robuste sikkerhetsopplæringsprogrammer for alle ansatte. Unnlatelse av å overholde disse forskriftene kan resultere i betydelige bøter og omdømmeskade.
For effektivt å redusere risikoen forbundet med menneskelige feil, må organisasjoner implementere en rekke verktøy designet for å forbedre sikkerhetsbevisstheten og responskapasiteten. Her er nøkkelkomponenter som bør være en del av enhver omfattende sikkerhetsopplæringsplattform:
Å ha disse verktøyene integrert i en enkelt, samlet plattform gir flere fordeler:
Målet med sikkerhetsopplæring er til syvende og sist å fremme en sikkerhetskultur innen organisasjonen. Ansatte bør ikke bare være klar over truslene, men også føle seg styrket til å handle som den første forsvarslinjen. Ved å investere i omfattende sikkerhetsopplæring og utnytte en samlet plattform, kan organisasjoner redusere risikoen for å falle offer for cyberangrep betydelig.
I dag er all kommunikasjon så sammenkoblet at sårbarheter ikke bare påvirker den som blir angrepet, men også deres kunder og leverandører. Å investere i en slik plattform er ikke bare et reguleringskrav for mange, men en strategisk nødvendighet for å beskytte organisasjonens eiendeler og omdømme.
Ønsker du å snakke om bevissthetstrening innen sikkerhet så ta kontakt med oss for en uforpliktende samtale.
Move har – som en av kun 16 europeiske Fortinet-partnere – blitt invitert inn i Fortinets Engage Preferred Services Partner (EPSP)-program. For våre...
Under korona-pandemien ble innføringen av Microsoft Teams innført i hui og hast for å opprettholde kommunikasjon og samarbeid i mange bedrifter....
I oktober er det over et halvt år siden Copilot for M365 ble tilgjengelig på norsk og vi i Move har selv opplevd hvor rask utviklingen har vært. Da...
Styrk din menneskelige brannmur med KnowBe4 Vi står overfor en stadig mer kompleks digital verden, og den menneskelige faktoren forblir en av de...
Hvordan sikrer du at dataene på dine SaaS-applikasjoner forblir trygge og tilgjengelige, selv i møte med trusler som ransomware og utilsiktet...
I en nylig publisert artikkel i Aftenposten datert 8. september 2023, avslører en skremmende statistikk at hele 7 av 10 e-postdomener tilhørende...
Personvernforordningen (GDPR) regulerer behandling av personopplysninger, og stiller krav til at virksomheter må ivareta et tilstrekkelig...