Det største problem ved at tjekke arbejdsmails i ferien er ikke kun, at du ikke når at ”koble helt af”.
Lyssky it-kriminelle ligger på lur i din indbakke og venter på øjeblikket, hvor dit fokus er på alt andet end cybersikkerhed og digitale trusler.
Dygtige tryllekunstnere ved, at det er altafgørende for deres illusion at aflede publikums opmærksomhed. Imens alle retter fokus på højre hånd, er venstre hånd i færd med at få ”magien” til at ske.
De cyberkriminelles modus operandi er ikke meget anderledes.
For imens din feriehjerne er indstillet på kvalitetstid med dine nærmeste, sjove oplevelser og hygge, er den yderligere sårbar over for digitale trusler. Ulempen, ved at grænserne mellem arbejds- og privatliv gradvist er blevet udvisket de seneste år, er, at hjernen ikke altid er lige så hurtig til at omstille sit mindset, som fingrene er til at trykke på telefonskærmen eller et tastatur.
I dit forsøg på at være en pligtopfyldende kollega, der tjekker ind og besvarer arbejdsmail i løbet af din ferie, kan du tværtimod ende med at gøre virksomheden og dine samarbejdspartnere en stor bjørnetjeneste.
En digital skydeskive på ryggen

Martin Kraemer, KnowBe4
Der er en grund til, at trick- og lommetyve ofte udser turister som oplagte ofre for deres misgerninger. Hvor de lokale har paraderne oppe, svæver turisternes opmærksomhed ofte rundt i et virvar af nye lyde, ferieplaner, ukendte omgivelser og fremmede ansigter. Og når offerets fokus er på alle andre steder end baglommen, håndtasken eller rygsækken, slår de til.
På samme måde arbejder de cyberkriminelle med den perfekte timing for at få dig til at sænke paraderne og i et uopmærksomt øjeblik komme til at begå en fejl. Et sådan perfekt tidspunkt kunne meget vel være i et øjeblik, hvor din hjerne har vurderet, at du er i tryghed, og at alt er godt, som når du sidder i sofaen og slapper af, hygger efter en dejlig dag på ski, eller ligger ved poolen og får et naturligt skud D-vitamin.
Begrænset opmærksomhed og manglende risikotænkning kan få store konsekvenser, hvis du f.eks. overser små advarselstegn i en phishing-mail eller kommer til at sende følsomme oplysninger til den forkerte modtager.
Selvfølgelig kan du – hvis det er nødvendigt og krævet af din arbejdsplads – tjekke og besvare din arbejdsmail, når du er på ferie. Men der er en række forholdsregler, du bør tænke over, inden du logger ind fra lænestolen.
Fem forholdsregler til ferien
Lad ikke din cybersikkerhedstræning fra arbejdspladsen blive på kontoret, når du stempler ud. Dine færdigheder er uvurderlige, både på hjemmecomputeren og din smartphone, for cybertruslerne holder ikke ferie, bare fordi du gør.
Hav altid din træning i baghovedet, så du kan spotte faresignaler, undgå svindel og beskytte både dig selv, dine nærmeste og din arbejdsplads – også når du har fri. Se din cybersikkerhedstræning som en værktøjskasse, der hjælper dig med at navigere sikkert i den digitale verden, uanset hvor du er.
Husk disse fem forholdsregler, når du er på ferie:
- Undgå at gå i “jeg skal bare lige at tjekke”-fælden
Det kan hurtigt blive en glidebane at logge ind og tjekke arbejdsindbakken i ferien. Hvis det er absolut nødvendigt og et krav, bør du i stedet afsætte faste tidspunkter til dette. Vælg tidspunkter, hvor du kan tjekke din mail uden distraktioner, så du kan give dine e-mails din fulde opmærksomhed. Ideelt set bør du dog helt undgå at åbne indbakken, da skiftet mellem ferietilstand og arbejdstilstand øger risikoen for phishing. - Brug en VPN-tjeneste
Hvis det er nødvendigt at logge på et offentligt netværk (f.eks. på et hotel, i en reception eller en lufthavn), skal du altid bruge en VPN-tjeneste. Dermed er din forbindelse krypteret, og den beskytter dine data mod hackere, der kan overvåge netværkstrafikken. - Vær ekstra opmærksom på phishing-forsøg
Husk din cybersikkerhedstræning og hold øje med mistænkelige links, vedhæftede filer og ukendte afsendere. Hvis du er i tvivl, om det virkelig er din kollega eller samarbejdspartner, der skriver til dig, kan du sende en ny mail og starte en ny tråd, hvor du skriver, at du lige vil være på den sikre side, inden du svarer.4. Brug stærke adgangskoder og multifaktorgodkendelse
Skulle uheldet være ude, og du utilsigtet kommer til at dele dine login-oplysninger, vil multifaktorgodkendelse (MFA) kunne forhindre hackere i at få adgang til din konto. Hvis du ikke allerede har multifaktorgodkendelse til dine konti, er det en rigtig god idé at få det snarest muligt. Det er mere bøvlet at rydde op efter et uheld end at bruge tid på at undgå det.5. Lad være med at gemme adgangskoder i din browser
Selvom det kan virke som en bekvem service, at din browser hjælper dig med at huske dine adgangskoder, så kan det potentielt være katastrofalt. Hvis din enhed bliver stjålet eller kompromitteret, har du ufrivilligt givet hackerne en hestesko og gjort deres arbejde lettere. Brug i stedet en adgangskodeadministrator til at sikre dine oplysninger.
Af Martin Kraemer, sikkerhedsekspert KnowBe4