Ekki láta plata þig Áslaug Arna Sigurbjörnsdóttir skrifar 16. maí 2023 07:31 Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Áslaug Arna Sigurbjörnsdóttir Netöryggi Leiðtogafundur Evrópuráðsins í Reykjavík 2023 Mest lesið Gegn regnboganum: Hugmyndafræði, umburðarlyndi og frjálslyndi Hjörvar Sigurðsson Skoðun Lýðræðislegur fasisti í Evrópu Hermann Stefánsson Skoðun Mikilvæg uppbygging nýs golfvallar í landi Hafnarfjarðar Kolbrún Magnúsdóttir Skoðun Sjávarútvegur, fæðuöryggi og þróun heimsmála Þollý Rósmundsdóttir Skoðun Frelsi foreldra eða forsjárhyggja ríkisins? Bergþór Ólason Skoðun Röskun hafstrauma er þjóðaröryggismál Jóna Þórey Pétursdóttir Skoðun Mataræði og hjartaheilsa Ellen Alma Tryggvadóttir Skoðun Hverskonar borg viljum við? Bolli Héðinsson Skoðun Hvar er næsti háskóli? Sjúkrahús? Alþjóðaflugvöllur? Unnur Pétursdóttir Skoðun Rangárþing eystra í atvinnusóknarsvæði höfuðborgarsvæðisins Inger Erla Thomsen Skoðun Skoðun Skoðun Tími undanbragða er liðinn – Mætir ráðherra með svör? Hjálmar Hallgrímsson skrifar Skoðun Rýtingur frá RÚV Björn B. Björnsson skrifar Skoðun Dýrkeypt vanþekking og loftslagsblinda Ingu Sæland Sveinn Atli Gunnarsson skrifar Skoðun Þurfa börn kynfræðslu? Indíana Rós Ægisdóttir,Steinn Jóhannsson skrifar Skoðun Við verðum til í tengslum – og þar byrjar líka heilunin Kristín Magdalena Ágústsdóttir skrifar Skoðun Meðvituð blekking um og upplýsingaóreiða um fullveldið Kristinn Karl Brynjarsson skrifar Skoðun Að tala í mótsögn við sjálfan sig eða sitja hjá? Eva Þorsteinsdóttir skrifar Skoðun Fjölbreytt ferðaþjónusta á víðsjárverðum tímum Inga Hlín Pálsdóttir skrifar Skoðun Hvar á láglaunafólk að búa? Finnbjörn A Hermannsson,Sonja Ýr Þorbergsdóttir skrifar Skoðun Skapandi greinar: lykill að nýsköpun Anna Hildur Hildibrandsdóttir skrifar Skoðun Mataræði og hjartaheilsa Ellen Alma Tryggvadóttir skrifar Skoðun Hrein torg, fögur borg Hildur Björnsdóttir skrifar Skoðun Gegn regnboganum: Hugmyndafræði, umburðarlyndi og frjálslyndi Hjörvar Sigurðsson skrifar Skoðun Fyrsta stefna Reykjavíkurborgar um gönguvæna borg Dóra Björt Guðjónsdóttir skrifar Skoðun Rangárþing eystra í atvinnusóknarsvæði höfuðborgarsvæðisins Inger Erla Thomsen skrifar Skoðun Hverskonar borg viljum við? Bolli Héðinsson skrifar Skoðun Röskun hafstrauma er þjóðaröryggismál Jóna Þórey Pétursdóttir skrifar Skoðun Öryggi og gæði í leikskólum – ábyrgð okkar Gunnþórunn Valsdóttir skrifar Skoðun Fagmennska og valddreifing í þágu íbúa Hveragerðis Lárus Jónsson skrifar Skoðun Lýðræðislegur fasisti í Evrópu Hermann Stefánsson skrifar Skoðun Hvar er næsti háskóli? Sjúkrahús? Alþjóðaflugvöllur? Unnur Pétursdóttir skrifar Skoðun Frelsi foreldra eða forsjárhyggja ríkisins? Bergþór Ólason skrifar Skoðun Kynferðisofbeldi gegn börnum – við þurfum að gera betur Sigurþóra Bergsdóttir skrifar Skoðun Mikilvæg uppbygging nýs golfvallar í landi Hafnarfjarðar Kolbrún Magnúsdóttir skrifar Skoðun Frí tómstund fyrir þitt barn? Sara Björg Sigurðardóttir skrifar Skoðun Í skólanum er skemmtilegt að vera - eða hvað? Hanna Dóra Markúsdóttir skrifar Skoðun Af hverju skiptum við stundum um tungumál þegar við þurfum þess ekki? Valerio Gargiulo skrifar Skoðun Sjávarútvegur, fæðuöryggi og þróun heimsmála Þollý Rósmundsdóttir skrifar Skoðun Hreinskilni í leikskólamálum Elín Anna Baldursdóttir skrifar Skoðun Almannarómur um gervigreind Óttar Kolbeinsson Proppé skrifar Sjá meira
Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra.
Skoðun Við verðum til í tengslum – og þar byrjar líka heilunin Kristín Magdalena Ágústsdóttir skrifar
Skoðun Gegn regnboganum: Hugmyndafræði, umburðarlyndi og frjálslyndi Hjörvar Sigurðsson skrifar
Skoðun Af hverju skiptum við stundum um tungumál þegar við þurfum þess ekki? Valerio Gargiulo skrifar