Hvad kræver sikkert fjernarbejde?#
Sikkert fjernarbejde kræver ikke dyrt udstyr, men nogle faste vaner: en sikret router derhjemme, VPN til interne systemer, låst skærm, opdateret software, krypteret disk og skepsis over for mails og offentligt wifi. Medarbejderen tager kontorets sikkerhed med hjem, og det er de vaner, der gør forskellen.
En konsulent sætter sig i toget mellem Aarhus og København, åbner sin bærbare og logger på togets gratis wifi. 20 minutter senere har hun sendt tre tilbud, læst to kontrakter og godkendt en faktura. Det meste af trafikken er krypteret med HTTPS, men hun deler netværk med 60 fremmede, hendes skærm kan ses fra sædet bagved, og hun har ingen garanti for, at netværket er det, det giver sig ud for.
Det er ikke et ekstremt scenarie. Det er en almindelig tirsdag for mange danske videnarbejdere.
Hjemme er situationen en anden, men ikke nødvendigvis bedre: routere med standardadgangskoder, et netværk delt med teenagerens gamer-pc og familiens smart-tv, og ingen af de lag, kontoret har, som firewall, netværksovervågning og IT-administrerede systemer.
De ti regler i denne artikel:
- Sikr routeren og hjemmenetværket
- Brug VPN til virksomhedens systemer
- Hold arbejde og privat adskilt
- Lås skærmen, hver gang du går fra den
- Tjek, hvad kameraet og skærmdelingen viser
- Behandl offentligt wifi som usikkert
- Hold software og router opdateret
- Brug kun godkendte værktøjer
- Vær ekstra skeptisk over for phishing
- Hav en plan for mistet eller stjålet udstyr
Sådan sikrer du routeren og hjemmenetværket#
Start med routeren, for den er fundamentet for alt, hvad du laver hjemmefra.
- Skift routerens standardadgangskode. Fabriksindstillinger som admin/admin er offentligt kendte.
- Brug WPA3-kryptering, eller mindst WPA2. Understøtter routeren kun WEP, er det tid til en ny.
- Opdatér routerens firmware. Routere har sikkerhedshuller ligesom al anden software, men de færreste opdaterer dem.
- Skift standardnavnet på netværket (SSID), så det ikke afslører routerens model.
- Overvej et separat gæstenetværk til smart-tv, robotstøvsuger og højttalere, så de er adskilt fra din arbejdscomputer.
Hvornår skal du bruge VPN hjemmefra?#
Brug virksomhedens VPN, når du arbejder med interne systemer og data, der ikke ligger i en cloudtjeneste. En VPN krypterer trafikken mellem din computer og virksomhedens netværk, så den ikke kan aflyttes undervejs.
- Brug virksomhedens VPN til interne systemer. Hver gang.
- Slå "always-on VPN" til, hvis jeres løsning understøtter det. Så glemmer ingen det.
- Brug ikke gratis VPN-tjenester. Nogle af dem logger og videresælger din trafik. Virksomheden bør stille en VPN til rådighed.
Cloudtjenester som Microsoft 365 er beskyttet af HTTPS og MFA og kræver ikke nødvendigvis VPN. Har virksomheden interne systemer og ingen VPN-løsning, er det et rødt flag. Tal med IT om det. Løsninger som WireGuard, Tailscale eller klassiske virksomheds-VPN'er som Cisco Secure Client og Palo Alto GlobalProtect er velafprøvede.
Hold arbejdscomputer og privat udstyr adskilt#
Din arbejdscomputer skal bruges til arbejde og din private computer til privat. Blanding skaber risiko begge veje.
- Brug kun virksomhedens udstyr til arbejdsopgaver.
- Lad ikke familien bruge din arbejdscomputer, heller ikke "lige til at tjekke noget".
- Installer ikke privat software på arbejdscomputeren.
- Log ikke ind på virksomhedens systemer fra en privat computer, medmindre IT har godkendt det.
Stiller virksomheden ikke udstyr til rådighed, bør der som minimum være en BYOD-politik (Bring Your Own Device) med krav til sikkerhed, opdateringer og adskillelse. Vi har en skabelon til en BYOD-politik.
