Ekki láta plata þig Áslaug Arna Sigurbjörnsdóttir skrifar 16. maí 2023 07:31 Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Áslaug Arna Sigurbjörnsdóttir Netöryggi Leiðtogafundur Evrópuráðsins í Reykjavík 2023 Mest lesið Þeir vissu sannleikann en seldu okkur efasemdir Sveinn Atli Gunnarsson Skoðun Sundlaugar Reykjavíkurborgar – afturför og sóðaskapur Sigfús Aðalsteinsson,Hlynur Áskelsson Skoðun Sérlausnir á grundvelli 349. greinar Sáttmálans um starfshætti Evrópusambandsins? Spyrjið Möltu Erna Bjarnadóttir Skoðun Klúðrið hjá Guði Þröstur Hrafnkelsson Skoðun Hvað er heit vinna? Sigrún A. Þorsteinsdóttir Skoðun Treystum foreldrum Kristín Kolbrún Waage Kolbeinsdóttir Skoðun Valdið í reykfylltum bakherbergjum: Kerfisvandi sem krefst uppskurðar Sigurður Sigurðsson Skoðun Virðisaukaskattur, ferðaþjónusta og hættulegur misskilningur Þórir Garðarsson Skoðun Verða ríki fátæk af því að ganga í Evrópusambandið? Andrés Pétursson Skoðun Sex ástæður til að segja já við ESB-viðræðum Þorvaldur Ingi Jónsson Skoðun Skoðun Skoðun Rósin hefur ekki sagt sig úr flokknum aðeins úr Fulltrúaráði hans í Reykjavík Birgir Dýrfjörð skrifar Skoðun Holland í sókn en stjórnmálin hikandi Eyþór Eðvarðsson skrifar Skoðun Valdið í reykfylltum bakherbergjum: Kerfisvandi sem krefst uppskurðar Sigurður Sigurðsson skrifar Skoðun Hvað er heit vinna? Sigrún A. Þorsteinsdóttir skrifar Skoðun Sundlaugar Reykjavíkurborgar – afturför og sóðaskapur Sigfús Aðalsteinsson,Hlynur Áskelsson skrifar Skoðun Virðisaukaskattur, ferðaþjónusta og hættulegur misskilningur Þórir Garðarsson skrifar Skoðun Klúðrið hjá Guði Þröstur Hrafnkelsson skrifar Skoðun Sérlausnir á grundvelli 349. greinar Sáttmálans um starfshætti Evrópusambandsins? Spyrjið Möltu Erna Bjarnadóttir skrifar Skoðun Þeir vissu sannleikann en seldu okkur efasemdir Sveinn Atli Gunnarsson skrifar Skoðun Treystum foreldrum Kristín Kolbrún Waage Kolbeinsdóttir skrifar Skoðun Það vex eitt blóm fyrir vestan Sif Huld Albertsdóttir skrifar Skoðun Hversu mörg líf þarf áður en kerfið vaknar? Harpa Hildiberg Böðvarsdóttir skrifar Skoðun Af hverju þurfum við páska? Matthildur Bjarnadóttir skrifar Skoðun Íþrótta- og menningarbærinn Hafnarfjörður Elín Anna Baldursdóttir skrifar Skoðun Hvað fæst fyrir skattpeningana? Stefán Vagn Stefánsson skrifar Skoðun Kosningar eða Eurovision? Þorsteinn Haukur Harðarson skrifar Skoðun Viltu vita? Gunnar Hólmsteinn Ársælsson skrifar Skoðun Dauði eða ofsakvíði? Sóley Dröfn Davíðsdóttir skrifar Skoðun Kílómetragjaldið: aukin skattheimta á þá sem minna mega sín? Júlíus Valsson skrifar Skoðun Sérhagsmunir eða almannahagur Sigurður K Pálsson skrifar Skoðun Sjálfsmynd þjóðar Steinar Harðarson skrifar Skoðun Viltu ná niður þinni eigin verðbólgu? Sveinn Ólafsson skrifar Skoðun Sex ástæður til að segja já við ESB-viðræðum Þorvaldur Ingi Jónsson skrifar Skoðun Hvenær hætta börn að rétta upp hönd? Sigurður Árni Reynisson skrifar Skoðun Þegar hljóð og mynd fara ekki saman Sigurður Eyjólfur Sigurjónsson skrifar Skoðun Hvert stefnir stríðið í Íran? Trump valdi það, en hvað tekur við núna? Jun Þór Morikawa skrifar Skoðun Beiting helmingaskiptareglunnar við fjárskipti hjóna Sveinn Ævar Sveinsson skrifar Skoðun Verða ríki fátæk af því að ganga í Evrópusambandið? Andrés Pétursson skrifar Skoðun Tækifæri til að lækka verðbólgu Marinó G. Njálsson skrifar Skoðun Eins gott að þjóðin viti ekki of mikið Jón Pétur Zimsen skrifar Sjá meira
