Hopp til innhold

Nettsider · · 4 min lesing

Grunnleggende datasikkerhet for små bedrifter

De fleste sikkerhetsbrudd i små bedrifter skyldes enkle ting, ikke avanserte angrep. Her er vanene som dekker det meste av risikoen, helt uten sjargong.

Av Mediseo

Datasikkerhet høres ut som noe som krever en egen avdeling og et stort budsjett. For en liten bedrift handler det meste om noen få vaner. De er ikke vanskelige — de blir bare ofte glemt.

Den viktigste innsikten først

De aller fleste sikkerhetsbrudd i små bedrifter skjer ikke gjennom avansert hacking. De skjer fordi et passord var svakt, fordi noen klikket på en falsk e-post, eller fordi en gammel konto fortsatt sto åpen. Med andre ord: angrepene retter seg mot mennesker, ikke mot maskiner.

Det er gode nyheter. Det betyr at de mest effektive tiltakene er innenfor rekkevidde for hvem som helst — du trenger ikke være teknisk for å gjøre dem.

Passord du faktisk kan stole på

Et godt passord er langt og brukes bare ett sted. Det er hele hemmeligheten. Et langt passord er vanskelig å gjette, og når det bare brukes ett sted, blir ikke alt annet sårbart om det lekker.

  • Lengde slår kompleksitet. En lang setning er tryggere og lettere å huske enn et kort virvar av tegn.
  • Gjenbruk er den store fellen. Brukes samme passord overalt, åpner ett lekket passord alle dørene.
  • En passordbehandler gjør dette smertefritt. Den lager og husker unike passord for deg, så du slipper.

Dette ene grepet — unike passord, helst via en passordbehandler — fjerner en stor del av risikoen alene.

Tofaktor: det enkleste sterke tiltaket

Tofaktorautentisering betyr at innlogging krever passordet og en engangskode, gjerne fra mobilen. Selv om passordet skulle lekke, kommer ingen inn uten også å ha telefonen din.

Slå det på overalt det tilbys — e-post, nettside-administrasjon, banken, skytjenester. Det tar et par minutter å sette opp og er kanskje det mest effektive enkelttiltaket du kan gjøre.

Tilgang: gi bare det folk trenger

En vanlig, oversett risiko er gamle kontoer og for vide tilganger.

  • Gi hver person sin egen konto. Delte innlogginger gjør det umulig å se hvem som gjorde hva, og vanskelig å stenge ute én person.
  • Gi bare den tilgangen oppgaven krever. Ikke alle trenger å være administrator.
  • Fjern tilganger når noen slutter. En åpen konto til en tidligere ansatt eller leverandør er en dør som står på gløtt.

Tenk på det som nøkler til et lokale: du gir ikke alle hovednøkkelen, og du ber om nøkkelen tilbake når noen drar.

Falske e-poster: kjenn igjen forsøket

Phishing er falske e-poster eller meldinger som lurer deg til å gi fra deg et passord eller klikke på noe skadelig. Det er den vanligste veien inn i trøbbel, nettopp fordi det retter seg mot mennesker.

Tegnene går igjen:

  • Et uventet hastverk — «kontoen din stenges i dag».
  • En avsenderadresse som nesten, men ikke helt, stemmer.
  • En lenke som ber deg logge inn på et sted du ikke ba om å besøke.

Den beste forsvarslinjen er at du og de ansatte vet hvordan en falsk e-post ser ut. Er du i tvil, ikke klikk — gå til tjenesten direkte i nettleseren i stedet.

Sikkerhetskopier: nettet under deg

Selv med alt på plass kan noe gå galt — et uhell, en feil, en infisert fil. En fersk sikkerhetskopi er forskjellen mellom en dårlig dag og en katastrofe.

Sjekk at det tas kopier automatisk, at de lagres et annet sted enn originalen, og at du faktisk vet hvordan du henter dem tilbake. En kopi du aldri har testet, er bare et håp.

Hvor mye bør en liten bedrift bekymre seg?

Passe mye. Du trenger ikke en sikkerhetsavdeling, og de færreste små bedrifter er et utvalgt mål. Men det grunnleggende bør være på plass: unike passord, tofaktor, ryddige tilganger, en porsjon sunn skepsis til e-post, og sikkerhetskopier.

Det vi pleier å minne bedrifter om, er at sikkerhet ikke er ett stort prosjekt, men en håndfull små vaner. Få dem på plass én gang og hold dem ved like, så er du tryggere enn de fleste — uten at det spiser opp tiden din.

Ofte stilte spørsmål

Er en liten bedrift egentlig et mål for angrep?

Sjelden et utvalgt mål, men ofte et tilfeldig et. Mye av det som rammer små bedrifter er automatisert og treffer alle som har en svakhet — et gjenbrukt passord, en gammel åpen konto. Det grunnleggende dekker nettopp dette.

Trenger jeg å betale for en passordbehandler?

Ikke nødvendigvis. Det finnes gode gratisversjoner som dekker behovet til en liten bedrift fint. Det viktigste er at du faktisk bruker en, så du slipper å gjenbruke passord.

Hva gjør jeg om en ansatt har klikket på en mistenkelig lenke?

Bytt passordet til de berørte kontoene med en gang, og slå på tofaktor om det ikke alt er på. Følg med på uvanlig aktivitet i etterkant. Rask reaksjon begrenser som regel skaden.

Dette er generell veiledning, ikke en fullstendig sikkerhetsgjennomgang. Håndterer du sensitive opplysninger, kan en grundigere vurdering være verdt tiden.

Hva vi kan gjøre for deg og din bedrift.

Beskriv kort hva du trenger hjelp med — ny nettside, mer synlighet på Google, eller bare en gjennomgang. Vi tar kontakt innen én arbeidsdag, som regel med et konkret forslag.