Redan en enda oskyddad enhet kan öppna vägen till organisationens nät
Bristfälligt skyddade eller föråldrade enheter, programvaror och tjänster kan utgöra en allvarlig informationssäkerhetsrisk. Skyddspolisens och Försvarsmaktens färska varning om Rysslands cyberverksamhet påminner om att redan en enda oskyddad nätverksenhet kan ge angriparen tillgång till organisationens nät. Därefter kan enheten utnyttjas till exempel vid cyberspionage eller annan brottslig verksamhet.
"Angriparna letar kontinuerligt efter svaga punkter som de kan utnyttja. Att se till den grundläggande informationssäkerheten i nätverksenheter är en viktig del av skyddet för både organisationer och privatpersoner", säger ledande sakkunnig Juhani Eronen vid Cybersäkerhetscentret vid Traficom.
Cybersäkerhetscentret får varje vecka rapporter om dataintrång och intrångsförsök mot nätverksenheter. Organisationer bör se till att enheterna är uppdaterade, att det finns multifaktorsautentisering, teknisk övervakning och fungerande säkerhetskopior. Dessutom är det viktigt att regelbundet öva undantagssituationer och förstöra enheter som tagits ur bruk på ett informationssäkert sätt.
På Cybersäkerhetscentrets webbsidor finns anvisningar om hur man kan skydda nätverksutrustning och förbereda sig för cyberhot. Med hjälp av anvisningarna kan organisationer och även privatpersoner förbättra informationssäkerheten i sina enheter, minska risker samt förstärka sin förmåga att observera och hantera informationssäkerhetsincidenter.
Ytterligare information: Traficoms medietjänst, tfn 029 534 5648