Ekspertens råd: Sådan sikrer du din virksomhed mod hackere

Kristian Jacobsen ses her til højre i billedet.

Kristian Jacobsen ses her til højre i billedet.

God cybersikkerhed behøver ikke være kompliceret. Det handler om at implementere nogle simple tiltag, som giver en god sikkerhedshygiejne.

50% af alle danske virksomheder bliver ifølge en rapport fra TDC Erhverv på et tidspunkt ramt af et cyberangreb. Og det er ikke kun store virksomheder, der står for skud. Små og mellemstore virksomheder går heller ikke fri. Derfor er det farligt at tænke: “det rammer kun naboen.” Alle er i risikozonen, uanset om de tror, de har sikret sig godt eller ej.

Og et angreb kan koste dyrt. De gennemsnitlige omkostninger ved et angreb er 375.000 kr. i tabt omsætning for en virksomhed med 10-49 ansatte.

Mindre virksomheder kan måske foranlediges til at tro, at de ikke har noget af værdi for hackere, men det er sjældent sandt. Selv hvis virksomheden ikke i sig selv har værdi for hackerne, kan de kriminelle forsøge at angribe samarbejdspartnere og leverandører gennem mindre virksomheder.

Cyberekspert Kristian Jacobsen, CPO i Seculyze, giver her sine fem bedste cybersikkerhedsråd til tech-startups:

Multifaktorgodkendelse

De fleste angreb starter med en kompromittering af en brugeridentitet, så første skridt er at arbejde med sikre adgangskoder, fx via to-faktor-godkendelse.

Sørg især for at sikre profiler med adgang til de mest sårbare systemer i virksomheden.

Backup

To-faktor-godkendelse kan desværre omgås, hvis hackerne er dygtige nok, og det er derfor vigtigt at have sikkerhedskopier af alt. Således kan du gendanne dine data, hvis et angreb lykkes.

Sikkerhed i udviklingsprocessen

Du bliver nødt til at forholde dig til, at dine IT-udviklere ikke nødvendigvis er cybersikkerhedseksperter. Derfor skal sikkerhed tænkes ind allerede i udviklingsfasen af dine systemer – enten via en dedikeret ekspert eller et digitalt værktøj, der kan hjælpe med at finde sårbarheder i dine systemer.

Man kan også betale folk for at forsøge at hacke ens systemer undervejs for at opdage sårbarheder, men det er en bekostelig affære.

Og husk, at selvom det af økonomiske grunde kan være fristende at skubbe et projekt igennem, før sikkerhedstjekket er overstået, kan det vise sig at blive langt dyrere på sigt.

EDR-programmer

Der findes avancerede antivirusprogrammer, Endpoint Detection and Response (EDR), som overvåger og beskytter enheder mod malware og angreb. De kan opdage og fjerne mange angreb, før de finder sted og er generelt godt givet ud.

Adgangsprivilegier

Et sidste vigtigt princip er “færre privilegier” – altså, at ens medarbejdere kun har adgang til det, de har brug for til at udføre deres job. Hvis alle har adgang til alt, kan de også potentielt ødelægge alt.

Nyhedsbrev

Industriens Fond udsender nyhedsbreve én gang om måneden med seneste nyt fra Fonden

Ved tilmelding bekræfter jeg mit ønske om at modtage nyhedsbreve fra Industriens Fond. I må desuden gerne invitere mig til livearrangementer, webinarer og konferencer via email. Jeg kan til enhver tid trække mit samtykke tilbage. Når jeg tilmelder mig nyhedsbrevet, bekræfter jeg at have læst og accepteret Industriens Fonds persondatapolitik.