Er sjappa egentlig klar for sommerferie?
Nesten hele Norge teller ned til sommerferie. Men vet du hvem som aldri tar ferie? Hackerne. Vi har samlet på noen tips til deg før du stempler ut, så du kan ta ferie med lave skuldre.
Tenk over hvor du oppbevarer alle dine digitale duppedingser
Skal du drasse med deg jobbmaskin i sommer? Eller har du en mobil hvor du er logget inn på jobb-mailen? Finner hackerne veien inn på mobilen din, skal det bare et par tastetrykk til før de kan finne verdifulle filer.
Oppdater all programvare
Det er lett å utsette denne kjedelige oppgaven til etter sommeren. Ja – du har sikkert lovet å fikse en rapport før juli tikker inn, eller skrive ferdig dokumentasjon for prosjektet du holdt på med. Det er uansett bedre å sørge for at programvaren på datamaskinen er oppdatert, enn at hackere benytter seg av sikkerhetshullene som ikke har blitt tettet.
Mens systemene oppdaterer seg, kan du slå av en prat med en hyggelig kollega. Dere kan for eksempel kikke på vår cyberforsikring som er god å ha dersom bedriften blir rammet av et dataangrep mens du soler deg i Syden.
Aktiver ekstra sikkerhet på alle enheter
En smart måte å sikre at den som logger inn på dine kontoer faktisk er deg, er bruk av totrinnsautentisering. Det vil si at du må bekrefte hvem du er på to måter for å logge inn. Du logger inn med passord – og bekrefter med mobilen, BankID eller en app. To steg gjør det vanskeligere for uvedkommende å få tilgang til kontoene dine, selv om noen kjenner passordet ditt.
Sett opp varslinger på de viktigste systemene
Flere systemer lar deg sette opp automatiske sikkerhetsvarsler. Skydrevne tjenester hvor du lagrer dine data, lønnssystemer og HR-portaler er noen eksempler på de tjenestene du kan undersøke dette for. Setter du opp varslinger for viktige endringer i de portalene, vil du raskt kunne rette opp i feil og innbruddsforsøk.
Nyttige varslinger du ofte kan sette opp er:
– Nye pålogginger
– Endring i tilganger eller nye brukere
– Deling av dokumenter
– Nedlasting av store mengder dataTrygg lagring av filer og persondata
Viktige filer, prosjekter og opplysninger om ansatte og kunder bør lagres på sikrede områder og systemer. Det tryggeste er å bruke bedriften sine skylagringssystemer til dette, men hvis filene lagres lokalt bør du alltid kryptere enhetene de er lagret på.
-
Ekstra tips når du er på reise – åpen wifi og ladeuttak:
Vær varsom med åpne offentlige nettverk. Gjennom disse kan kriminelle lettere komme seg inn på enheter, innhente opplysninger eller ta kontroll over filene dine.
Du bør også la være å lade mobilen på en offentlig USB-port, siden disse kan overføre virus til mobilen. Ta heller med deg egen ladekabel og powerbank, så kan du lade uten å risikere å miste data.
Vikarer og ansatte som holder fortet om sommeren
Jobber du i en bedrift som må ha bemanning når alle er på ferie? Når det er få folk på jobb, kan det være flere utfordringer. Kanskje vet ikke de som er på jobb hvordan de håndterer et hackerangrep, eller kanskje er de ikke like dreven på å gjenkjenne phishing-e-poster. Det kan resultere i at det kan ta lenger tid å reparere skaden.
Gi alle ansatte opplæring og gode rutiner - også de som jobber midlertidig
Lær dem trygg bruk av selskapets systemer og gjør dem kjent med hvordan phishing-forsøk kan se ut. Pass på at de vet hvem de kan kontakte ved mistanke om hackerangrep. Dette reduserer risikoen for menneskelig svikt.
Har vikarene dine de tilgangene de trenger – hverken mer eller mindre?
Vurder hvilke tilganger midlertidige ansatte har behov for. Tenk også over hvilket tilgangsnivå de skal få for å utføre jobben. Må det admin-tilgang til, eller holder det med et lavere nivå for å utføre jobben?
Hvis du i tillegg kan tidsstyre hvor lenge enkelte ansatte skal ha tilgang til de forskjellige systemene, vil det styrke sikkerheten til bedriften når de er ferdig med jobben.
-
Gode rutiner og riktig datalagring er det viktigste du gjør for å forebygge digitale angrep
Sikkerhetshull og menneskelig svikt kan fortsatt ramme alle typer bedrifter. Med vår cyberforsikring får du umiddelbar hjelp fra et kvalifisert team med å håndtere et hackerangrep. Du vil også få hjelpen du trenger for å komme deg på beina igjen, og erstatning hvis angrepet fører til tapte driftsinntekter.