Annons
Lön

Cyberbrottslingar siktar på lön – så skyddar du dig

Löneavdelningen är ett allt hetare mål för cyberbrottslingar. Detta eftersom den i dag är en kritisk knutpunkt mellan företagets ekonomiuppgifter och personaluppgifter.
– Säkerheten kring lönehanteringen måste stärkas. Tyvärr är den en unik väg in till företagets känsligaste finansiella och personliga data, säger Will Jackson, vd för cybersäkerhetsföretaget C2 Cyber Ltd och lönebyrån The Leppington Group.
Text: Håkan Edvardsson
Annons

Lönesystem innehåller enorma mängder data såsom information om företagets löneprocesser, anställdas namn, adresser, bankkonton, personnummer och lönebesked. Det är en riktig guldgruva för den som vill stjäla någons identitet eller använda informationen för olika former av ekonomisk brottslighet.

– Tyvärr hanteras lönesystem oftast av HR- eller ekonomiavdelningar med begränsat cyberskydd. Företagens IT-system, affärssystem och informationssystem omfattas vanligtvis av strängare säkerhetskrav. Det innebär att lönesystem ofta saknar säkerhetskontroller som tvåfaktorsautentisering, realtidsövervakning och kontinuerliga säkerhetsuppdateringar. Detta gör dem till ännu mer attraktiva mål för cyberbrottslingar, konstaterar Will Jackson som är vd för cybersäkerhetsföretaget C2 Cyber Ltd och lönebyrån The Leppington Group

Skydda stor byrå

Will Jackson, som har lång erfarenhet som cybersäkerhetsexpert inom lönehantering, rekommenderar att större byråer avsätter cirka tio procent av omsättningen till olika cybersäkerhetsåtgärder. ISO 27001, en internationell standard för informationssäkerhet, är ett bra verktyg som kan hjälpa större företag kontrollera sin informationssäkerhet, menar han.

Skydda mindre byrå

För en byrå med ett fåtal anställda är det viktigaste att stärka gränssnittet mellan byrån och dess större kunder.

– En liten byrå tjänar inte tillräckligt med pengar för att vara värd en direkt attack; cyberbrottslingar är mer intresserade av att få tillgång till stora företag. Därför måste gränssnittet mellan den mindre byrån och den stora kunden säkras. Det är dessutom ett bra försäljningsargument för små byråer att ha den säkerheten, säger Will Jackson och fortsätter:

– Små byråer kommer långt med att införa multifaktorautentisering, säker lösenordshantering och ha uppdaterade kopior av system och data off-line för sin egen säkerhet. Tar gärna hjälp av en konsult som kan rekommendera lämpliga åtgärder. Ta alltid reda på om konsulten får provision för att rekommenderar en viss leverantör eller produktlösning och ta med det i beräkning innan du fattar ditt beslut.

Vanliga metoder

Under årets GPA Awards i Warszawa i juni höll Will Jackson ett seminarium med rubriken ”What the Cyber Criminals Don’t Tell You About Payroll”. Under seminariet gav han konkreta exempel på hur cyberbrottslingar har attackerat lönesystem och fått tillgång till affärskritisk information. BBC och British Airways är två drabbade företag.

Dessa metoder är vanligast:

  • Ransomware. Företagets data låses in tills företaget betalar brottslingarna en lösensumma för att få tillgång till sin information igen.
  • Phishing. Falska mejl leder till falska inloggningssidor. Där ”fiskas” lösenord, eller annan information som ger tillgång till systemen, upp.
  • Mejlhackning. Mejlkonversationer läses och informationen används för att pressa eller lura företag att betala pengar.

Utbildning av personalen är viktigt

Will Jackson konstaterar att ett vanligt sätt för cyberbrottslingar att få tillgång till ett företags datasystem är genom anställda som gör misstag på grund av inkompetens, slarv eller ren missnöjdhet med sin arbetsgivare.

– En personalgrupp som kontinuerligt utbildas i cybersäkerhet, trivs på jobbet och vill skydda företaget är lika bra för säkerheten som motsatsen är dålig. Som alltid lönar det sig att investera i personalen, säger Will Jackson och avslutar:

– Personligen vill jag se en offentlig certifiering av lönekonsulter. Den skulle bland annat omfatta kompetens inom cybersäkerhet. Det skulle höja yrkets och branschens status ytterligare och vara av stort värde för näringslivet som helhet.

– Cyberbrottslingarnas metoder för att attackera löneavdelningar utvecklas i komplexitet och omfattning. Men ransomware orsakar fortfarande störst problem, speciellt när det används strax före löneutbetalningar för att maximera pressen på företagen, säger Will Jackson, som har två decenniers erfarenhet av teknik- och tjänsteutveckling inom lönebranschen.

Konsekvenser av intrång i lönesystem, exempel

  • Ger driftsstörningar som stoppar löneutbetalningar, förhindrar åtkomst till lönesystemet och skapar internt kaos.
  • Leder till att personer och företag vars data har komprometterats på grund av intrånget måste informeras.
  • Skadar företagets varumärke och det förtroende kunder och anställda har för företagets rutiner.
  • Kan leda till betydande ekonomiska förluster och stämningar med krav på höga ersättningar.

Rekommendationer för säkrare lönesystem, sammanfattning

  • Inse problemet. Lönesystem innehåller information som kräver högsta säkerhetsklassificering. Investera i teknik och rutiner som skyddar informationen.
  • Begränsa åtkomst. Endast de som behöver åtkomst till informationen i lönesystemet ska ha det. Uppdatera regelbundet vilka som ska ha åtkomst.
  • Använd tekniken. Inför multifaktorautentisering för allt som rör lönesystemet.
  • Sprid kunskap. Utbilda och testa personalen kontinuerligt.
  • Säkra era partners. Kontrollera leverantörernas säkerhetsarbete och deras integration gentemot er byrå.
  • Skapa säkerhetskopior. Se till att det finns offlinekopior av lönedatan och lönesystemet.
  • Testa regelbundet företagets rutiner och personalens kunskap.
  • Förhindra spridning. Övervaka kontinuerligt hur företagets olika system integreras och kommunicerar med varandra. Detta för att förhindra att en attack sprider sig från ett system till flera.

 

Källa: Will Jackson, Symposium, GPA Awards 2025: ”What the cyber criminals don´t tell you about payroll” (Vad cyberbrottslingarna inte berättar om löner).

Aktuella artiklar
Annons