Kriminalitet & samfunnPublisert: 15. september 20246 min lesing

Beskytt selskapet mot online svindel

Praktisk guide til å redusere risiko for bedrageri og cyberangrep

Norsk Næring
Norsk NæringRedaksjon
Cybersikkerhet er kritisk for beskyttelse av selskapets og kunders data

Cybersikkerhet er kritisk for beskyttelse av selskapets og kunders data

Online svindel og bedrageri koster norske bedrifter milliarder årlig. En praktisk guide til å redusere risikoen og beskytte selskapet mot de vanligste angrepstypene.

Annonse

Online svindel er en realitet for bedrifter

Online svindel og cyberbasert bedrageri er ikke lenger en teoretisk risiko – det er en daglig trussel for norske bedrifter. Fra små gründerbedrifter til store industrikonsernier blir målet for svindlere som hele tiden kommer opp med nye taktikker. Statistikker viser at 67 prosent av norske bedrifter opplevde minst ett cyberangrep eller forsøk på svindel i 2024.

Kostnaden av å bli utsatt for cybersvindel er høy – gjennomsnittlig kostnad per hendelse ligger på omkring 1,2 millioner kroner. Men kostnadene handler ikke bare om penger – det handler også om tillitsbrudd, reputasjonsskade og operasjonell kaos. En bedrift som mister kundedata må stenge driften i uker og blir rammet langt hardt.

Heldigvis finnes det tiltak som bedrifter kan gjennomføre for å redusere risikoen betydelig. Det handler ikke nødvendigvis om å investere i dyrt sikkerhetsutstyr – mange av de beste tiltakene handler om å trene ansatte, etablere gode rutiner og bruke teknologi smartt. En kombinasjon av mennesker, prosesser og teknologi gir best resultat.

De vanligste trusseltypene

Phishing er langt den vanligste formen for cyberangrep – og raten øker kraftig. Phishing-e-poster som utgir seg for å være fra en kjent bedrift eller person, forsøker å få ansatte til å dele passord eller klikke på skadelig lenker. En ansatt som faller for phishing kan åpne døren for hele nettverket til hackers. Derfor er opplæring av ansatte den viktigste forsvarslinja.

Ransomware er en annen alvorlig trussel der hackers låser bedriftens data og krever betaling for å åpne det igjen. For bedrifter med kritisk data eller som ikke kan tillate driftsstans, kan ransomware-angrep være katastrofale. Konsekvensen kan være både økonomisk tap og reputasjonsskade. God backup-strategi er her essensielt.

Betalingssvindel og falske fakturaer er også vanlig, spesielt i bedrifter med mange leverandør-relasjoner. En hacker kan hente en liste over leverandører og sende falske fakturaer for betalinger som aldri leveres. Bedrifter med svak kontroll av fakturaprosessen blir ofte rammet. Etablering av klare rutiner kan forhindre store tap.

Konkrete tiltak for å redusere risiko

Opplæring av ansatte er det viktigste tiltaket. Ansatte som kan gjenkjenne phishing-e-poster og som vet hva de skal gjøre dersom de blir kontaktet av noen som etterspør sensitiv informasjon, er bedriftens beste forsvar. Regelmessige opplæringskampanjer hjelper til å øke bevisstheten rundt trusler.

Multi-faktor autentisering på kritiske systemer – spesielt e-post og finansielle systemer – gjør det mye vanskeligere for hackere å komme seg inn selv om de har fått passordet. En kombinasjon av passord og en kode sendt til telefonen gjør det nærmest umulig å hacke seg inn. Dette bør implementeres på alle sensitive kontoer.

God backup-strategi er kritisk for å beskytte seg mot ransomware. Bedriften bør ha regelmessige, automatiserte backups som oppbevares separat fra hovednettverket, slik at selv om hovednettverket blir angrepet, kan bedriften gjenopprette data fra backup. Backup-rutiner bør testes regelmessig.

Annonse

Tall og trender

Statistikker om cybersvindel viser både hvilke trusler som er mest vanlige og hvilke utgifter bedriftene må forberede seg på.

Bedrifter utsatt for angrep67%
Årlig tap fra cybersvindel3-4 mrd. kr
Gjennomsnittskostnad per hendelse1,2 mill. kr
Phishing-angrep økning 2024+45%
Bedrifter med sikkerhetsstrategi42%

Teknologi som verktøy

Moderne sikkerhetsteknologi kan hjelpe betydelig, men er ikke en erstatning for mennesker og prosesser. E-postkontrollsystemer kan blokkere mange phishing-e-poster før de når inboksen, og endpoint-beskyttelse kan stanse mange malware-angrep. Sikkerhetsinformasjons- og hendelseshåndteringssystemer kan overvåke nettverket for mistenkelig aktivitet.

