...

5-Steg för att enkelt förbättra IT-säkerheten för ditt företag

av | 27 apr 2023 | Cybersäkerhet, Guider

Även om du driver ett litet företag betyder det inte att du är bortom en hackers radar.
Du kanske kommer ihåg IT-attacken som drabbade Coop sommaren 2021, där deras system inte gick att använda och de fick stänga butikerna. Eller Swedbank början av 2022 när många inte kunde använda sina bankkort och saldot i internetbanken visade fel siffor, hos en del var det till och med minus.

De största bolagen i Sverige och runt om i världen blir konstant utsatta för IT-attacker av olika slag. Om stora bolag kan få sina verksamheter påverkade av cyberattacker så kan även små och medelstora företag det.

De flesta småföretagare är medvetna om att deras företag är sårbar mot cyberattacker. Ändå har många företag inte råd att lägga pengar på professionella lösningar för deras IT, har begränsat med tid för cybersäkerhet eller inte nog med kunskap för att veta vart de ska börja.

Här nedan följer 5 enkla tips för att öka IT-säkerheten i ditt företag mot de vanligaste cyberattackerna.

1

Utbilda Personal

Utbilda din Personal

När cyberbrottslingar utvecklas och blir smartare är det viktigt att regelbundet uppdatera personalen om nya protokoll. Ju mer personalen vet om cyberattacker och hur man skyddar er data, desto säkrare blir ditt företag.

Skicka ut regelbundna påminnelser om att inte öppna bilagor eller klicka på länkar i e-postmeddelanden från personer som de inte känner eller förväntar sig.

Beskriva rutiner för kryptering av personlig eller känslig information; och utbilda personalen att dubbelkolla om de får brådskande förfrågningar om att utfärda oväntade betalningar – en vanlig bluff.

Det kan också vara viktigt att ha en incidenthanteringsplan i plats för att hantera och återställa från en cyberattack om det skulle inträffa.

Antivirus och Brandväggar

Det är viktigt att följa branschstandarder och best practices för säkerhet, såsom att använda tillförlitliga säkerhetstjänster och verktyg.

Antivirusprogram och brandväggar, kontinuerligt övervaka nätverkstrafik och loggar för att identifiera, hantera hot snabbt samt effektivt.

  • Kostnad
  • Tidsåtgång
  • Ökad säkerhet
  • Potentiell skada att strunta i

2

Implementera säkra Lösenordspraxis

Säkra Lösenord

Implementera säkra Lösenordspraxis

Många dataintrång uppstår på grund av svaga, stulna eller förlorade lösenord. I dagens värld av att arbeta från dina egna enheter är det avgörande att alla anställdas enheter som kommer åt företagets nätverk är lösenordsskyddade. Låt anställda ändra sina lösenord regelbundet genom att automatiskt uppmana dem att ändra sina lösenord var 60:e till 90:e dag.

Idag behöver man ha lösenord till höger och vänster ute på internet och datasystem, det är helt förståeligt att man inte orkar skapa lösenord som:
[Ds98]£daG£Îà_€9SFn¤§xvf2X@S” och komma ihåg det för varje site man skapa konto på. Men det finns ett relativt enkelt sätt att skapa betydligt säkrare lösenord som tar mycket längre tid att hacka, en fras bara du känner till.

Det kan vara något minne eller föremål du lätt kommer igång, eller en ramsa som t.ex. när jag var liten hade vi en rödblå boll i hallen så har du: ”Närjagvarlitenhadevienrödblåbollihallen”. Vill du höja svårighetsgraden och tiden att knäcka lösenordet kan du blanda in siffor att byta mot liknande bokstäver exempelvis E mot 3, I mot 1 och O mot 0, blir lösenordet: ”Närjagvarl1t3nhad3v13nrödblåb0ll1hall3n

Genom att använda ramsor har du ett betydligt högre skydd än t.ex. ”Anna1997” eller ”Annagatan30”. Ta dig tid några extra minuter att skapa ett bättre lösenord så sparar du dagar, veckor, månader eller kanske t.o.m. år av påföljder som skadat din verksamhet.

Ett annat bra och enkelt sätt att höja säkerheten avsevärt är att använda sig av tvåfaktorsautentisering t.ex. Googles eller Apples authenticator för mobilen. Det gör så att den som loggar in behöver först ha rätt lösenord och login sen bekräfta med en kod som ändras efter en kort stund.

Vanligaste Lösenorden

De vanligaste lösenorden i Sverige brukar vara ett namn eller adress följt av siffor, gärna på en närstående och de fyra sista siffrorna i personnumret eller ett årtal. Känner du igen dig?

En lista på de vanligaste amerikanska lösenorden 2022 publicerat av CNBC 27 feb 2022. Dock verkar dessa lösenord bestå då de återkommer gång på gång.

