Korta svaret: sluta skicka känsliga filer som mejlbilaga. Mejl är som ett vykort – det kopieras, vidarebefordras och ligger kvar länge, och du tappar kontrollen i samma sekund du trycker "skicka". Dela istället via en säker tjänst där filen är krypterad, skyddad med lösenord och bara nåbar så länge den behöver vara det.
Varför är det farligt att mejla känsliga filer?
Mejl känns tryggt eftersom det är vardag. Men just därför är det riskabelt. Här är problemen:
- Du tappar kontrollen. När filen väl är skickad kan mottagaren spara, skriva ut och vidarebefordra den hur som helst. Du kan inte ta tillbaka den.
- Fel mottagare. Autoifyllning i mejlprogram gör att fel "Anna" lätt blir mottagare. Med en bilaga är skadan redan skedd.
- Den ligger kvar för evigt. Filen finns i din skickat-mapp, mottagarens inkorg, kanske i flera vidarebefordringar – i åratal.
- Inkorgar blir hackade. Kommer någon åt ett mejlkonto kan de bläddra bakåt och hitta gamla bilagor med personuppgifter, avtal eller fakturor.
För personuppgifter – kunduppgifter, personnummer, hälsodata, löner – är detta dessutom en GDPR-fråga. Läcker sådant via mejl kan det bli en anmälningspliktig incident.
Vad menas med säker fildelning?
Säker fildelning betyder att filen skyddas på vägen och att du bestämmer reglerna. Tre saker gör en tjänst säker:
- Kryptering. Filen görs om till oläslig kod under överföringen, så att den som snappar upp den på vägen inte kan läsa innehållet.
- Åtkomstkontroll. Du delar en länk, inte själva filen. Länken kan skyddas med lösenord och bara ges till rätt person.
- Tidsgräns och spårbarhet. Länken kan sluta gälla efter ett datum eller ett antal nedladdningar, och du kan se vem som öppnat den.
Hur delar jag filer säkert i praktiken?
- Använd en delningstjänst, inte bilagor. Ladda upp filen och dela en skyddad länk. Många molntjänster ni redan har stöder detta.
- Sätt lösenord på länken – och skicka lösenordet i en annan kanal, till exempel sms, inte i samma mejl.
- Begränsa i tid. Låt länken gå ut när ärendet är klart.
- Dela med rätt person, inte "alla med länken". Bjud in på namn eller e-post när det går.
- Städa. Ta bort delade filer som inte längre behövs. Mindre lagrad data = mindre att läcka.
Räcker det inte med ett lösenord på själva filen?
Ett lösenordsskyddat dokument är bättre än inget, men inte tillräckligt. Lösenordet måste fortfarande skickas på något sätt – ofta i samma mejl, vilket gör det meningslöst – och svaga dokumentlösenord går att forcera. Säker fildelning löser hela kedjan: överföring, åtkomst och livslängd. Vill du ha både och, skydda dokumentet och dela det via en säker tjänst.
Tumregel: om du skulle bli obekväm av att informationen hamnade hos fel person – mejla den inte som bilaga.
Vanliga misstag att undvika
- Skicka lösenordet i samma mejl som länken.
- Använda "alla med länken kan se" för känsligt material.
- Låta gamla delningslänkar ligga aktiva i evighet.
- Tro att intern delning är ofarlig – även internt ska känsligt material vara begränsat till rätt personer.
Vill du ha rutiner som håller?
Säker fildelning handlar lika mycket om vana som om verktyg. ZORC hjälper svenska företag att sätta upp säkra arbetssätt och rätt verktyg – och via Svensk Cybersäkerhet granskar vi hur data faktiskt flödar hos er, så att känsliga filer inte läcker via gamla mejlvanor. Vill du komma bort från riskabel mejlning utan att vardagen blir krångligare? Hör av dig till ZORC så hjälper vi er.