Seks skarpe anbefalinger omkring websikkerhed

1. Dan dig et overblik
Har du et overblik over, hvordan jeres brugere anvender webben? Er der f.eks. meget krypteret webtrafik (https)? Er det et problem for jeres virksomhed, at brugerne anvender webben til privat brug? osv.
2. Få rådgivning
Tag fat i NetDesign og få sat et møde op. NetDesign kan tilbyde Proof of Concept-løsninger, som gør det muligt for jeres virksomhed at teste web-sikkerhed ganske uforpligtende. Dvs. der er ingen udgifter til anskaffelse af hardware, og testen vil hurtigt afsløre, om der er web-sikkerhedsproblemer.
3. Vær opmærksom på, at websikkerhed også er anti-virus
Websikkerhed er scanning af alle downloadede filer for virus og anden malware, men det går også skridtet videre. De fleste sider, som spreder malware, gør det bevidst, og det er de sider, som skal blokeres. Disse sider vil ofte være blokeret på baggrund af deres omdømme, og derfor vil brugerne ofte slet ikke få adgang til siderne.
4. Beskyt brugerne mod uforvarende adgang til usikre sider
Det er de færreste brugere, som har til hensigt at besøge sider, hvor de bliver inficeret. Men hackerne forsøger ofte at inficere gode og kendte hjemmesider for derved at få spredt deres malware. Det er det, vi fx har set i Danmark med inficerede bannerannoncer samt hackede hjemmesider. Derfor er det ikke længere tilstrækkeligt at opdrage brugerne til ikke at besøge hjemmesider, som kan virke dubiøse.
5. Husk at undersøge krypteret trafik
Tendensen inden for botnet- og malware-infektion er, at man krypterer trafikken via HTTPS – da denne protokol som regel altid er åben i firewallen. Den har ingen mulighed for at inspicere HTTPS-protokollen, da den er krypteret. De nyeste og mest avancerede websikkerhedsløsninger har dog mulighed for at lave inspektion af HTTPS-protokollen ved at lave et såkaldt ”man-in-the-middle” angreb. Brugerne opdager ikke, at der bliver lavet inspektion af HTTPS-protokollen, og derfor kan der scannes for diverse trusler herunder virus i webmail.
6. Meld klart ud i organisationen om, at der bliver foretaget scanning af webtrafikken
Det bør meldes klart ud i organisationen, at der bliver foretaget scanning af webtrafikken for at højne sikkerheden i organisationen. Der findes en række forslag til, hvordan det kan præsenteres over for medarbejderne. Disse forslag kan findes ved at søge på nettet. Ved at melde det ud i organisationen sikres det, at diverse overenskomster og lovgivning overholdes.
Læs mere om hvorfor mange virksomheder stadig ikke er ordentligt beskyttede
Læs om hvordan Skive Kommune fik forbedret websikkerheden og lettet arbejdet for it-administrationen
