I anledning af national cybersikkerhedsmåned sætter vi i Region Hovedstaden fokus på IT-svindlere, der giver sig ud for at være ansat i regionen. Det kan være for at lokke penge, adgangskoder eller adgange ud af regionens medarbejdere. Og som leder er du faktisk særligt udsat.
Stiller du spørgsmål, hvis det er chefen, der spørger?
Som leder kan du ligesom andre ansatte være mål for svindelforsøg, hvor nogen prøver at få informationer som brugernavn, adgangskode eller lignende ud af dig ved at give sig ud for at være en kollega, som du har tillid til. Og i mange tilfælde er de så gode til at efterligne medarbejdere i regionen, at det kan være svært at gennemskue.
Som leder kan du være særligt attraktiv at ”låne” identitet af, fordi du har særlige beføjelser, og fordi du i videre udstrækning end andre kolleger kan bede medarbejdere om at udføre handlinger, uden at det nødvendigvis giver anledning til kritiske spørgsmål. Dit navn og din titel kan svindlere bruge i forsøg på at lokke medarbejdere til at overføre penge, klikke på links eller afgive følsomme og fortrolige informationer.
Tre råd til at gennemskue IT-svindlere
Det er vigtigt, at du som leder sikrer, at dine medarbejdere kender til denne slags forsøg på snyd. IT-svindlere bliver hele tiden dygtigere, og det betyder desværre også, at de bliver svære at gennemskue.
Derfor har Center for IT og Medicoteknologi samlet tre gode råd, der kan hjælpe med at gennemskue, om en svindler er landet i din indbakke:
- Brug din sunde fornuft
- Hold øje med sproget
- Tjek afsenderen
Sund fornuft – hvad dækker det egentlig over?
Brug din sunde fornuft. Det er på én gang simpelt og kompliceret. Generelt er det bedste råd til at gennemskue svindlere at overveje en ekstra gang, om der i en mail fra en kollega eller en direktør bliver bedt om besynderlige eller atypiske handlinger.
Er det tilfældet, kan du altid kontakte din kollega for at høre, om det er ham/hende, der har sendt mailen, eller om nogen har ”lånt” hans/hendes navn. Det gør du ved at ringe eller ved at videresende mailen til den pågældende kollega. Du må aldrig bare sige ’besvar’ i Outlook, for så skriver du måske bare tilbage til svindlerne.
Skal det gå lidt for hurtigt?
Hold øje med sproget. Tidligere var svindelmails nemmere at gennemskue, fordi de sprogligt var så dårlige, at mange modtagere automatisk blev mistænksomme. Og nogle gange er det fortsat tilfældet. Men svindlerne er blevet dygtigere, og derfor er det ikke sikkert, at dårligt dansk afslører dem. En god tommelfingerregel er derfor, at de ofte vil opfordre dig til at udføre en handling hurtigt. Det gør de for at undgå, at du når at tænke dig om en ekstra gang.
Fra: it-svindler@regionk.dk
Tjek afsenderen. Måske optræder der et logo, der ikke er helt det samme, som det regionen plejer at bruge? Eller måske er e-mailadressen slet ikke en regionh-mail? Afsenderen kan også være en afdeling, der slet ikke eksisterer i regionen? I så fald bør du være kritisk over for, om afsenderen er den person, som han/hun påstår at være.
Snak med dine medarbejdere
Brug gerne national cybersikkerhedsmåned som en god anledning til at snakke med dine medarbejdere om cybersikkerhed. Har de styr på, hvad de skal gøre, hvis de fx modtager en mail fra dig eller en anden leder og er i tvivl om den er ægte? Tjek om alle har taget den obligatoriske e-læring om informationssikkerhed og databeskyttelse på Kursusportalen. Du kan også finde mere information om cybersikkerhed på intranettet.