 

  1. 123456
  2. 123456789
  3. Qwerty
  4. Password
  5. 12345
  6. 12345678
  7. 111111
  8. 1234567
  9. 123123
  10. Qwerty123
  11. 1q2w3e
  12. 1234567890
  13. DEFAULT
  14. 0
  15. Abc123
  • Kostnad
  • Tidsåtgång
  • Ökad säkerhet
  • Potentiell skada att strunta i

3

Se till att du har rätt Partners och Plattformar

Partners och Plattformar

Rätt Partners och Plattformar

Din cybersäkerhet är bara så bra som säkerheten för de plattformar och partners som ditt företag är beroende av. Kontrollera följande:

• Har du en WAF (web application firewall) på plats – för att skydda din webbplats?

• Är din e-handelsplattform PCI-DSS (betalkortsindustrins datasäkerhetsstandarder) nivå 1 kompatibel? Det kommer att skydda dig mot digitala datasäkerhetsbrott över hela ditt betalningsnätverk, inte bara ett enda kort.

• Har din webhosting personal som regelbundet korrigerar säkerhetsbrister – för att minska sannolikheten för attacker?

• Kontrollera att varje företagsdator har antivirusprogram installerat. Även efter att ha utbildat anställda i hur man identifierar ett nätfiske-e-postmeddelande kan de vara mottagliga.

Partners Plattformar

Det är viktigt att se till att dina partners och plattformar har robusta kontrollprocesser för att hantera och skydda mot cyberhot. Detta kan innebära att de har certifieringar som SOC 2 eller ISO 27001, eller att de har en robust incidenthanteringsplan.

Det är också viktigt att ha en process för att regelbundet övervaka och granska dina partners och plattformar för att se till att de fortfarande uppfyller dina krav på cybersäkerhet.

  • Kostnad
  • Tidsåtgång
  • Ökad säkerhet
  • Potentiell skada att strunta i

4

Säker Hårdvara

Säkra din Hårdvara

Dataintrång kan också orsakas av att fysisk egendom stjäls. Om dina servrar, bärbara datorer, mobiltelefoner eller annan elektronik inte är säkrade och är lätta att stjäla, tar du en stor risk. Säkerhetskameror och larm kommer att hjälpa, men att fysiskt låsa datorer och servrar kommer att hjälpa ännu mer.

Oavsett om dina anställda arbetar hemifrån, en coworking-plats eller ett traditionellt kontor, se till att de förstår hur de kan skydda sin företagsutrustning.

Det är viktigt att ha kontroll över tillgången till fysiska datautrymmen där känslig utrustning finns. Det kan innebära att ha begränsad eller kontrollerad åtkomst med hjälp av kort, lösenord eller annan form av autentisering. Det kan också innebära att ha rutiner för att spåra och logga vem som har tillgång till utrymmet och när.

Incidenthanteringsplan

Ha en incidenthanteringsplan i plats för att hantera och återställa från en fysisk säkerhetsincident såsom stöld eller förlust av enheten.

Detta kan innebära att ha kontaktuppgifter för att rapportera och spåra en stulen enhet, backupkopior av data som kan återställas eller rutiner för att radera känslig information från en förlorad enhet.

  • Kostnad
  • Tidsåtgång
  • Ökad säkerhet
  • Potentiell skada att strunta i

5

Säkerhetskopiera alla data Regelbundet

Säkerhetskopiera Data

Säkerhetskopiera data Regelbundet

Oavsett hur vaksam du är med dina cybersäkerhetsstrategier kan dataintrång fortfarande inträffa. Den viktigaste informationen att säkerhetskopiera är:

  • Databaser
  • Finansiella filer
  • Personalfiler
  • Kundreskontra/skulder filer

Se till att även säkerhetskopiera all data som är lagrad online (moln/cloud) och kontrollera din säkerhetskopia regelbundet för att säkerställa att den fungerar korrekt.

Ditt försäkringsbolag kan också tillhandahålla cyberrådgivning och riskhanteringstjänster, så kontrollera med din agent eller mäklare när du väljer ditt cyberförsäkringsskydd. Du kan också anlita en extern expert för att utvärdera risker!

Det är också viktigt att se till att säkerhetskopiera är säkra och krypterade för att skydda mot obehörig åtkomst eller manipulering.

Återställningsplan

Ha en plan för återställning av data från säkerhetskopian. Detta kan innebära att ha en plan för vilken data som ska återställas, hur det ska återställas och vem som ansvarar för återställningen.

Det är också viktigt att testa återställningen regelbundet för att säkerställa att det fungerar som det ska.

  • Kostnad
  • Tidsåtgång
  • Ökad säkerhet
  • Potentiell skada att strunta i
Seraphinite AcceleratorOptimized by Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.