Computersikkerhedstrusler: Fysiske og ikke-fysiske trusler

En computersystemtrussel er alt, der fรธrer til tab eller korruption af data eller fysisk skade pรฅ hardware og/eller infrastruktur. At vide, hvordan man identificerer computersikkerhedstrusler, er det fรธrste skridt i at beskytte computersystemer. Truslerne kan vรฆre forsรฆtlige, utilsigtede eller forรฅrsaget af naturkatastrofer.

I denne artikel vil vi introducere dig til de almindelige computersystemtrusler, og hvordan du kan beskytte systemer mod dem.

Hvad er en sikkerhedstrussel?

Sikkerhedstrussel er defineret som en risiko, der potentielt kan skade computersystemer og organisation. ร…rsagen kan vรฆre fysisk, sรฅsom at nogen stjรฆler en computer, der indeholder vitale data. ร…rsagen kan ogsรฅ vรฆre ikke-fysisk, sรฅsom et virusangreb. I disse vejledningsserier vil vi definere en trussel som et potentielt angreb fra en hacker, der kan give dem mulighed for at fรฅ uautoriseret adgang til et computersystem.

Sikkerhedstrussel

Hvad er fysiske trusler?

En fysisk trussel er en potentiel รฅrsag til en hรฆndelse, der kan resultere i tab eller fysisk skade pรฅ computersystemerne.

Den fรธlgende liste klassificerer de fysiske trusler i tre (3) hovedkategorier;

  • Intern: Truslerne omfatter brand, ustabil strรธmforsyning, fugt i de rum, der rummer hardwaren osv.
  • Ekstern: Disse trusler omfatter lynnedslag, oversvรธmmelser, jordskรฆlv osv.
  • Human: Disse trusler omfatter tyveri, hรฆrvรฆrk af infrastrukturen og/eller hardware, afbrydelser, utilsigtede eller bevidste fejl.

Hvordan forhindrer man trusler mod computercybersikkerhed?

For at beskytte computersystemer mod ovennรฆvnte fysiske trusler skal en organisation have fysiske sikkerhedskontrolforanstaltninger.

Fรธlgende liste viser nogle af de mulige tiltag, der kan tages:

  • Intern: Brandtrusler kan forhindres ved at bruge automatiske branddetektorer og slukkere, der ikke bruger vand til at slukke en brand. Den ustabile strรธmforsyning kan forhindres ved brug af spรฆndingsregulatorer. Et klimaanlรฆg kan bruges til at styre luftfugtigheden i computerrummet.
  • Ekstern: Lynbeskyttelsessystemer kan bruges til at beskytte computersystemer mod sรฅdanne angreb. Lynbeskyttelsessystemer er ikke 100% perfekte, men til en vis grad reducerer de chancerne for, at lyn forรฅrsager skade. At huse computersystemer i hรธjland er en af โ€‹โ€‹de mulige mรฅder at beskytte systemer mod oversvรธmmelser.
  • Mennesker: Trusler som tyveri kan forhindres ved brug af lรฅste dรธre og begrรฆnset adgang til computerrum.
Editor's Choice
ManageEngine Vulnerability Manager Plus

ManageEngine Vulnerability Manager Plus er et effektivt vรฆrktรธj til sรฅrbarhedsvurdering og -styring, der giver komplet dรฆkning af sรฅrbarhedsscanning, -detektering, -vurdering og -afhjรฆlpning. Det hjรฆlper organisationer med proaktivt at identificere sikkerhedssvagheder pรฅ tvรฆrs af deres netvรฆrk, prioritere trusler baseret pรฅ risikoalvorlighed og automatisere implementering af patches for at styrke deres sikkerhedsposition.

Besรธg ManageEngine

Hvad er ikke-fysiske trusler?

En ikke-fysisk trussel er en potentiel รฅrsag til en hรฆndelse, der kan resultere i;

  • Tab eller korruption af systemdata
  • Forstyrr forretningsdrift, der er afhรฆngig af computersystemer
  • Tab af fรธlsomme oplysninger
  • Ulovlig overvรฅgning af aktiviteter pรฅ computersystemer
  • Cybersikkerhedsbrud
  • Andre

Typer af ikke-fysiske trusler

De ikke-fysiske trusler er ogsรฅ kendt som logiske trusler. Fรธlgende liste er de almindelige typer ikke-fysiske trusler;

  • Virus: En virus er et computerprogram, der knytter sig til legitime programmer og filer uden brugerens samtykke.
  • Trojanske heste: En trojansk hest er et program, der tillader angrebet at styre brugerens computer fra et fjerntliggende sted.
  • Orme: En orm er et ondsindet computerprogram, der replikerer sig selv normalt over et computernetvรฆrk.
  • Phishing: Phishing er en teknik til f.eks.tracat udlevere fortrolige oplysninger fra bank-/finansielle institutionskontohavere pรฅ ulovlig vis.
  • Nรธgleloggere: Keylogging refererer til overvรฅgning eller registrering af hvert tastetryk, der er registreret pรฅ et tastatur uden at kende den pรฅgรฆldende enheds bruger.
  • Denial of Service-angreb: DOS er et angreb, der bruges til at nรฆgte legitime brugere adgang til en ressource, sรฅsom at fรฅ adgang til et websted, netvรฆrk, e-mails osv. eller gรธre det ekstremt langsomt. DoS er forkortelsen for Denial of Service.
  • Distribuerede Denial of Service-angreb: Distributed Denial of Service (DDoS) er en type DoS-angreb, der udfรธres af en rรฆkke kompromitterede maskiner, der alle retter sig mod det samme offer. Det oversvรธmmer computernetvรฆrket med datapakker.
  • Spyware
  • Adware
  • Uautoriseret adgang til computersystemers ressourcer sรฅsom data
  • Andre computersikkerhedsrisici

Mรฅder at forebygge ikke-fysiske trusler

For at beskytte computersystemer mod de ovennรฆvnte trusler, skal en organisation have logiske sikkerhedsforanstaltninger pรฅ plads. Den fรธlgende liste viser nogle af de mulige foranstaltninger, der kan trรฆffes for at beskytte cybersikkerhedstrusler

Til beskytte mod vira, trojanske heste, orme, osv. en organisation kan bruge antivirussoftware. Ud over anti-virus software, kan en organisation ogsรฅ have kontrolforanstaltninger pรฅ brugen af โ€‹โ€‹eksterne lagerenheder og besรธg pรฅ webstedet, der med stรธrst sandsynlighed vil downloade uautoriserede programmer til brugerens computer.

Uautoriseret adgang til computersystemressourcer kan forhindres ved brug af godkendelsesmetoder. Autentificeringsmetoderne kan vรฆre i form af bruger-id'er og stรฆrke adgangskoder, smart cards eller biometriske osv.

Intrusion-detection/prevention-systemer kan bruges til at beskytte mod lammelsesangreb.Der er ogsรฅ andre foranstaltninger, der kan indfรธres for at undgรฅ lammelsesangreb.

Resumรฉ

  • En trussel er enhver aktivitet, der kan fรธre til datatab/korruption til afbrydelse af normal forretningsdrift.
  • Der er fysiske og ikke-fysiske trusler
  • Fysiske trusler forรฅrsager skade pรฅ computersystemernes hardware og infrastruktur. Eksempler omfatter tyveri, hรฆrvรฆrk til naturkatastrofer.
  • Ikke-fysiske trusler er rettet mod softwaren og dataene pรฅ computersystemerne.

Opsummer dette indlรฆg med: