Ekki láta plata þig Áslaug Arna Sigurbjörnsdóttir skrifar 16. maí 2023 07:31 Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Áslaug Arna Sigurbjörnsdóttir Netöryggi Leiðtogafundur Evrópuráðsins í Reykjavík 2023 Mest lesið Hamfarir Hildar – seinni hluti Haraldur Freyr Gíslason Skoðun Innantóm loforð um hjúkrunarheimili Gunnsteinn R. Ómarsson,Berglind Friðrikisdóttir,Pálmi Þór Ásbergsson,Bryndís Sigurðardóttir Skoðun Það sem Sjálfstæðisflokknum líður verst með Arnar Þór Ingólfsson Skoðun Ást mín á íþróttum og silfurleysið í Peking Bjarni Fritzson Skoðun Fangelsi fyrir fjölskyldur - Ekki nota börn sem peð í pólitískri skák Alma Mjöll Ólafsdóttir Skoðun Urriðaholt svikið um almennilega sundlaug Laufey Gunnþórsdóttir Skoðun Aukið aðgengi að áfengi? Lísbet Sigurðardóttir Skoðun Leðurblökur í ráðhúsinu Elías Blöndal Guðjónsson Skoðun Verkakonuskattur leikskólakerfisins Sólveig Anna Jónsdóttir Skoðun Menntamálin sem við forðumst að ræða Þorsteinn Mar Gunnlaugsson Skoðun Skoðun Skoðun Samfélag fyrir sum börn - framtíðarsýn sveitarfélaga fyrir fötluð börn Harpa Júlíusdóttir skrifar Skoðun Nauðsynlegar umbætur í menntamálum Inga Sæland skrifar Skoðun Urriðaholt svikið um almennilega sundlaug Laufey Gunnþórsdóttir skrifar Skoðun Hver bað um þessa illsku við eignalausa? Guðmundur Hrafn Arngrímsson,Yngvi Ómar Sigrúnarson skrifar Skoðun Stöndum með skólasamfélaginu í Garðabæ! Harpa Þorsteinsdóttir skrifar Skoðun Fangelsi fyrir fjölskyldur - Ekki nota börn sem peð í pólitískri skák Alma Mjöll Ólafsdóttir skrifar Skoðun Ferilsskrá í stað fagurgala Vigdís Gunnarsdóttir skrifar Skoðun Börnin aftur í aftursætið? Heiðdís Geirsdóttir skrifar Skoðun Innantóm loforð um hjúkrunarheimili Gunnsteinn R. Ómarsson,Berglind Friðrikisdóttir,Pálmi Þór Ásbergsson,Bryndís Sigurðardóttir skrifar Skoðun Ást mín á íþróttum og silfurleysið í Peking Bjarni Fritzson skrifar Skoðun Aukið aðgengi að áfengi? Lísbet Sigurðardóttir skrifar Skoðun Þegar loforð duga ekki: Leikskólakerfið í Kópavogsbæ Nína Berglind Sigurgeirsdóttir skrifar Skoðun Leðurblökur í ráðhúsinu Elías Blöndal Guðjónsson skrifar Skoðun Um kennaranám Ása Lind Finnbogadóttir skrifar Skoðun Reynsla Íslands á erindi við umheiminn Þorgerður Katrín Gunnarsdóttir skrifar Skoðun Garðabær er lifandi samfélag með aðlaðandi umhverfi, menningu og mannlíf Stella Stefánsdóttir skrifar Skoðun Árleg óvissa um NPA samninga er óboðleg Rúnar Björn Herrera Þorkelsson,Þorbera Fjölnisdóttir skrifar Skoðun Frelsi felst í fleiri valkostum Haukur Logi Jóhannsson skrifar Skoðun Mismunum grunnskólabarna í sumarfrístundakerfi Reykjavíkurborgar Guðrún Sif Friðriksdóttir skrifar Skoðun Viljum við að fatlað fólk mennti sig? Þuríður Harpa Sigurðardóttir skrifar Skoðun Bið, endalaus bið Margrét Rós Sigurjónsdóttir skrifar Skoðun Kársnesið okkar á betra skilið Thelma Árnadóttir skrifar Skoðun Er íslenskan að missa pláss í eigin landi? Valerio Gargiulo skrifar Skoðun Fleiri talmeinafræðinga og biðlistana burt Tinna Steindórsdóttir skrifar Skoðun Verkakonuskattur leikskólakerfisins Sólveig Anna Jónsdóttir skrifar Skoðun Gæði kennslu: Læsiskennsla á unglingastigi Anna Kristín Sigurðardóttir,Berglind Gísladóttir,Birna María B. Svanbjörnsdóttir,Guðmundur Engilbertsson,Hermína Gunnþórsdóttir,Jóhann Örn Sigurjónsson,Rannveig Oddsdóttir,Rúnar Sigþórsson,Sólveig Zophoníasdóttir skrifar Skoðun Félagslegt húsnæði og ójöfnuður á Akureyri Sigrún Steinarsdóttir skrifar Skoðun Á hvaða ferðalagi er Sjálfstæðisflokkurinn? Ingólfur Sverrisson skrifar Skoðun Eru börnin okkar örugg á götum bæjarins? Björn Sighvatsson skrifar Skoðun Menning gerir bæi að spennandi stöðum til að búa á Sunnefa Elfarsdóttir skrifar Sjá meira
Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra.
Innantóm loforð um hjúkrunarheimili Gunnsteinn R. Ómarsson,Berglind Friðrikisdóttir,Pálmi Þór Ásbergsson,Bryndís Sigurðardóttir Skoðun
Skoðun Samfélag fyrir sum börn - framtíðarsýn sveitarfélaga fyrir fötluð börn Harpa Júlíusdóttir skrifar
Skoðun Hver bað um þessa illsku við eignalausa? Guðmundur Hrafn Arngrímsson,Yngvi Ómar Sigrúnarson skrifar
Skoðun Fangelsi fyrir fjölskyldur - Ekki nota börn sem peð í pólitískri skák Alma Mjöll Ólafsdóttir skrifar
Skoðun Innantóm loforð um hjúkrunarheimili Gunnsteinn R. Ómarsson,Berglind Friðrikisdóttir,Pálmi Þór Ásbergsson,Bryndís Sigurðardóttir skrifar
Skoðun Garðabær er lifandi samfélag með aðlaðandi umhverfi, menningu og mannlíf Stella Stefánsdóttir skrifar
Skoðun Árleg óvissa um NPA samninga er óboðleg Rúnar Björn Herrera Þorkelsson,Þorbera Fjölnisdóttir skrifar
Skoðun Mismunum grunnskólabarna í sumarfrístundakerfi Reykjavíkurborgar Guðrún Sif Friðriksdóttir skrifar
Skoðun Gæði kennslu: Læsiskennsla á unglingastigi Anna Kristín Sigurðardóttir,Berglind Gísladóttir,Birna María B. Svanbjörnsdóttir,Guðmundur Engilbertsson,Hermína Gunnþórsdóttir,Jóhann Örn Sigurjónsson,Rannveig Oddsdóttir,Rúnar Sigþórsson,Sólveig Zophoníasdóttir skrifar
Innantóm loforð um hjúkrunarheimili Gunnsteinn R. Ómarsson,Berglind Friðrikisdóttir,Pálmi Þór Ásbergsson,Bryndís Sigurðardóttir Skoðun