Til hovedinnhold

Regnskap Norge

Regnskap Norge

Hackerne vil ha deg på autopilot

Lene N. Sundalskleiv
Skrevet av Lene N. Sundalskleiv
Sist endret 05.10.26
Er det noe som skurrer, tenk to ganger! Det sier Bjørn Kienholz Bjercke, ekspert på cybersikkerhet i Regnskap Norge, i forbindelse med nasjonal sikkerhetsmåned.
Er det noe som skurrer, tenk to ganger! Det sier Bjørn Kienholz Bjercke, ekspert på cybersikkerhet i Regnskap Norge, i forbindelse med nasjonal sikkerhetsmåned.
En falsk faktura, en uventet e-post eller en forespørsel om å endre kontonummer. Små valg i en travel arbeidsdag kan få store konsekvenser. I en ny episode av Regnskap Norge-podden forklarer Regnskap Norges cybersikkerhetsekspert hvordan du oppdager faresignalene og hva du bør gjøre hvis du blir lurt.

Regnskapsførere sitter på opplysninger som er svært interessante for kriminelle. Det gjelder blant annet personopplysninger, lønnsinformasjon, økonomiske data og kunnskap om når penger skal flyttes.

Som om det ikke var nok, er svindelforsøkene blitt vanskeligere å oppdage. Kunstig intelligens gjør det enklere å lage troverdige e-poster, etterligne stemmer og tilpasse henvendelser til personen som rammes.

Målet er ofte å få deg til å reagere så raskt at du ikke rekker å undersøke om henvendelsen er ekte.

– De vil ikke at du skal stoppe opp og tenke etter. De vil at du bare skal klikke og gå videre i systemet, sier Bjørn Kienholz Bjercke.

Se etter det som bryter med normalen

Før kunne vi oppdage en falsk henvendelse på grunn av åpenbare skrivefeil eller en mistenkelig avsenderadresse. Det er ikke tilfellet nå lenger. Nå er det ofte situasjonen rundt henvendelsen som avslører svindelen.

Du bør reagere dersom noe er uventet, uvanlig eller fremstilles som svært viktig. Tidspress, endrede rutiner, et uvanlig beløp eller en plutselig forespørsel om tilgang er typiske faresignaler.

– Er det noe som skurrer, tenk to ganger. Er det uventet eller uvanlig? Det kan for eksempel være beløpet, forklarer Bjørn.

Ikke bekreft en e-post med en ny e-post

Hvis du er usikker på om en henvendelse er ekte, bør du kontrollere den i en annen kanal. En e-post kan du kontrollere ved å ringe eller sende en SMS til personen som står som avsender.

– Har du fått e-post, så bruk et annet medium. Ikke bruk e-post til å verifisere e-post, anbefaler Regnskap Norges ekspert på cybersikkerhet.

Han anbefaler også å unngå å klikke på lenker i meldinger som ber deg logge inn eller endre passord. Gå heller direkte til tjenestens nettside ved å skrive inn adressen selv.

Si fra med én gang

Hvis du har klikket på en lenke eller delt informasjon, er det viktig å varsle raskt.

– Det er veldig stor forskjell for IT-avdelingen å håndtere et problem som oppsto for ett minutt siden, sammenlignet med et problem som oppsto for tre dager siden, sier Bjørn.

Virksomheten bør ha en beredskapsplan som forklarer hvem som skal kontaktes, hva som må undersøkes, og hvordan den berørte medarbeideren skal følges opp.

Lederens reaksjon er i slike situasjoner avgjørende. Følelsen av skam og frykt for straff kan føre til at ansatte venter med å varsle. Det gir angriperne bedre tid.

– Det skal være trygge forhold rundt den personen: «Vi kommer til å ta godt vare på deg og hjelpe deg», sier Bjørn om hvordan en medarbeider bør møtes etter en sikkerhetshendelse.

Sett av tid til din egen sikkerhet

Et råd fra episoden er å bestille et møte med deg selv. Sett av en time til å gjennomgå passord, tofaktorautentisering, sikkerhetskopiering og andre digitale rutiner.

– Ikke handle på autopilot. Tenk etter: Hva blir du bedt om, og hvorfor blir du bedt om det? forklarer Bjørn.

Dette får du høre mer om

I episoden snakker vi blant annet om:

  • hvorfor regnskapsførere er attraktive mål
  • faresignaler i e-poster, fakturaer og betalingsforespørsler
  • passord, tofaktorautentisering og passordadministratorer
  • hvordan kontrollere en henvendelse
  • hva du bør gjøre etter et feilklikk
  • lederens ansvar før, under og etter en sikkerhetshendelse
  • hvordan regnskapsføreren kan hjelpe kundene med bedre sikkerhet.

Hør episoden der du vanligvis hører podkast!

Publisert 05.10.26 kl 08:00.

Cybersikkerhet

Vanskelighetsgrad: Grunnleggende
Oppdateringstimer:
Regnskapsfører:
Annet
1.5 timer
Revisor:
Annet
1.5 timer

Pris pr. deltaker
Medlem: 950,-
Ansatt i medlemsbedrift: 950,-
Normalpris: 1300,-
eks. mva på nettkurs og på servering på fysiske kurs