Lås skærmen, hver gang du går fra computeren#
En ulåst computer giver adgang til din mail, dine filer, jeres kundesystem og alt andet, du er logget ind på. Det lyder banalt, men det er en af de nemmeste vaner at glemme.
- Lås skærmen, når du går fra computeren. Også når du bare henter kaffe.
- Indstil automatisk skærmlås efter 2-5 minutters inaktivitet.
- Brug en stærk pinkode, adgangskode eller biometri (fingeraftryk eller ansigt) til at låse op.
- Genveje: Windows + L på Windows og Ctrl + Cmd + Q på Mac.
Det gælder også derhjemme. Børn, gæster og en håndværker, der kigger forbi, skal ikke have adgang til din arbejdscomputer.
Hvad afslører du under videomøder?#
Et videomøde kan vise mere, end du tror: en whiteboard i baggrunden, dokumenter på bordet eller en notifikation, mens du deler skærm.
- Brug sløret eller virtuel baggrund i Teams, Zoom og Google Meet.
- Tjek, hvad der kan ses bag dig, før du tænder kameraet.
- Del kun det vindue, du vil vise, ikke hele skærmen.
- Hold øje med, hvem der er i rummet, når I taler om fortrolige emner.
- Brug headset, så samtalen ikke kan overhøres.
Er offentligt wifi sikkert at arbejde på?#
Nej, behandl altid offentligt wifi på caféer, hoteller, i lufthavne og i toget som usikkert. En angriber på samme netværk kan sætte et falsk adgangspunkt op med et velkendt navn (en såkaldt evil twin) og forsøge at opsnappe eller omdirigere din trafik.
- Brug altid VPN på offentligt wifi.
- Undgå at åbne følsomme systemer som netbank, økonomisystem og kundedata på offentligt wifi, også med VPN.
- Slå automatisk tilslutning til wifi fra, så computeren ikke kobler sig på kendte netværksnavne uden din viden.
- Brug hellere mobildata via hotspot fra din telefon. Det er et netværk, kun du bruger.
Hold software og router opdateret#
De fleste opdateringer indeholder sikkerhedsrettelser for kendte sårbarheder, så en computer, der ikke er opdateret, har kendte indgange for angribere.
- Slå automatiske opdateringer til for styresystem, browser og programmer.
- Genstart computeren jævnligt. Mange opdateringer installeres først ved genstart.
- Opdatér også routeren, printeren og andre enheder på netværket.
- Følg IT's anvisninger om virksomhedens egne opdateringer.
Brug kun værktøjer, som IT har godkendt#
Shadow IT er en risiko på kontoret, men den er større hjemmefra. Når IT ikke sidder ved siden af, er det fristende at vælge den hurtigste løsning, uanset om den er godkendt.
- Del filer via virksomhedens godkendte systemer (fx SharePoint, Google Drive eller Dropbox Business), ikke via privat WeTransfer, en privat Google Drive-konto eller USB-nøgler.
- Brug virksomhedens kommunikationsplatform som Teams eller Slack, ikke privat Messenger eller WhatsApp til arbejde.
- Spørg IT, før du installerer nye programmer, browserudvidelser eller AI-tjenester. Læs mere om shadow AI.
Hvorfor er fjernarbejdere mere udsatte for phishing?#
Fjernarbejdere er mere udsatte, fordi de ikke kan spørge kollegaen ved siden af, og fordi en falsk mail fra "IT-support" virker mere troværdig, når IT ikke er i bygningen.
- Du kan ikke lige gå hen til en kollega og spørge: "Har du sendt den her mail?"
- Falske mails fra "IT-support" er mere overbevisende, når IT ikke er fysisk til stede.
- Du handler lettere impulsivt, når du arbejder alene.
Vær ekstra skeptisk over for mails, der beder om login, betalinger eller følsomme oplysninger. Ring til afsenderen, hvis noget virker forkert, og brug et nummer fra jeres interne kontaktliste. Rapportér mistænkelige mails til IT, også når du er i tvivl. Hellere én falsk alarm end ét overset angreb. Du kan øve dig i vores gratis phishing-test.
