Sikkerhet er mer enn teknologi: – Må ikke glemme det menneskelige sikkerhetslaget
Ingen sikkerhetsløsninger kan gi deg 100 prosent sikkerhet. Derfor er det viktig å bygge god sikkerhetskultur hos de ansatte – og her har norske bedrifter fortsatt en vei å gå.
SafeZone gir norske bedrifter et ekstra lag med sikkerhet på de ansattes mobiler – direkte i mobilnettet.
Med tekniske løsninger som DNS-filtrering og IP-blokkering, stoppes svært mye av det som kommer av phishing, svindelsider og ondsinnet trafikk – før det i det hele tatt når frem til de ansatte.
– Du er på et veldig mye bedre sted med slike tjenester, rent sikkerhetsmessig, enn du er uten, sier Siv Christina Bayegan, produktansvarlig for SafeZone i Telenor.
Ingen løsninger gir 100 % sikkerhet
Selv med all verdens teknisk sikring vil det likevel alltid være situasjoner der sikkerheten avhenger av hva den enkelte ansatte faktisk gjør.
– Ingen sikkerhetsløsninger kan gi deg 100 prosent sikkerhet, sier Bayegan.
Tekniske løsninger som brannmurer, DNS-filtrering og IP-blokkering er svært effektive til å stoppe kjente trusler automatisk. Men angriperne utvikler seg hele tiden – og de mest sofistikerte angrepene er designet for å komme forbi nettopp disse barrierene, og i stedet treffe mennesket bak skjermen.
– Ni av ti vellykkede dataangrep skjer fordi en ansatt blir lurt til å gjøre noe. Det kan være å trykke på en lenke, åpne et vedlegg eller oppgi påloggingsdetaljer, sier Bayegan
Kompetansehull hos de ansatte kan i praksis lede til sikkerhetshull hos bedriften. Derfor holder det ikke å bare styrke de tekniske systemene. Man må også styrke den menneskelige brannmuren.
Skal man snakke om god sikkerhet i en bedrift, må man altså se forbi det rent tekniske – og bygge en kultur der de ansatte faktisk forstår truslene de står overfor, og vet hva de skal gjøre når noe virker mistenkelig.
– Stopper de opp og tenker seg om? Vet de hva de skal se etter? Sier de fra til noen? Alt dette er viktige spørsmål som bør inngå i bedriftens sikkerhetskultur. Og her er det mange bedrifter som fortsatt har en vei å gå, sier Bayegan.
Oppdatert! Sikkerhetstips rett i lomma
En viktig del av SafeZone er tjenesten Oppdatert!, som gir korte, lettfattelige sikkerhetstips – levert rett til de ansattes mobiler som SMS-meldinger.
– Vi ser på Oppdatert! som en måte å holde sikkerhet levende på gjennom hele bedriften. Det er ikke et årlig kurs folk glemmer etter en uke, men jevnlige påminnelser som treffer godt og gir et nødvendig påfyll, forklarer Bayegan.
Tipsene baseres på det Telenors sikkerhetseksperter faktisk ser i arbeidet sitt. Om for eksempel en ny svindelkampanje treffer norske mobilbrukere, kan Oppdatert! raskt varsle og rådgi om dette.
Slik innsikt er ikke den gjennomsnittlige bedriften ellers i stand til å gi sine ansatte, sier Bayegan:
– Vi ligger ofte foran andre med hva vi skriver om. Fordi vi også sitter på infrastrukturen, ser vi hendelser når de skjer – som regel før de blir omtalt i mediene. Dette er innsikt vi deler med kundene våre gjennom Oppdatert!
En rimelig investering i kompetanse
Bayegan peker på at mange virksomheter har betydelige budsjetter for opplæring og egenutvikling. Ofte snakker vi om tusenvis av kroner per ansatt per år.
– Med Oppdatert! snakker vi om viktig sikkerhetskompetanse som koster langt mindre enn det, sier hun.
Bayegan mistenker at enkelte bedrifter kan velge bort viktige tjenester som SafeZone og Oppdatert! fordi de lander på feil sted i budsjetter og regnskap – på mobilkostnader, i stedet for under nettopp sikkerhet eller kompetanse.
– Det blir en litt feil tilnærming. Når beslutningstakere forstår hva de faktisk betaler for, ser de imidlertid raskt verdien, mener Bayegan.
Beskytter også på usikre nettverk
En annen viktig komponent i SafeZone er VPN for mobil. Selv om den nettverksbaserte sikkerheten i SafeZone beskytter deg når du er på Telenors mobilnett, er du ikke like beskyttet når du kobler mobilen opp mot usikrede WiFi-nettverk.
– Da jeg var i Japan nylig, hadde de gratis WiFi over alt – som jo er helt topp for turister. Men du aner jo ikke hva du sier ja til når du trykker på den grønne knappen med japanske tegn, sier Bayegan.
– Da tenkte jeg: Fy søren, nå er jeg glad for at jeg bare kan skru på VPN.
Flyplasser, hoteller, konferanselokaler, kaféer – alt dette er typiske steder der ansatte kobler seg på ukjente og usikrede nettverk. Dette er også velkjente potensielle angrepspunkter, spesielt om du ikke sikrer trafikk med en VPN som kan sende all trafikk gjennom en kryptert «tunnel».
– Det fine er at du kan velge om og når du vil bruke den, lett tilgjengelig i Mitt Telenor-appen. For noen ansatte er det relevant hele tiden, for andre bare når de er på reise, sier hun.
VPN-en i SafeZone er også designet for mobilbruk. Den erstatter dermed ikke bedriftens VPN-løsning for PC-er, men kan supplere den ved å dekke mobilbruken – som gjerne ikke er sikret på samme måte.
Det er enkelt å komme i gang
SafeZone koster 119 kroner per måned per abonnement. Du trenger ikke å installere eller oppdatere noe – alt skjer automatisk.
Vil du vite mer?
Fyll ut skjemaet så kontakter en sikkerhetsekspert deg innen kort tid.


