Det kommer kanskje en e-post fra en leverandør. En faktura som haster. En lenke til et dokument. En beskjed fra «styreleder» om at noe må betales raskt. Eller en e-post som ser ut til å komme fra banken, Microsoft, Altinn eller Nobl.
Ofte ser det både troverdig og riktig ut.
Men det er nettopp derfor styrene må være ekstra oppmerksomme, sier Tage Hovland, IT-ansvarlig i Nobl.
Han ser nesten daglige forsøk på svindelforsøk rettet mot boligselskapene eller Nobl, og dessverre blir forsøkene stadig vanskeligere å gjennomskue.
– Digitale svindelforsøk er ikke lenger fulle av skrivefeil og rare formuleringer. Mange av dem ser profesjonelle ut, og de spiller ofte på tidspress, tillit og vaner. Det gjør det lett å trykke på en lenke eller åpne et vedlegg man burde latt være, sier Hovland.
Styrene håndterer verdier og informasjon
For styrene i borettslag og sameier er digital sikkerhet særlig viktig. Styret håndterer fakturaer, leverandører, e-postdialog, personopplysninger og beslutninger som kan ha store økonomiske konsekvenser for boligselskapet.
– Boligselskapene sitter på både penger, informasjon og tilgang til viktige systemer. Da er det klart at de også kan være interessante mål for svindlere, sier Hovland.
Han peker på at mange svindelforsøk ikke nødvendigvis starter med avansert hacking. Ofte starter det med noe langt enklere: En e-post, en lenke eller en forespørsel som virker troverdig nok.
– Det svakeste punktet er ofte ikke teknologien, men oss mennesker. Svindlerne prøver å få oss til å handle raskt før vi rekker å tenke oss om, sier han.
Hva kan du egentlig stole på?
På Nobls forvaltningskonferanse 14. november skal Hovland holde innlegget «Ekte eller falsk? Slik avslører styret svindel, hacking og digitale feller».
Se programmet og meld på styret her
Målet er å gi styrene konkrete råd som kan brukes direkte i hverdagen.
– Jeg ønsker å vise hva styrene faktisk bør se etter. Hvordan avslører du en falsk e-post? Når bør du stoppe opp? Hvordan sjekker du om en lenke er trygg? Og hvilke rutiner bør styret ha før noen ber om å endre kontonummer eller betale en faktura raskt? sier Hovland.
Han mener særlig betalingssvindel og falske e-poster er temaer styrene bør ta på alvor.
– Hvis en leverandør plutselig ber om å få endret kontonummer, bør det alltid sjekkes på en annen måte enn å bare svare på e-posten. Ring kontaktperson direkte eller logg inn på tjenesten uten å trykke på lenken i e-posten, råder han.
Små rutiner kan hindre store problemer
Hovland understreker at digital sikkerhet ikke trenger å være komplisert. Mye handler om enkle rutiner og litt sunn skepsis.
– Det viktigste er å få inn noen gode vaner. Ikke trykk på lenker ukritisk. Ikke del passord eller BankID-informasjon. Vær skeptisk til hastverk. Og sørg for at flere i styret vet hva de skal gjøre, hvis noe virker mistenkelig, sier han.
Han mener konferansen er en god anledning til å løfte temaet i styrene.
– Dette er ikke noe bare én person i styret bør kunne. Hele styret bør ha en grunnleggende forståelse for risikoen. Da står boligselskapet sterkere hvis noen forsøker å lure dem, sier Hovland.
Se programmet og meld på styret
Et tema styret ikke bør hoppe over
Nobls forvaltningskonferanse på Quality Hotel Ramsalt 14. november, er en fagdag for styrene i borettslag og sameier, med temaer som treffer styrehverdagen: bomiljø, økonomi, vedlikehold og oppgradering, kriseberedskap og digital svindel.
For Hovland er budskapet enkelt:
– Hvis styret lærer seg å stoppe opp én ekstra gang før de klikker, betaler eller deler informasjon, kan det være nok til å unngå store problemer. Dette er kunnskap alle styrer bør ha med seg, sier han.