Flere bedrifter kan ha behov for gode retningslinjer innen sikkerhet i den digitale hverdagen. Gode rutiner og praksiser kan ofte bli nedprioritert i en hektisk hverdag. Kostnadene, dersom uhellet skulle skje, kan dessverre bli stÞrre enn tiden det vil ta Ä gjennomgÄ dette internt pÄ forhÄnd. Her er noen gode rÄd.
Flere bedrifter kan ha behov for gode retningslinjer innen sikkerhet i den digitale hverdagen. Gode rutiner og praksiser kan ofte bli nedprioritert i en hektisk hverdag. Kostnadene, dersom uhellet skulle skje, kan dessverre bli stÞrre enn tiden det vil ta Ä gjennomgÄ dette internt pÄ forhÄnd. Her er noen gode rÄd.
IT-sikkerhet internt i bedriften
Deploi ivaretar digitale infrastrukturer for en rekke norske bedrifter. BÄde interne IT-systemer, websider og nettbutikker. Vi rÄdgir ofte disse bedriftene om sikkerhet. I denne artikkelen vil vi ta for oss hvordan bedrifter bÞr hÄndtere sikkerhet internt hos seg.
Ansatte som tar sikkerhet pÄ alvor
De som jobber i en bedrift mĂ„ vĂŠre opptatt av sikkerhet. Ansatte som ikke tar sikkerhet pĂ„ alvor vil alltid vĂŠre en av de stĂžrste sikkerhetstruslene.Â
Gode praksiser
Det er en rekke gode praksisser de fleste i bransjen er enige om:
- Ikke klikk pÄ ukjente linker i e-post eller SMS. Du skal alltid kunne finne frem til en tjeneste hos en leverandÞr via deres hjemmeside.
- SÄkalt "phishing" er Ä utgi seg for Ä vÊre en kunde eller ansatt. Det er viktig Ä vÊre pÄpasselig med Ä undersÞke at de du har kontakt med, spesielt pÄ telefon eller e-post, er noen som skal ha de tilgangene eller den informasjonen de ber om.
- GjĂžr deg kjent med hvordan interne systemer "ser ut" og oppfĂžrer seg til vanlig. Da er det enklere Ă„ identifisere unormal oppfĂžrsel. Er noe utenom det vanlige, bĂžr dette alltid undersĂžkes.Â
Sikkerhet i overfĂžring av sensitiv informasjon
Noen ganger er man nÞdt til Ä overfÞre sensitiv informasjon, som passord, krypteringsnÞkler, privatnÞkler eller persondata. OverfÞr alltid dette kryptert, og kommuniser passorder i annen kanal. For eksempel, sender du krypterte data pÄ e-post, send passord pÄ SMS eller avtal et passord pÄ et fysisk mÞte.
Kommunikasjonskanaler som e-post, SMS og telefon er ikke kryptert. Dette betyr at noen imellom vil kunne lytte til informasjonen. E-poster og SMS er ofte lagret i inboksen etter de er lest.
Sterke passord og innloggingsnĂžkler
Selv om all programvare er oppdatert kan en ubuden gjest fremdeles komme seg inn i IT-systemene ved Ä gjette eller fÄ tak i passord og innloggingsnÞkler. Det er viktig Ä ha gode og sterke passord og innloggingsnÞkler. Disse bÞr lagres trygt. De bÞr lagres kryptert eller fysisk utilgjengelig for uvedkommende.
Riktige tilganger
Det er viktig at kun de som virkelig trenger tilgang til noe har det. Dette gjelder ansatte, eksterne og tidligere ansatte. FÞr register over hvem som skal ha hvilke tilganger og sjekk disse jevnlig mot endringer i ansatte og eksterne. Slett eller begrens tilganger nÄr en person ikke trenger dem lenger.
Det er ogsÄ viktig at programvaren kun har de tilgangene den trenger. Om dette brukes buzz-ordet "zero-trust". Akkurat som for personer, bÞr det fÞres register over hvilke tilganger programvare har, og disse bÞr sjekkes jevnlig mot hva som fremdeles er nÞdvendig.
Â