Tilbake til artiklene

Hvordan kan bedrifter effektivt hÄndtere IT-sikkerhet internt?

Web & tech

Flere bedrifter kan ha behov for gode retningslinjer innen sikkerhet i den digitale hverdagen. Gode rutiner og praksiser kan ofte bli nedprioritert i en hektisk hverdag. Kostnadene, dersom uhellet skulle skje, kan dessverre bli stÞrre enn tiden det vil ta Ä gjennomgÄ dette internt pÄ forhÄnd. Her er noen gode rÄd.

Flere bedrifter kan ha behov for gode retningslinjer innen sikkerhet i den digitale hverdagen. Gode rutiner og praksiser kan ofte bli nedprioritert i en hektisk hverdag. Kostnadene, dersom uhellet skulle skje, kan dessverre bli stÞrre enn tiden det vil ta Ä gjennomgÄ dette internt pÄ forhÄnd. Her er noen gode rÄd.

IT-sikkerhet internt i bedriften

Deploi ivaretar digitale infrastrukturer for en rekke norske bedrifter. BÄde interne IT-systemer, websider og nettbutikker. Vi rÄdgir ofte disse bedriftene om sikkerhet. I denne artikkelen vil vi ta for oss hvordan bedrifter bÞr hÄndtere sikkerhet internt hos seg.

Ansatte som tar sikkerhet pÄ alvor

De som jobber i en bedrift mÄ vÊre opptatt av sikkerhet. Ansatte som ikke tar sikkerhet pÄ alvor vil alltid vÊre en av de stÞrste sikkerhetstruslene. 

Gode praksiser

Det er en rekke gode praksisser de fleste i bransjen er enige om:

  1. Ikke klikk pÄ ukjente linker i e-post eller SMS. Du skal alltid kunne finne frem til en tjeneste hos en leverandÞr via deres hjemmeside.
  2. SÄkalt "phishing" er Ä utgi seg for Ä vÊre en kunde eller ansatt. Det er viktig Ä vÊre pÄpasselig med Ä undersÞke at de du har kontakt med, spesielt pÄ telefon eller e-post, er noen som skal ha de tilgangene eller den informasjonen de ber om.
  3. GjÞr deg kjent med hvordan interne systemer "ser ut" og oppfÞrer seg til vanlig. Da er det enklere Ä identifisere unormal oppfÞrsel. Er noe utenom det vanlige, bÞr dette alltid undersÞkes. 

Sikkerhet i overfĂžring av sensitiv informasjon

Noen ganger er man nÞdt til Ä overfÞre sensitiv informasjon, som passord, krypteringsnÞkler, privatnÞkler eller persondata. OverfÞr alltid dette kryptert, og kommuniser passorder i annen kanal. For eksempel, sender du krypterte data pÄ e-post, send passord pÄ SMS eller avtal et passord pÄ et fysisk mÞte.

Kommunikasjonskanaler som e-post, SMS og telefon er ikke kryptert. Dette betyr at noen imellom vil kunne lytte til informasjonen. E-poster og SMS er ofte lagret i inboksen etter de er lest.

Sterke passord og innloggingsnĂžkler

Selv om all programvare er oppdatert kan en ubuden gjest fremdeles komme seg inn i IT-systemene ved Ä gjette eller fÄ tak i passord og innloggingsnÞkler. Det er viktig Ä ha gode og sterke passord og innloggingsnÞkler. Disse bÞr lagres trygt. De bÞr lagres kryptert eller fysisk utilgjengelig for uvedkommende.

Riktige tilganger

Det er viktig at kun de som virkelig trenger tilgang til noe har det. Dette gjelder ansatte, eksterne og tidligere ansatte. FÞr register over hvem som skal ha hvilke tilganger og sjekk disse jevnlig mot endringer i ansatte og eksterne. Slett eller begrens tilganger nÄr en person ikke trenger dem lenger.

Det er ogsÄ viktig at programvaren kun har de tilgangene den trenger. Om dette brukes buzz-ordet "zero-trust". Akkurat som for personer, bÞr det fÞres register over hvilke tilganger programvare har, og disse bÞr sjekkes jevnlig mot hva som fremdeles er nÞdvendig.

 

Vurder artikkelen ★★★★★

Flere spenst-artikler

Web & tech
Jan 7, 2025 4 min lesetid

Derfor velger vi Craft CMS fremfor WordPress

NĂ„r man snakker om nettsideutvikling – spesielt kanskje i Hallingdal – sĂ„ er det lett Ă„ anta at WordPress er det opplagte valget. Tross alt er det verdens mest brukte publiseringsplattform. Men det som fungerer for massene, er ikke nĂždvendigvis det beste valget for vekstfokuserte virksomheter. Vi har valgt Craft CMS som vĂ„rt publiseringsverktĂžy – og her er hvorfor:

Web & tech
Nov 11, 2024 4 min lesetid

Er det pÄ tide Ä tÞrke stÞvet av bloggen?

Bloggen hadde sin storhetstid tidlig pÄ 2010-tallet, men ble etter hvert erstattet av sosiale medier. Vi ser nÊrmere pÄ viktigheten av relevante artikler og hvilken effekt de kan ha pÄ synligheten din pÄ verdens stÞrste nettverk: Internett.

Web & tech
May 27, 2024 2 min lesetid

Ville du ha kjĂžpt en splitter ny bil til kr. 12 000,-?

Ikke hvis du fikk vite at den kun gÄr forover, har en rekkevidde pÄ 11 km, at det tar 4 dÞgn Ä lade batteriet og at den ikke kan lÄses. Dessverre har mange virksomheter brent seg pÄ Ä kjÞpe billige nettsider med tilsvarende begrensninger.