Indhold
Hvad er et datalæk?
Et datalæk er, når personoplysninger eller loginoplysninger bliver tilgængelige for uvedkommende. Det kan ske ved et hackerangreb, en fejlsendt mail, en mistet computer eller ved at en ekstern tjeneste bliver hacket.
De lækkede oplysninger bliver ofte samlet i store lister og solgt eller delt på det mørke internet. Kriminelle bruger dem til at prøve at logge ind på mail, Microsoft 365 og økonomisystemer, fordi mange genbruger den samme adgangskode flere steder.
Sådan tjekker I, om jeres mails er lækket
Det første skridt er at få overblik over, hvilke af virksomhedens mailadresser der optræder i kendte læk. Vi tjekker jeres domæne mod kendte databaser over lækkede oplysninger og fortæller jer, hvilke medarbejdere der er ramt, og fra hvilke tjenester.
- Hvilke mailadresser på jeres domæne der optræder i læk
- Hvilke tjenester lækket stammer fra
- Om adgangskoder er lækket i klartekst
- Hvor gamle lækkene er
Hvad skal I gøre med det samme?
Finder I et læk, skal I handle hurtigt, men roligt. Disse seks trin dækker det vigtigste:
- Skift adgangskoden på den ramte konto og alle steder, hvor den samme kode er brugt
- Slå 2-faktor login til på mail og Microsoft 365
- Log alle aktive sessioner ud, så en ubuden gæst mister adgangen
- Tjek om der er oprettet regler for videresendelse i mailen
- Gennemgå om der er sendt mistænkelige mails fra kontoen
- Vurder om kunders eller medarbejderes personoplysninger er berørt
Hvornår skal et datalæk anmeldes?
Er personoplysninger, som virksomheden er ansvarlig for, kommet i forkerte hænder, er det et brud på persondatasikkerheden efter GDPR. Det skal som udgangspunkt anmeldes til Datatilsynet inden for 72 timer, efter I er blevet opmærksomme på det, medmindre det er usandsynligt, at bruddet indebærer en risiko for de berørte.
Er det kun en medarbejders login fra en ekstern tjeneste, der er lækket, og ingen har misbrugt det, er det ofte ikke anmeldelsespligtigt. Men I bør altid notere hændelsen internt, så I kan dokumentere, hvad I har gjort.
Ofte stillede spørgsmål om datalæk
Ikke nødvendigvis. De fleste læk, vi finder, stammer fra eksterne tjenester, hvor en medarbejder har brugt sin arbejdsmail. Risikoen opstår, hvis den samme adgangskode også bruges til virksomhedens systemer.
Nye læk offentliggøres løbende. Derfor giver det mening at overvåge jeres domæne fast, så I får besked, når en ny mailadresse dukker op.
Nej. Når oplysningerne først er lækket, kan de ikke slettes igen. Derfor handler det om at gøre dem værdiløse ved at skifte adgangskoder og slå 2-faktor login til.
Sådan beskytter I jer
- Løbende overvågning af jeres domæne for nye datalæk
- 2-faktor login på alle mail- og Microsoft 365-konti
- Unikke adgangskoder via en fælles adgangskodeadministrator
- Fast rutine for, hvad medarbejderne gør, når et læk bliver fundet
- Dokumentation af hændelser, så I kan leve op til GDPR
Få en tryg IT-pakke til jeres virksomhed
Med vores ITSD-pakker får I backup, antivirus og dansk support i ét, med en fast IT-supportmanager tilknyttet, så I er beskyttet mod datalæk og de øvrige trusler, der rammer danske virksomheder i dag.