Hvad gør du, hvis din arbejdscomputer bliver væk?#
Ring til IT med det samme, så computeren kan spærres og om nødvendigt slettes. Bærbare computere bliver glemt i toget, stjålet fra bilen og efterladt på caféen, så forbered dig, før det sker.
- Slå fuld diskkryptering til (BitLocker på Windows, FileVault på Mac). Så kan data på disken ikke læses uden din adgangskode.
- Slå "Find min enhed" til (Find My Mac eller Find My Device på Windows), så IT kan finde eller fjernslette computeren.
- Meld mistet udstyr til IT med det samme, ikke dagen efter.
- Gem IT's telefonnummer på din mobil.
Har virksomheden ikke en plan for, hvad der sker, når udstyr forsvinder, kan vores gratis beredskabsplan-skabelon være et sted at starte.
Fysisk sikkerhed på caféen og i kontorfællesskabet#
Når du arbejder fra en café, et bibliotek eller et kontorfællesskab, er det også folk omkring dig, du skal tænke på.
- Brug et privacy-filter på skærmen, så folk bag dig ikke kan læse med.
- Lad aldrig computeren stå uden opsyn. Tag den med på toilettet, eller lås den inde.
- Hold øje med "shoulder surfing", hvor folk kigger dig over skulderen, mens du taster adgangskoder.
Gør reglerne til vaner i hele virksomheden#
De ti regler er ikke komplicerede, men de skal blive til vaner. Print dem, hæng dem op ved hjemmekontoret, og sørg for, at alle i virksomheden kender dem.
ShieldUps Sæson 1 har et modul om sikkerhed ved fjernarbejde og et om fysisk sikkerhed, begge på dansk. Se hvad awareness-træning koster, eller prøv demoen.
Ofte stillede spørgsmål om sikkert fjernarbejde#
Er mit hjemmenetværk virkelig et mål for hackere?
Dit hjemmenetværk er sjældent et direkte mål, men det kan være en vej ind til virksomhedens systemer. Er din router kompromitteret, kan en angriber omdirigere dig til falske sider eller angribe din computer. Det er almindelig risikostyring, ikke paranoia.
Kan jeg bruge min private telefon til at tjekke arbejdsmail?
Det afhænger af virksomhedens politik. Mange virksomheder tillader det med krav om pinkode på telefonen, opdateret styresystem og mulighed for at fjernslette virksomhedens data. Spørg IT, og sørg for, at telefonen som minimum har skærmlås og er opdateret.
Er det nok at bruge HTTPS i stedet for VPN?
Til cloudtjenester som Microsoft 365 er HTTPS kombineret med MFA ofte nok. HTTPS krypterer trafikken til det enkelte website, men beskytter ikke interne systemer, der ikke er lavet til at stå på internettet, og det skjuler ikke, hvilke sider du besøger. Til virksomhedens interne systemer bør du bruge VPN.
Hvad gør jeg, hvis IT ikke har stillet VPN til rådighed?
Tag det op med IT eller ledelsen. Indtil der er en løsning, så undgå offentligt wifi til arbejdsopgaver, brug mobildata i stedet, og tjek, at du kun bruger systemer via HTTPS.
Se også: Prøv ShieldUp gratis · GDPR-guide · Forskningen bag ShieldUp
Kilder og forskning#
Brancherapporter og officielle retningslinjer bag artiklen.
Trusselsbillede
- Verizon (2024). 2024 Data Breach Investigations Report: 68% af databruddene involverede et ikke-ondsindet menneskeligt element, fx en fejl eller at nogen faldt for social engineering. Link
- Microsoft (2024). Microsoft Digital Defense Report 2024: årlig gennemgang af trusselsbilledet, herunder identitetsangreb og omgåelse af MFA. Link
Officielle retningslinjer
- Styrelsen for Samfundssikkerhed. God kultur ved distancearbejde: sikker adfærd og it-sikkerhed for medarbejdere. Link
- Sikkerdigital.dk. Gode råd til, hvordan du skaber en sikker hjemmearbejdsplads. Link
- NIST (2016). Guide to Enterprise Telework, Remote Access, and Bring Your Own Device (BYOD) Security (SP 800-46 Rev. 2): retningslinjer for fjernadgang, VPN og enhedsstyring. Link