Sikkerhed er svært - og super vigtigt

Der er en galoperende udbredelse af IoT-produkter (tingenes internet). Fokus på sikkerheden er mere vigtig end nogensinde for at forhindre økonomisk kriminalitet, industrispionage og meget andet skidt.

Erhvervsstyrelsen og Rådet for Digital Sikkerhed har udarbejdet en ny tjekliste til virksomheder, der benytter IoT-enheder, for at understøtte cybersikkerheden i dansk erhvervsliv. Arkivfoto..

Små IoT-enheder sidder placeret overalt i private hjem og i virksomheder i form af sensorer, overvågningskameraer, indbrudsalarmer, termostater, målere, køleskabe, lysarmaturer m.v. De er en del af tingenes internet og er forbundet med mange andre ting. Det gode er, at forbrugsselskaber kan aflæse forbrugsmålere på afstand og serviceafdelinger automatisk får besked, når der skal ske vedligeholdelse og opdatering hos kunden. Det er effektivt og smart.
Den teknologiske udvikling er en kæmpe hjælp i vores samfund. Ja bevares men forbundethed til internettet åbner også for adgang til gæster, som vi ikke selv har inviteret - hackere, der kan lukrere på huller i sikkerhedssystemet. En dårligt beskyttet IoT-enhed kan i værste fald give hackere mulighed for at komme ind i virksomhedens computernetværk. Nogle IoT produkter opsamler og videresender data, som er vigtige at beskytte. Et sikkerhedsbrud i IoT-enheder kan få store økonomiske konsekvenser.

Et andet vigtigt råd er, at virksomheden skal have et opdateret overblik over, hvad de har af IoT-enheder, hvad de bruges til og hvornår de senest er opdaterede.

Gert Læssøe Mikkelsen

Erhvervsstyrelsen og Rådet for Digital Sikkerhed arbejder på at fremme cybersikkerheden i dansk erhvervsliv og vil gerne udbrede deres konkrete råd. Gert Læssøe Mikkelsen, bestyrelsesmedlem i Rådet for Digital Sikkerhed og chef for Alexandra Instituttets Security Lab, siger:

"IoT sikkerhed starter som oftest hos dem, der udvikler produkterne. Derfor er det vigtigt, at virksomhederne indgår dialog med deres leverandør om at levere IoT-enheder med passende sikkerhed – og fx opfordre til at leverandøren tilslutter sig certificeringer og mærkningsordninger. Et andet vigtigt råd er, at virksomheden skal have et opdateret overblik over, hvad de har af IoT-enheder, hvad de bruges til og hvornår de senest er opdaterede".
Erhvervsstyrelsen og Rådet for Digital Sikkerhed har udarbejdet en ny tjekliste til virksomheder, der allerede benytter IoT-enheder, og virksomheder, som endnu ikke har investeret i IoT, for at understøtte cybersikkerheden i dansk erhvervsliv. Tjeklisten indeholder råd til, før man indkøber en IoT-enhed, og når enheden er taget i brug.

Før køb:
1. Overvej om det er risikoen værd at koble enheden på nettet?
2. Gå efter kvalitet og sikkerhed.
3. Tal med din it-leverandør – stil spørgsmål om adgangskoder, opdatering, data, kryptering.
4. Beslut om I vil købe produktet eller ej?

Efter køb:
1. Skift adgangskoder og brugernavne.
2. Hold software opdateret.
3. Sluk udstyr, når det ikke er i brug.
4. Tjek IoT-enhedernes indstillinger, hvis det er muligt.
5. Sæt produktet til at bruge kryptering – normalt WPA2 (ikke kun WEP).
6. Slå Universal Plug and Play (UPnP) fra.
7. Husk at nulstille produktet/slette data, når produktet smides ud.
8. Hav overblik over, hvad I har af IoT-enheder.
9. Undersøg hvad konsekvensen er, hvis det net, som IoT-enheden er koblet på, bliver hacket.
10. Indfør segmentering (opdeling) af netværk, så adgang til kritiske netværk og ressourcer begrænses.
11. Få ekstern hjælp til at implementere udstyr på sikker vis, så du er sikker på, at alle forholdsregler er taget.
12. Husk fysisk sikkerhed.

Læs mere her.

Elsikkerhed.dk

Sponseret

Installatørmøde 2025 - Kolding

Danfoss Redan A/S

Sponseret

Ajour 2024

Relateret indhold

21.01.2025Gustav Klauke GmbH

Sponseret

Safety first!

07.01.2025SystemHouse Solutions AB

Sponseret

Nyt år, nye muligheder…. med SystemHouse Solutions

17.12.2024Schneider Electric A/S

Sponseret

Schneider Electric lancerer banebrydende strømbeskyttelsesteknologi til datacentre

13.12.2024SystemHouse Solutions AB

Sponseret

Julehilsen fra SystemHouse Solutions til alle jer….

11.12.2024Installator.dk

Ny AI-assistent finder vej i bygningsreglementets jungle af brandkrav

03.12.2024Installator.dk

Styrket cybersikkerhed skaber øget konkurrencekraft

29.11.2024UVEX ARBEITSSCHUTZ GMBH

Sponseret

Uvex 2025-katalog – Beskyt mennesker, skab værdi

29.11.2024UVEX ARBEITSSCHUTZ GMBH

Sponseret

Sikkerhedssko fra uvex – Komfort og beskyttelse i topklasse

Jobmarked

Se alle

Hold dig opdateret med Installator.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor tekniske installationer - el, VVS- og ventilationsbranchen.

Se flere temaer

Events

Se alle
Vølund Varmeteknik A/S
Webinar
Bliv klogere på fremtidens varmepumpe (uden ude-del) til nybyggeri og udskiftning 🎓

Vi afholder et gratis webinar om den nye boligventilationsvarmepumpe S735, hvor du vil få mere viden om produktet, der skal installeres uden udedel, og som allerede nu bliver efterspurgt til fremtidens boligbyggeri.

Dato

24.01.2025

Tid

10:00

KEA - KØBENHAVNS ERHVERVSAKADEMI
Uddannelse
Økonomiforhold i mindre bygge- og anlægsprojekter og -virksomheder

Lær at styre økonomien i mindre byggesager.

Dato

27.01.2025

Tid

08:30

Sted

Hellerup

ABB A/S
Kursus
Certificeret KNX Basic kursus

Tilmeld dig

Dato

27.01.2025

Tid

08:30

Sted

ABB A/S, Barmstedt Alle 9, 5500 Middelfart

Teknologisk Institut - Energi og Klima
Kursus
Solcelleteknik for VE-installatører

Lær at planlægge og installere mindre, nettilsluttede solcelleanlæg, samt at dimensionere anlægget, så det er tilpasset en given bygnings konstruktion og elbehov. Lær også at udvælge solcellepaneler, invertere og kabler, så de udgør et teknisk og økonomisk optimeret anlæg.

Dato

28.01.2025

Tid

08:30

Sted

Taastrup

KEA - KØBENHAVNS ERHVERVSAKADEMI
Uddannelse
Indeklima og energiforbrug i komplekse bygninger (Fag C)

Få redskaberne til at rådgive om sundt indeklima og energibesparelser i større bygninger.

Dato

28.01.2025

Tid

08:30

Sted

København NV

Teknologisk Institut - Energi og Klima
Kursus
GPS - geometrisk tolerancesætning

Brug af GPS-tolerancer muliggør funktionsrigtigt tegningsmålsætning. Dette er helt afgørende for brug af underleverandører og da GPS-systemet er internationalt, vil landegrænser ikke være en hindring.

Dato

28.01.2025

Tid

09:00

Sted

Kursus