Dolda säkerhetsrisken: jobbmejl som kollas på mobilen

Det kan verka oskyldigt att läsa jobbmejlen på din privata mobil eller dator. Men risken är att du låter hackare komma åt företagets information. I Uppsala menar dock kommunen och regionen att man säkrat ett skydd.

Det är vanligt att kolla jobbmejlen på sin privata dator eller mobil. Det kan innebära en säkerhetsrisk.

Det är vanligt att kolla jobbmejlen på sin privata dator eller mobil. Det kan innebära en säkerhetsrisk.

Foto: Hasse Holmberg / TT

Uppsala2022-10-23 05:00

Jämfört med andra länder har svenskar dålig koll på it-säkerhet.

Det visar en undersökning som det internationella it-företaget Cisco genomfört, där de undersökt privatpersoners digitala vanor, riskbeteenden och inställning till säkerhet på nätet. Statistik från polisen visar dessutom att det sker omkring 200 000 it-relaterade brott i Sverige varje år.

På samma gång ökar andelen svenskar som anser att de kan hantera e-legitimation säkert och uppger att de vet hur de ska skydda sig på nätet. Detta enligt en undersökning gjord av MSB, Myndigheten för samhällsskydd och beredskap.

Men Cisco pekar specifikt ut en akilleshäl hos svenskarna: mejlen.

undefined
För den som jobbar på distans är det bra att tänka på vilket wifi-nätverk man ansluter sig till. Öppna, offentliga nätverk är inte lika säkra.

Cisco har beställt undersökningen av researchföretaget Censuswide, och av 979 respondenter har 44 procent svarat att de regelbundet använder sina privata enheter för att skicka och ta emot jobbmejl. En tredjedel chattar också om jobbrelaterade ämnen på sina privata enheter – som mobil, dator eller surfplatta. Lika många ansluter sig till publika wifi-nätverk när de jobbar på distans, som på en flygplats eller i en bar.

Risken är att den privata enheten blir en väg för hackare att ta sig in i företaget. Det är sådant som får säkerhetschefer att ligga sömnlösa, menar Cisco Sveriges säkerhetschef Henrik Bergqvist.

– I alla intrång som vi ser tar man sig in via en dator och hoppar sedan vidare till andra, säger han.

undefined
Henrik Bergqvist, säkerhetschef på it-företaget Cisco.

Enligt Bergqvist är det vanligt att anställda upplever företagens säkerhetsmekanismer som för krångliga.

– För många människor är det ändå jobbet som går först, man är beredd att tänja på säkerheten för att få jobbet gjort. Mitt bästa tips till företag är därför att göra det så enkelt som möjligt, säger Henrik Bergqvist.

Det till synes oskyldiga slarvet kan få allvarliga konsekvenser för företag och myndigheter, med andra ord. Thomas Ekvall, chef för Uppsala kommuns it-stab, menar dock att man inom kommunen säkrat ett skydd.

– Vi har tvåfaktorsautentisering, som kräver att man autentiserar sig via mobilen och med en inloggning. Jobbar man med våra verksamhetssystemet krävs också VPN-anslutning, säger han.

undefined
Thomas Ekvall, Uppsala kommuns it-chef.

It-chefen menar att det över huvud taget inte går att slarva som kommunanställd.

– Även om du använder en privat enhet styrs du in på Uppsala kommuns område och måste autentisera dig. Det upplevdes nog som bökigt i början, men vi styr det centralt så det finns inte möjlighet att välja bort.

Är ni oroliga för att bli hackade?

– Ja, titta bara på omvärldssituationen. I it-miljöerna är det ett ständigt pågående krig. Vi är hela tiden på tårna för att motverka attacker.

Mikael Eriksson, chef för Region Uppsalas it-centrum, tycker att de anställdas medvetenhet om digitala säkerhetsrisker ökat i och med pandemin. Samtidigt är han medveten om problemen med att jobbmejl och annat hanteras på privata enheter.

undefined
Mikael Eriksson, it-chef på Region Uppsala.

– Men vi har så kallad "mobile device management" på alla enheter som gör att vi kan kontrollera vad som finns på enheterna och ta bort information om det behövs. För de som till exempel använder sin privata mobil i tjänsten lägger vi VPN-tunnlar in i appar, så man kommer inte in i våra digitala miljöer utan VPN.

Är ni oroliga för att bli hackade på det här sättet? 

– Det ska alltid finnas en oro. Men vi har dämpat riskerna genom att minska sätten att komma in i våra appar.

Tipsen: Så är du it-säker

• Klicka inte på skumma länkar eller mejlbilagor.

• Slå alltid på flerfaktorautentisering.

• Undvik att utföra jobbärenden på din privata mobil eller dator.

• Använd inte webbläsarnas funktion för att synka sparade lösenord mellan enheter. Speciellt inte mellan jobb och privata enheter.

• Var vaksam på publika wifi-nätverk. Om du måste använda det, koppla upp med VPN.

• Använd lösenord med minst 11-15 tecken och med siffror, versaler, gemener och specialtecken.

Källa: Cisco Sverige

Så jobbar vi med nyheter  Läs mer här!