IT-sikkerhed og hvordan din virksomhed skal håndtere det
Teknologiens eksponentielle udvikling har medført en masse spændende muligheder og fordele for moderne virksomheder. Til gengæld har det også medført en lang række trusler i form af hackerangreb og andre former for IT-kriminalitet. Behovet for IT-sikkerhed er stigende blandt mange virksomheder, og det er af en god grund. Det er nemlig ikke kun penge, de kriminelle er ude efter. Det er også din virksomheds data. Den data er nemlig mange penge værd. Både fordi data er værdifuld i sig selv, men også fordi det kræver en masse ressourcer og tid at få alt din data tilbage igen og genoptage arbejdet – og det ved de kriminelle.
Det er ikke kun de store koncerner og virksomheder, som bliver ramt. Det kan lige så godt være den lokale bank eller webshoppen, som sælger garn. Derfor er det en nødvendighed for danske virksomheder, uanset deres størrelse, at kende til de basale principper inden for IT-sikkerhed.
Hvad kan din virksomhed selv gøre?
Hvis du er en af de SMV’er, som benytter outsourcing af IT-sikkerhed, bør du stadig sikre dig, at din IT-leverandør har fokus på sikkerhed. Det kan du gøre ved at efterspørge en grundig gennemgang af, hvad din IT-leverandør gør for at sikre den maksimale sikkerhed for din virksomhed.
Hvis din virksomhed selv står for IT-sikkerheden, findes der en række tiltag, du kan foretage. Her får du tre forslag til, hvordan du kan styrke din IT-sikkerhed.
- Benyt antivirus, firewalls og opdater dine programmer løbende.
Ingen antivirusprogrammer er perfekte. Dog fanger størstedelen af antivirusprogrammer et sted mellem 90 og 98 procent af alle forsøg på at inficere din computer og dine IT-systemer. Derudover bør en virksomheds medarbejdere altid benytte firewalls og løbende opdatere disse sikkerhedsprogrammer. På den måde har du moderne og opdateret forsvar mod størstedelen af truslerne derude.
- Uddan dine medarbejdere i at være kritiske over for mistænkelige e-mails og programmer.
Kriminelle får ofte adgang til IT-systemer via phishing. Her udgiver de kriminelle sig for at være troværdige virksomheder, personer eller organisationer, som lokker medarbejderne til at downloade ransomware eller på anden måde give adgang til værdifulde data. Det er både dyrt, besværligt og tidskrævende, når problemet opstår. Derfor bør du uddanne dine medarbejdere i at spotte disse angreb, før de sker.
- Benyt stærke adgangskoder og to-faktorgodkendelse.
Ved at fokusere på stærke adgangskoder med en blanding af forskellige tegn og tal samt ekstra sikkerhedsgodkendelser står du stærkt over for et potentielt angreb. Det kræver dog også, at dine medarbejdere har fokus på det. Man hører ofte om sager, hvor medarbejdere har et password i stil med ”hundenavn1234”. Det går ikke længere i en moderne og sikkerhedsorienteret virksomhed.
Prisen for sikkerhed er evig årvågenhed
Du kan aldrig være fuldstændig sikret mod et hackerangreb. Men ved at have fokus på opdaterede programmer, opmærksomme medarbejdere og stærke sikkerhedsvaner kan du nå langt.