Human firewall
Også kendt som: menneskelig firewall
En medarbejderstab, der fungerer som første forsvarslinje ved at opdage og stoppe angreb rettet mod mennesker.
Kladde - dette opslag er endnu ikke gennemgået.
Formelt
En sikkerhedskultur, hvor medarbejderne pålideligt genkender, modstår og melder forsøg på manipulation, så mennesker fungerer som et filter, ligesom en firewall filtrerer netværkstrafik.
Forklaret enkelt
Som et kvarter, hvor alle lægger mærke til en fremmed, der prøver dørhåndtag, og ringer det ind - selve gaden bliver alarmen.
I praksis
På et regionshospital trykker tre medarbejdere på “Rapportér”-knappen få minutter efter, at en falsk mail om lønsedler er landet, og IT fjerner den fra alle indbakker, før andre når at klikke på linket.
Hvorfor det betyder noget
Nogle angreb vil altid slippe forbi de tekniske filtre, så det sidste tjek er et menneske - og når medarbejderne ses som en styrke og ikke kun som en svaghed, siger de oftere til.
Teknisk uddybning
Human firewall er en metafor fra praksis, ikke et standardiseret begreb; ingen ordliste fra NIST, ISO eller ENISA definerer det. Det forstås bedst som et opgør med den ældre fortælling om mennesket som det svageste led. Forskning i brugbar sikkerhed, begyndende med Adams og Sasses artikel Users Are Not the Enemy fra 1999, viste, at usikker adfærd for det meste er en rationel reaktion på dårligt designet sikkerhed, og at medarbejdere, der behandles som problemet, begynder at skjule deres fejl. Human firewall-tankegangen fastholder, at mennesker er et kontrollag, men giver dem en opgave, de faktisk kan løse: at opdage og melde, ikke at være ufejlbarlige.
Mekanisk ligger værdien i sensornetværket, ikke i den enkeltes modstandskraft. En phishing-kampagne rammer typisk mange modtagere inden for få minutter; hvis bare en lille andel melder tidligt, kan én melding beskytte alle de andre. Det kræver en kæde: en meldeknap med ét klik i mailklienten (Microsofts indbyggede Report-knap, Google Workspaces rapportering af phishing eller et tredjeparts-add-in), en fælles postkasse eller et API, der fodrer en SOC- eller SOAR-playbook, automatisk gruppering af identiske mails efter afsender, URL og hash, en vurdering og masseoprydning i alle postkasser, fx med afhjælpningsfunktionerne eller zero-hour auto purge i Microsoft Defender for Office 365. Detonerede URL'er og afsenderindikatorer ryger derefter på blokeringslister, så én melding også styrker de tekniske lag. Et stort feltstudie af Lain, Kostiainen og Čapkun (IEEE S&P 2022) fandt, at medarbejdernes fælles indrapportering var et effektivt og holdbart detektionssignal, mens indlejret træning efter et klik ikke var.
Målepunkterne følger af modellen: meldeprocent og mediantid til første melding pr. kampagne, forholdet mellem meldinger og klik, andelen af meldte mails, der faktisk var ondsindede (et udtryk for kvaliteten af detektionen, ikke kun mængden), og tiden fra første melding til oprydning. Feedback lukker sløjfen; medarbejdere, der aldrig hører noget tilbage, holder op med at melde.
Typiske faldgruber er, at metaforen bliver til bebrejdelse (click-and-shame, offentlige ranglister, sanktioner for at fejle en simulering), en meldepostkasse, som ingen overvåger, og at man lader mennesker kompensere for manglende tekniske kontroller. En human firewall er ét lag i et dybdeforsvar bag SPF/DKIM/DMARC, filtrering, sandboxing og phishing-resistent MFA; den supplerer dem ved at dække det, de overser, og den er en egenskab ved sikkerhedskulturen snarere end noget, en enkelt awareness-kampagne kan skabe.
Hvad du bør lære først
Alt det, dette bygger på - grundlaget først.
Relationer
- En slags
- Sikkerhedskultur
- Forudsætter
- Awareness
- Forveksl ikke med
- Firewall
- Afbøder
- Social engineeringPhishing
- Bruges sammen med
- Den menneskelige faktor
Kilder og videre læsning
Kursusmateriale
- Cyber Security Fast Track - Ordliste
Hvor dataene kommer fra
Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.
Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON
Test dig selv
Indlæser…