Ertu viss að tölvupósturinn sem þú fékkst sé frá þeim sem virðist hafa sent hann? Þriðjungur af öllum gagnalekum byrja sem venjulegur tölvupóstur til starfsmanna þar sem þeir eru beðnir um að opna skjal, ýta á hlekk eða skrá sig inn upp á nýtt í sín eigin kerfi. Um er að ræða mjög hnitmiðaðar veiðar, árás, oft á góðri íslensku sem er líklega eina neikvæða hliðin á miklum fjárfestingum okkar Íslendinga í máltækni. Vegna leiðtogafundar Evrópuráðsins í dag og á morgun er mikilvægt að vera enn meira á varðbergi en áður. Hópar sem stunda glæpi á netinu beina nú sjónum sínum í meira mæli að Íslandi, sér í lagi starfsfólki fjölbreyttra fyrirtækja og stofnana. Fjölmörg dæmi eru til um netárásir sem ollu miklu tjóni, kostuðu stórfé og byrjuðu sem einfaldur tölvupóstur á starfsmann fyrirtækis. Dæmi um slíkt er svar Norður-Kóreu við grínmynd frá Sony sem hæddist að landinu. Í kjölfarið voru vefpóstar á vegum hakkara þaðan sendir á starfsmenn fyrirtækisins. Voru þeir látnir líta út eins og þeir væru frá Apple og báðu um endurnýjun á skráningu. Einn starfsmaður Sony féll fyrir póstinum og afleiðingarnar voru 100 TB gagnastuldur og tap sem nam um 100 milljónum dollara. CERT-IS, netöryggissveit íslenskra stjórnvalda, sendi frá sér mikilvægar ábendingar til að minna okkur á að tölvupóstur er ekki endilega það sem hann lítur út fyrir að vera: Horfum gagnrýnum augum á tölvupósta sem okkur berast, sérstaklega ef þið kannist ekki við sendandann eða ef það er verið að biðja um að skipta um lykilorð. Skoðum vel alla hlekki og athugum hvort þeir séu að vísa á rétta staði. Það á bæði við um hlekki í tölvupóstum sem og sendanda tölvupósta. Stundum er munurinn mjög lítill, stafsetningarvilla eða staf er skipt út fyrir tölustaf til að blekkja notendur. Ef póstur berst frá aðila sem þið þekkið en orðalag er óvenjulegt eða óskað er eftir að þið heimsækið tilteknar síður, setjið upp forrit o.þ.h er alltaf best að tala við sendandann, öðruvísi en að svara póstinum, og staðfesta að hann sé raunverulega frá viðkomandi. Ef þú ert í vafa um lögmæti póstsins, er alltaf best að fá álit frá öðrum og fylgja leiðbeiningum frá þinni öryggisdeild um hvernig eigi að bregðast við. Besta leiðin til þess að koma í veg fyrir að tölvuþrjótar geti brotist inn á reikninga, allt frá tölvupósti til samfélagsmiðla er að nota fjölþátta auðkenningu. Fjölþátta auðkenning er góð fyrsta vörn fyrir alla aðganga sem hana styðja. Að verjast netárásum er að stórum hluta hlutverk hvers og eins. Við skulum vera vakandi gagnvart netárásum alla daga. Í þessu eins og öðru veltir oft lítil þúfa stóru hlassi. Höfundur er háskóla-, iðnaðar- og nýsköpunarráðherra.
Sundlaugar Reykjavíkurborgar – afturför og sóðaskapur Sigfús Aðalsteinsson,Hlynur Áskelsson Skoðun
Sérlausnir á grundvelli 349. greinar Sáttmálans um starfshætti Evrópusambandsins? Spyrjið Möltu Erna Bjarnadóttir Skoðun
Skoðun Rósin hefur ekki sagt sig úr flokknum aðeins úr Fulltrúaráði hans í Reykjavík Birgir Dýrfjörð skrifar
Skoðun Valdið í reykfylltum bakherbergjum: Kerfisvandi sem krefst uppskurðar Sigurður Sigurðsson skrifar
Skoðun Sundlaugar Reykjavíkurborgar – afturför og sóðaskapur Sigfús Aðalsteinsson,Hlynur Áskelsson skrifar
Skoðun Sérlausnir á grundvelli 349. greinar Sáttmálans um starfshætti Evrópusambandsins? Spyrjið Möltu Erna Bjarnadóttir skrifar
Skoðun Hvert stefnir stríðið í Íran? Trump valdi það, en hvað tekur við núna? Jun Þór Morikawa skrifar
Sundlaugar Reykjavíkurborgar – afturför og sóðaskapur Sigfús Aðalsteinsson,Hlynur Áskelsson Skoðun
Sérlausnir á grundvelli 349. greinar Sáttmálans um starfshætti Evrópusambandsins? Spyrjið Möltu Erna Bjarnadóttir Skoðun