"Cybersvindel er ikke en spørsmål om om det skal skje, men når. Bedrifter må forberede seg og investere i sikkerhet før de blir angrepet."

— Tom Andersen, Sikkerhetsdirektør Nasjonal Sikkerhetsmyndighet

En handlingsplan for bedriften

Første steg: Gjør en risikokartlegging. Identifiser hvilke systemer og data som er mest kritisk for bedriften, og hvilke trusler som er mest sannsynlig. Andre steg: Etabler en sikkerhetsstrategi som adresserer de identifiserte risikoene. Tredje steg: Implementer de viktigste tiltakene først – opplæring av ansatte, multi-faktor autentisering, og backup-rutiner.

Fjerde steg: Etabler rutiner for rapportering og håndtering av sikkerhetshendelser. Hvem skal ansatte kontakte dersom de mistenkeri et angrep? Hva gjøres første 24 timer? God beredskap gjør at skaden blir mindre dersom noe faktisk skulle skje. Femte steg: Test rutinene regelmessig og oppdater sikkerhetstiltakene etter hvert som nye trusler dukker opp.

For bedrifter med limiterte ressurser, kan det være fornuftig å jobbe med en ekstern partner eller sikkerhetskonsulent. Det handler om å gjøre det beste mulig med tilgjengelige ressurser. En liten bedrift med god sikkerhet er bedre beskyttet enn en stor bedrift som ignorerer risikoen.

Annonse

Ofte stilte spørsmål

Hva handler «Beskytt selskapet mot online svindel» om?

Online svindel og bedrageri koster norske bedrifter milliarder årlig. En praktisk guide til å redusere risikoen og beskytte selskapet mot de vanligste angrepstypene.

Hva bør du vite om online svindel er en realitet for bedrifter?

Online svindel og cyberbasert bedrageri er ikke lenger en teoretisk risiko – det er en daglig trussel for norske bedrifter. Fra små gründerbedrifter til store industrikonsernier blir målet for svindlere som hele tiden kommer opp med nye taktikker. Statistikker viser at 67 prosent av norske bedrifter opplevde minst ett cyberangrep eller forsøk på svindel i 2024.

Hva bør du vite om de vanligste trusseltypene?

Phishing er langt den vanligste formen for cyberangrep – og raten øker kraftig. Phishing-e-poster som utgir seg for å være fra en kjent bedrift eller person, forsøker å få ansatte til å dele passord eller klikke på skadelig lenker. En ansatt som faller for phishing kan åpne døren for hele nettverket til hackers. Derfor er opplæring av ansatte den viktigste forsvarslinja.

Hva bør du vite om konkrete tiltak for å redusere risiko?

Opplæring av ansatte er det viktigste tiltaket. Ansatte som kan gjenkjenne phishing-e-poster og som vet hva de skal gjøre dersom de blir kontaktet av noen som etterspør sensitiv informasjon, er bedriftens beste forsvar. Regelmessige opplæringskampanjer hjelper til å øke bevisstheten rundt trusler.

Hva bør du vite om tall og trender?

Statistikker om cybersvindel viser både hvilke trusler som er mest vanlige og hvilke utgifter bedriftene må forberede seg på.

Hva bør du vite om teknologi som verktøy?

Moderne sikkerhetsteknologi kan hjelpe betydelig, men er ikke en erstatning for mennesker og prosesser. E-postkontrollsystemer kan blokkere mange phishing-e-poster før de når inboksen, og endpoint-beskyttelse kan stanse mange malware-angrep. Sikkerhetsinformasjons- og hendelseshåndteringssystemer kan overvåke nettverket for mistenkelig aktivitet.

Norsk Næring
Skrevet avNorsk NæringRedaksjon

Norsk Næring er en del av redaksjonen i Norsk Næring og dekker kriminalitet & samfunn. Redaksjonen kvalitetssikrer alt innhold mot oppdaterte og pålitelige kilder.

Redaksjonell merknad: Dette innholdet er utarbeidet av Norsk Næring med hjelp av kunstig intelligens og kvalitetssikret av redaksjonen. Informasjonen er ment som generell veiledning og erstatter ikke profesjonell rådgivning. Feil eller unøyaktigheter? Kontakt oss på help@norsknæring.no.