0

Hva finner vi egentlig når vi sjekker IT-sikkerheten?

Det er lett å tenke at man har kontroll på IT-sikkerheten. Men hva finner man egentlig når noen utenfra går systematisk gjennom IT-miljøet?

I forbindelse med sikkerhetsmåneden setter Mobit søkelyset på nettopp dette. Frode Bye hos Mobit Levanger har gjennomført en rekke sikkerhetssjekker, og funnene viser at det ofte er de helt grunnleggende tingene som utgjør den største risikoen.

 

- Vi finner sjelden noe avansert. Nesten alltid handler det om oppdateringer, e-postsikring, for mange administratorer og gammelt utstyr, sier Bye.

Fra nettverk til Microsoft 365

Sikkerhetssjekken består av tre deler:

 

1. Først undersøkes det interne nettverket og brannmuren. En agent skanner PC-er, servere, skrivere og nettverksutstyr mot mer enn 175 000 kjente sårbarheter, mens brannmuren undersøkes utenfra.

 

2. Deretter gjennomgås Microsoft 365, blant annet MFA, administratorroller, gjestebrukere, innloggingspolicyer og e-postbeskyttelse. Til slutt sjekkes e-postdomenet for å se om uvedkommende kan sende e-post som ser ut til å komme fra virksomheten.

 

3. Alle funn samles i en rapport med en prioritert tiltaksplan for 0-7, 30 og 90 dager.


29 kritiske sårbarheter på én PC

Sikkerhetssjekkene har avdekket alt fra manglende oppdateringer til svært gamle systemer. På én enkelt PC ble det funnet 29 kritiske og 63 høye sårbarheter. Andre virksomheter har hatt Windows 7-maskiner, databaseservere fra 2005 og Windows 10-maskiner som ikke lenger mottar sikkerhetsoppdateringer.

 

Et annet vanlig funn er dårlig sikrede e-postdomener. Da kan svindlere i verste fall sende e-post som ser ut til å komme fra bedriften.

 

- Brannmuren ser ofte bra ut. Hos en kunde fikk den toppkarakter uten åpne porter. Likevel fant vi Windows 7 og nesten hundre kritiske og høye sårbarheter på innsiden. Mange bedrifter har en god ytre forsvarslinje, men lite kontroll innenfor den, forklarer Bye.

 

Også Microsoft 365 kan skjule overraskelser. I en virksomhet fant Mobit Levanger blant annet fire globale administratorer, 38 gjestebrukere og 61 kontoer uten lisens.

Når svakhetene blir utnyttet

Konsekvensene kan være både økonomiske og praktiske. Mobit har blant annet hatt en kunde der uvedkommende fikk tilgang til Microsoft 365, mest sannsynlig gjennom phishing. Angriperne opprettet brukere, økte antallet lisenser fra tre til 20 og registrerte ni falske domener. Regningen endte på hele 30–39 000 kroner.

 

Samtidig var loggingen ikke aktivert, og innloggingsloggen gikk bare syv dager tilbake.

 

- Det dyreste er ofte ikke selve angrepet, men at man i ettertid ikke vet hva som skjedde, sier Bye.

 

Det du ikke måler, kan du heller ikke kontrollere

Hvorfor oppdager ikke virksomhetene disse svakhetene selv?

 

Fordi mye av IT-sikkerheten fungerer helt fint, helt til den ikke gjør det. En gammel PC kan gjøre jobben sin hver dag uten at noen tenker over at den samtidig kan være sårbar.

 

Samtidig endrer trusselbildet seg kontinuerlig. Programvare og nettlesere får stadig nye sikkerhetsoppdateringer, og det som var godt nok i fjor er ikke nødvendigvis godt nok i dag.

 

- Det er ikke svart overalt. Noen bedrifter kommer godt ut og ligger klart over snittet. Men nesten alle har noe som bør rettes, forklarer Bye.

Start med det grunnleggende

Det trenger ikke være komplisert å redusere risikoen. Mobit anbefaler å starte med de tiltakene som gir størst effekt:


 

Denne uken:
Sikre e-postdomenet, oppdatere programvare og bytte standardpassord.


Innen 30 dager:

Sørge for god tofaktorautentisering, rydde opp i administrator- og gjestekontoer og aktivere logging.

 

Innen 90 dager:

etablere automatisk oppdatering, bytte ut eller isolere gammelt utstyr og dele nettverket i soner.

I tillegg bør sikkerhetskopier testes, ansatte få jevnlig opplæring og virksomheten gjennomføre regelmessige sårbarhetsskanninger.

 

- Start med en sjekk. Da får du fakta i stedet for magefølelse, og kan prioritere det som faktisk betyr noe, avslutter Bye.

 

Mobit hjelper deg hele veien

Vil du vite hva en sikkerhetssjekk kan avdekke hos din bedrift? I oktober kan din bedrift få en gratis sikkerhetssjekk.

 

Ta kontakt med Mobit for en gratis gjennomgang av IT-miljøet ditt.
 

 

0

Hva finner vi egentlig når vi sjekker IT-sikkerheten?

Det er lett å tenke at man har kontroll på IT-sikkerheten. Men hva finner man egentlig når noen utenfra går systematisk gjennom IT-miljøet?

I forbindelse med sikkerhetsmåneden setter Mobit søkelyset på nettopp dette. Frode Bye hos Mobit Levanger har gjennomført en rekke sikkerhetssjekker, og funnene viser at det ofte er de helt grunnleggende tingene som utgjør den største risikoen.

 

- Vi finner sjelden noe avansert. Nesten alltid handler det om oppdateringer, e-postsikring, for mange administratorer og gammelt utstyr, sier Bye.