Antivirus er ikke nok. Og heller ikke problemet.
· 4 min. læsning
Spørger man en lille virksomhed, om de har styr på IT-sikkerheden, er svaret ofte: “Ja, vi har antivirus.” Det er et godt svar, så langt som det rækker. Problemet er, at det ikke rækker ret langt, og at det tit skygger for de ting, der betyder mere.
Hvad antivirus faktisk gør
Et antivirusprogram overvåger filer og programmer og griber ind, når noget kendt skadeligt forsøger at køre. Det er en vigtig funktion, og den er i øvrigt allerede indbygget i Windows: Microsoft Defender følger gratis med og klarer opgaven fint for de fleste.
Men læg mærke til, hvad funktionen forudsætter: at angrebet består i, at en skadelig fil lander på computeren og bliver kørt. Det er én slags angreb. Det er bare sjældent den slags, der rammer små virksomheder.
Hvordan indbruddene faktisk sker
Ser man på, hvad der i praksis går galt hos små virksomheder, går vejen ind sjældent gennem en virusfil, der snyder antivirusprogrammet. Den går gennem ting, intet antivirus overhovedet kigger på:
- En fjernadgang, der stod åben mod internettet, med en adgangskode, der kunne gættes.
- En medarbejder, der blev ringet op eller mailet af en “supporter” og selv lukkede vedkommende ind.
- En adgangskode, der var genbrugt fra en tjeneste, der blev lækket for tre år siden.
- En computer, der ikke var opdateret i otte måneder og havde offentligt kendte huller.
- En firewall, der var slået fra under en fejlsøgning og aldrig kom på igen.
Ingen af de fem er en “virus”. Antivirusprogrammet kan være nok så godt; det bliver aldrig bedt om at forholde sig til dem. Det er som at have en vagthund ved hoveddøren, mens bagdøren står på klem.
Den falske tryghed er det egentlige problem
Det farligste ved “vi har antivirus” er ikke, at det er forkert. Det er, at det føles som et komplet svar. Boksen er krydset af, sikkerheden er “ordnet”, og så kigger ingen på bagdørene.
Den følelse udnytter angriberne. De behøver ikke slå et opdateret antivirusprogram; de går udenom og bruger dørene, der allerede står åbne. Det kræver mindre af dem og er sværere at opdage for dig, netop fordi der ikke er nogen skadelig fil at fange.
Hvad et ærligt svar kræver
Skal svaret “vi har styr på det” være sandt, skal det dække lidt mere end antivirus. Ikke meget mere; det handler stadig om basale ting, som Windows kan selv:
Beskyttelsen skal være slået til, på hele computeren, ikke kun dele af den. Opdateringer skal køre automatisk. Backup skal køre og engang imellem testes. Fjernadgange skal være lukkede, medmindre de bruges aktivt. Og adgangskoder skal være lange, unikke og gerne bakket op af to-faktor-login, hvor det findes.
Antivirus hører med på listen, men det er ét punkt ud af seks, ikke hele listen.
Vores rolle i det
Argos, vores kommende produkt, er ikke et antivirus, og det siger vi tydeligt alle de steder, vi kan komme til det. Argos er tilsynet: værktøjet der holder øje med, om de basale ting, inklusive dit antivirus, faktisk er slået til og kører. For det er som regel dér, det går galt. Ikke i det avancerede, men i det basale, som ingen opdagede var slået fra.