Sikkerhed er svært - og super vigtigt

Der er en galoperende udbredelse af IoT-produkter (tingenes internet). Fokus på sikkerheden er mere vigtig end nogensinde for at forhindre økonomisk kriminalitet, industrispionage og meget andet skidt.

Erhvervsstyrelsen og Rådet for Digital Sikkerhed har udarbejdet en ny tjekliste til virksomheder, der benytter IoT-enheder, for at understøtte cybersikkerheden i dansk erhvervsliv. Arkivfoto..

Små IoT-enheder sidder placeret overalt i private hjem og i virksomheder i form af sensorer, overvågningskameraer, indbrudsalarmer, termostater, målere, køleskabe, lysarmaturer m.v. De er en del af tingenes internet og er forbundet med mange andre ting. Det gode er, at forbrugsselskaber kan aflæse forbrugsmålere på afstand og serviceafdelinger automatisk får besked, når der skal ske vedligeholdelse og opdatering hos kunden. Det er effektivt og smart.
Den teknologiske udvikling er en kæmpe hjælp i vores samfund. Ja bevares men forbundethed til internettet åbner også for adgang til gæster, som vi ikke selv har inviteret - hackere, der kan lukrere på huller i sikkerhedssystemet. En dårligt beskyttet IoT-enhed kan i værste fald give hackere mulighed for at komme ind i virksomhedens computernetværk. Nogle IoT produkter opsamler og videresender data, som er vigtige at beskytte. Et sikkerhedsbrud i IoT-enheder kan få store økonomiske konsekvenser.

Et andet vigtigt råd er, at virksomheden skal have et opdateret overblik over, hvad de har af IoT-enheder, hvad de bruges til og hvornår de senest er opdaterede.

Gert Læssøe Mikkelsen

Erhvervsstyrelsen og Rådet for Digital Sikkerhed arbejder på at fremme cybersikkerheden i dansk erhvervsliv og vil gerne udbrede deres konkrete råd. Gert Læssøe Mikkelsen, bestyrelsesmedlem i Rådet for Digital Sikkerhed og chef for Alexandra Instituttets Security Lab, siger:

"IoT sikkerhed starter som oftest hos dem, der udvikler produkterne. Derfor er det vigtigt, at virksomhederne indgår dialog med deres leverandør om at levere IoT-enheder med passende sikkerhed – og fx opfordre til at leverandøren tilslutter sig certificeringer og mærkningsordninger. Et andet vigtigt råd er, at virksomheden skal have et opdateret overblik over, hvad de har af IoT-enheder, hvad de bruges til og hvornår de senest er opdaterede".
Erhvervsstyrelsen og Rådet for Digital Sikkerhed har udarbejdet en ny tjekliste til virksomheder, der allerede benytter IoT-enheder, og virksomheder, som endnu ikke har investeret i IoT, for at understøtte cybersikkerheden i dansk erhvervsliv. Tjeklisten indeholder råd til, før man indkøber en IoT-enhed, og når enheden er taget i brug.

Før køb:
1. Overvej om det er risikoen værd at koble enheden på nettet?
2. Gå efter kvalitet og sikkerhed.
3. Tal med din it-leverandør – stil spørgsmål om adgangskoder, opdatering, data, kryptering.
4. Beslut om I vil købe produktet eller ej?

Efter køb:
1. Skift adgangskoder og brugernavne.
2. Hold software opdateret.
3. Sluk udstyr, når det ikke er i brug.
4. Tjek IoT-enhedernes indstillinger, hvis det er muligt.
5. Sæt produktet til at bruge kryptering – normalt WPA2 (ikke kun WEP).
6. Slå Universal Plug and Play (UPnP) fra.
7. Husk at nulstille produktet/slette data, når produktet smides ud.
8. Hav overblik over, hvad I har af IoT-enheder.
9. Undersøg hvad konsekvensen er, hvis det net, som IoT-enheden er koblet på, bliver hacket.
10. Indfør segmentering (opdeling) af netværk, så adgang til kritiske netværk og ressourcer begrænses.
11. Få ekstern hjælp til at implementere udstyr på sikker vis, så du er sikker på, at alle forholdsregler er taget.
12. Husk fysisk sikkerhed.

