Ekspertens råd: Sådan sikrer du din virksomhed mod hackere

Kristian Jacobsen ses her til højre i billedet.
God cybersikkerhed behøver ikke være kompliceret. Det handler om at implementere nogle simple tiltag, som giver en god sikkerhedshygiejne.
22. januar 2025 / Cybersikkerhed
50% af alle danske virksomheder bliver ifølge en rapport fra TDC Erhverv på et tidspunkt ramt af et cyberangreb. Og det er ikke kun store virksomheder, der står for skud. Små og mellemstore virksomheder går heller ikke fri. Derfor er det farligt at tænke: “det rammer kun naboen.” Alle er i risikozonen, uanset om de tror, de har sikret sig godt eller ej.
Og et angreb kan koste dyrt. De gennemsnitlige omkostninger ved et angreb er 375.000 kr. i tabt omsætning for en virksomhed med 10-49 ansatte.
Mindre virksomheder kan måske foranlediges til at tro, at de ikke har noget af værdi for hackere, men det er sjældent sandt. Selv hvis virksomheden ikke i sig selv har værdi for hackerne, kan de kriminelle forsøge at angribe samarbejdspartnere og leverandører gennem mindre virksomheder.
Cyberekspert Kristian Jacobsen, CPO i Seculyze, giver her sine fem bedste cybersikkerhedsråd til tech-startups:
Multifaktorgodkendelse
De fleste angreb starter med en kompromittering af en brugeridentitet, så første skridt er at arbejde med sikre adgangskoder, fx via to-faktor-godkendelse.
Sørg især for at sikre profiler med adgang til de mest sårbare systemer i virksomheden.
Backup
To-faktor-godkendelse kan desværre omgås, hvis hackerne er dygtige nok, og det er derfor vigtigt at have sikkerhedskopier af alt. Således kan du gendanne dine data, hvis et angreb lykkes.
Sikkerhed i udviklingsprocessen
Du bliver nødt til at forholde dig til, at dine IT-udviklere ikke nødvendigvis er cybersikkerhedseksperter. Derfor skal sikkerhed tænkes ind allerede i udviklingsfasen af dine systemer – enten via en dedikeret ekspert eller et digitalt værktøj, der kan hjælpe med at finde sårbarheder i dine systemer.
Man kan også betale folk for at forsøge at hacke ens systemer undervejs for at opdage sårbarheder, men det er en bekostelig affære.
Og husk, at selvom det af økonomiske grunde kan være fristende at skubbe et projekt igennem, før sikkerhedstjekket er overstået, kan det vise sig at blive langt dyrere på sigt.
EDR-programmer
Der findes avancerede antivirusprogrammer, Endpoint Detection and Response (EDR), som overvåger og beskytter enheder mod malware og angreb. De kan opdage og fjerne mange angreb, før de finder sted og er generelt godt givet ud.
Adgangsprivilegier
Et sidste vigtigt princip er “færre privilegier” – altså, at ens medarbejdere kun har adgang til det, de har brug for til at udføre deres job. Hvis alle har adgang til alt, kan de også potentielt ødelægge alt.
Udvalgte projekter

Cyber Angel Academy
Cybersikkerhed

Et Mere Kønsbalanceret Investeringsmiljø
Internationalisering

Startup Funding Playbook
Internationalisering

Deep Green Innovators
Bæredygtig produktion

From Founder to Leader
Nye teknologier

CSC for Growth
Internationalisering