Hva gjør du dersom noen har stjålet passordet ditt?
Et passord på avveie kan ha stort skadepotensiale. De som har stjålet passordet ditt kan i mange tilfeller være både profesjonelle og utspekulerte.
Motivet kan være økonomisk, ved å holde tilbake dokumenter og kreve kompensasjon for gi deg brukeren tilbake. Det kan også være mål om å benytte brukeren din til å spre virus. Det er derfor viktig at du handler raskt! Dersom du følger disse 5 rådene har du gjort mye for å minimere skaden, og fulgt dagens retningslinjer for rapportering av sikkerhetsbrudd.
5 tiltak om noen har stjålet passordet ditt
1. Bytt passord
Bytt passord på tjenesten og eventuelt andre tjenester hvor du har benyttet samme passord. Begynn med e-posten. Vi anbefaler da at du velger et unikt passord per tjeneste.
LES MER: Slik lager du et sterkt passord
2. Aktiver 2-faktor
Aktiver 2 –faktor på de tjenestene hvor det er mulig. Ta gjerne kontakt med din IT eller drifts –ansvarlige så hjelper de deg. Husk at du selv kan aktivere 2-faktor på private e-postkontoer og sosiale medier.
3. Varsle kontakter
Varsle kontaktlisten og potensielle mottakere av e-post fra svindlerne. Det vil kunne være e-postadresser som du har benyttet og som nå ligger i innboksen, arkivert eller i sent mappen.
4. Rapporter sikkerhetsbruddet til IT ansvarlig
Rapporter sikkerhetsbruddet til den som er ansvarlig for IT-sikkerheten i bedriften. De som er ansvarlig for sikkerheten må gå igjennom aktivitet på brukeren, og se hva som har blitt gjort og hvilken dokumenter vedkommende har hatt tilgang til. Saken bør anmeldes grunnet kriminell virksomhet mot bedriften og rapporteres inn til datatilsynet.
5. Anmeld saken
Det er viktig å anmelde saken selv om sannsynligheten for at de skyldige blir tatt er liten. Det er 2 viktige grunner for hvorfor vi anbefaler dette:
- Vi får oversikt over omfanget og det blir mulig for politiet å allokere ressurser til digital kriminalitet
- På sikt opparbeider politiet en database av hendelser som kan knyttes sammen og brukes i arbeidet med å avdekke kriminelle nettverk.
Det finnes et forenklet skjema for å melde inn denne type kriminalitet, be gjerne om hjelp fra din IT-ansvarlige til å fylle det ut.
Hugo L. Klemmestad
Hugo Klemmestad er CISO i ECIT. Han har over 20 års erfaring med IT og sikkerhet, og rådgir bedriftsledere og toppledelse om digitale trusler, risikostyring og cybersikkerhet. Hugo brenner for å bekjempe digital kriminalitet gjennom samarbeid og kunnskapsdeling på tvers av sektorer og bransjer.
https://www.ecit.com/no/it/sikkerhet/ECIT-bloggen
ECIT er et av nordens ledende økonomi- og IT-hus. Vi har som mål å gjøre det enklere for deg å drive selskap, og på denne bloggen vil du derfor finne råd og tips som er nyttige for deg som leder.
Besøk ecit.no
Ønsker du å motta nye innlegg på epost?
Temaer
- IT (51)
- Lønn og HR (49)
- Regnskap (44)
- IT-Sikkerhet (42)
- Coronaviruset (29)
- Digitalisering (16)
- Jus (10)
- Ferie (9)
- Automatisering (8)
- Forretningsløsninger (8)
- ECIT (6)
- Skatt (6)
- BPO - NO (5)
- Capstone (5)
- HR (5)
- IT-drift (5)
- videosikkerhetsmåned (5)
- GDPR (4)
- History of ECIT (4)
- Rådgivning (4)
- Økonomi (4)
- Effektiv Økonomistyring (3)
- IT-infrastruktur (3)
- Juridiske tjenester (3)
- Livet i skyen (3)
- Outsourcing (3)
- Samhandling (3)
- corona (3)
- ECIT Shop (2)
- MVA (2)
- Xerox (2)
- simplity (2)
- xeroxconnectkey (2)
- xeroxworkflowcentral (2)
- CRM (1)
- IT-outsourcing (1)
- Inkasso (1)
- Interim (1)
- It-systemer (1)
- Karriere (1)
- Løn, regnskab, interim og outsourcing (1)
- Lønn og regnskap (1)
- konsulent (1)