Læs mere her.

2ctrl ApS

Sponseret

KNX intelligent lysstyring – fremtiden for nybyggeri

Danfoss Redan A/S

Sponseret

Ajour 2024

Relateret indhold

21.02.2025SystemHouse Solutions AB

Sponseret

Effektiv og sikker besøgshåndtering med Check In

18.02.2025Avidenz A/S

Sponseret

Forebyg snubleulykker på arbejdspladsen

18.02.2025BLICHFELD POWER & MEASUREMENTS A/S

Sponseret

Nu kan arbejdstøjet selv ringe efter hjælp!

17.02.2025Avidenz A/S

Sponseret

Slip for selv at skulle huske lovpligtige eftersyn, og undgå farligt arbejde

13.02.2025Installator.dk

Tyveri af værktøj fra varebiler boomer – det gør mærkningen ikke

11.02.2025Installator.dk

IT-sikkerhedsvideoer sætter spot på faldgruber

07.02.2025SystemHouse Solutions AB

Sponseret

ARTIFEX – Fremtidens sikrings brugerflade

05.02.2025Installator.dk

EU skærper IT-sikkerhedskravene: Det kan også få betydning for din virksomhed

Jobmarked

Se alle

Hold dig opdateret med Installator.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor tekniske installationer - el, VVS- og ventilationsbranchen.

Se flere temaer

Events

Se alle
Teknologisk Institut - Energi og Klima
Kursus
Grundlæggende ventilationsteknik 1

Tre intensive og spændende kursusdage hvor du kan lære meget om ventilationsanlægs funktion, muligheder og begrænsninger - både i teorien og i praksis.

Dato

25.02.2025

Tid

08:30

Sted

Taastrup

Vølund Varmeteknik A/S
Uddannelse
⭐️ BLIV EKSPERT I SALG AF VARMEPUMPER - salgskursus med gratis overnatning ⭐️

På kurset får du en spændende kombination af teknisk viden og træning i kommunikation, som gør dig i stand til at forklare komplekse varmeløsninger på en enkel måde, der er forståelig for dine kunder.

Dato

26.02.2025

Tid

08:30

Sted

Vølund Varmeteknik Industrivej Nord 7B 7400 Herning

Elsikkerhed.dk
Webinar
Installatørmøde webinar

Hvert år holder ELsikkerhed et webinar i forlængelse af vores fyraftensmøder for elinstallatører og ledende medarbejder med elfaglig baggrund. På webinaret ser vi på de seneste nye tiltag og krav for elektriske installationer. Vi tager den praktiske tilgang til emnerne og sørger for, at du får svar på dine spørgsmål.

Dato

26.02.2025

Tid

09:00

Sted

Microsoft Teams

Dansk Standard
Kursus
Elektrisk sikkerhed på maskiner og anlæg

Kurset introducerer dig for de grundlæggende principper for elektrisk sikkerhed på maskiner og maskinanlæg. Vi gennemgår kravene i standarden EN 60204-1, der vedrører elektrisk sikkerhed på maskiner.

Dato

26.02.2025

Tid

09:00

Sted

Dansk Standard, 12 etage, Sal 1 Göteborg Plads 1 2150 Nordhavn

Teknologisk Institut - Energi og Klima
Kursus
Køle- og varmepumpeanlæg med ammoniak

Kurset giver dig dybdegående viden om køle- og varmepumpeanlæg med ammoniak som kølemiddel.

Dato

04.03.2025

Tid

08:00

Sted

Aarhus

Avidenz A/S
Kursus
Den lovpligtige arbejdsmiljøuddannelse (Kolding)

Tag den lovpligtige arbejdsmiljøuddannelse hos Avidenz - autoriseret arbejdsmiljørådgiver.

Dato

04.03.2025

Tid

08:00

Sted

Scandic Kolding, Kokholm 2, 6000 Kolding