FAQ

Spørgsmål om ShieldUp og awareness-træning

Alt hvad du har brug for at vide om ShieldUp.

Hvad er awareness-træning?+

Awareness-træning er løbende undervisning, der lærer medarbejderne at genkende og reagere rigtigt på digitale trusler som phishing, svindel og brud på persondatasikkerheden. Målet er at ændre adfærd, så færre klikker, deler eller godkender noget, de ikke burde.

Typiske emner:

  • Phishing-mails og -sms
  • Falske betalingsanmodninger (CEO-svindel)
  • Adgangskoder og totrinsbekræftelse (MFA)
  • GDPR og persondata
  • Ransomware
  • Sikker brug af AI-værktøjer

Sådan foregår det:

  • Korte e-læringsmoduler med quizzer
  • Simulerede phishing-mails, der viser, hvem der klikker
  • Gentagelse hen over året. Effekten af phishing-træning kunne måles efter 4 måneder, men ikke efter 6 (Reinheimer m.fl., USENIX SOUPS 2020)

Den menneskelige faktor indgår i 62 % af de databrud, Verizon analyserede i Data Breach Investigations Report 2026. For virksomheder omfattet af NIS2 kræver direktivets art. 20 også, at ledelsen selv gennemgår cybersikkerhedsuddannelse.

Hvad betyder awareness?+

Awareness er engelsk for bevidsthed eller opmærksomhed. I IT-sikkerhed bruges ordet om medarbejdernes opmærksomhed på trusler: at de stopper op, før de klikker på et link, åbner en vedhæftet fil eller sender persondata videre. Security awareness og cyber awareness betyder det samme.

Hvad er cyber awareness?+

Cyber awareness er medarbejdernes viden om digitale trusler og evnen til at handle rigtigt, når noget ser mistænkeligt ud. Det er det samme som security awareness. Cyber awareness-træning er den undervisning, der bygger opmærksomheden op, fx med korte moduler og simulerede phishing-mails.

Hvad er phishing?+

Phishing er svindel, hvor en afsender udgiver sig for at være en, I stoler på, fx banken, MitID, PostNord, SKAT eller jeres egen direktør, for at få jer til at klikke på et link, åbne en fil, oplyse en adgangskode eller overføre penge.

Varianterne har egne navne:

  • Smishing: phishing via sms
  • Vishing: phishing via telefon
  • Quishing: phishing via QR-koder
  • Spear phishing: målrettet én person eller virksomhed med detaljer, der gør beskeden troværdig
  • CEO-svindel: en falsk betalingsanmodning, der ser ud til at komme fra ledelsen

Stavefejl er et dårligt kendetegn i dag. Hold i stedet øje med pres: en besked, der haster, truer eller handler om penge. Stop op, og kontakt afsenderen ad en vej, I selv kender.

Er cybersikkerhed og IT-sikkerhed det samme?+

I daglig tale bruges de om det samme. Strengt taget er der en forskel:

  • IT-sikkerhed er det bredeste begreb: beskyttelse af IT-systemer og data mod alt fra hackerangreb til nedbrud og menneskelige fejl.
  • Cybersikkerhed handler især om trusler, der kommer via internettet, fx phishing, ransomware og hacking.

Myndighederne bruger begge ord. Den danske lov, der gennemfører NIS2, hedder "lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau".

Hvad er 7 sikkerhedsråd til IT-sikkerhed?+

Syv råd, der dækker de mest almindelige angreb mod små og mellemstore virksomheder:

  1. Slå totrinsbekræftelse (MFA) til på mail, Microsoft 365 og alle systemer, der kan nås udefra.
  2. Hold styresystemer, browsere og programmer opdateret. Slå automatisk opdatering til.
  3. Tag backup, som ikke kan nås fra jeres netværk, og øv jer i at gendanne fra den.
  4. Stop op, når en mail eller sms haster eller handler om betaling. Ring afsenderen op på et nummer, I selv kender.
  5. Brug en adgangskode pr. system, gemt i en password manager.
  6. Giv kun medarbejderne adgang til det, deres arbejde kræver, og fjern adgange, når nogen stopper.
  7. Lav en beredskabsplan, og træn medarbejderne løbende. Én gang om året er for lidt.
6 spørgsmål i denne kategori · 65 total
Fandt du ikke svar?

Skriv til os, vi svarer inden for 24 timer.

hej@shieldup.dk