IT-partner.biz
  • HEM
  • KUNDER
  • KOMPETENSER
  • TJÄNSTER
  • SUPPORT
  • KONTAKT
  • NYHETER
  • Menu Menu

10 saker du önskar du gjort innan utpressningsvirus låser dina filer

Kunskap & Nyheter
Utpressningsvirus

Utpressning där hackers låser er IT-miljö och begär en stor summa pengar för att låsa upp den igen, låter som något som bara drabbar andra. Men faktum är att olika typer av IT-attacker händer allt oftare. Risken att drabbas av en attack har också ökat under Covidpandemin. Här är tio åtgärder du kan vidta som minskar risken att ni blir drabbade av utpressningsvirus och andra IT-attacker. Och som begränsar konsekvenserna ifall att det ändå skulle ske.

Enligt PwCs undersökning, Cyberhoten mot Sverige 2020, säger 63% av företagen att de blivit utsatta för minst ett angrepp under 2019. Det är ca 30% fler än året innan. Truesec skriver i sin rapport, Svenska Cyberhotlandskapet – Analys 2020, att 8 av 10 kommuner, myndigheter och företag väntas bli utsatta för en attack under 2021.

Lösensumma: 144 MSEK

Det kan vara svårt att uppskatta den totala kostnaden för hantering av en cyberattack. Ofta blir kostnaderna högre än vad den drabbade först tror. Dels har du direkta kostnader om du tvingas betala en lösensumma samt kostnader för utebliven drift och förlorade arbetstimmar. Sedan tillkommer risken för mer långsiktiga konsekvenser som försämrat förtroende och ett svärtat varumärke.

Enligt Truesecs rapport har kostnaderna för IT-attacker ökat med 42% det senaste året och lösensummorna vid utpressningsattacker (som ofta baseras på organisationens omsättning) har de senaste åren stigit från 35 till 144 MSEK i snitt.

Ökade risker under Covid

Risken att bli utsatt för en attack är extra stor i krissituationer när organisationen måste lägga fokus på att hantera olika områden som blir kritiska för verksamheten.

Antalet digitala incidenter har således ökat markant under Covid 19 eftersom många organisationer blivit mer sårbara. En annan anledning är att så många arbetar på distans. Nätverkssäkerheten blir begränsad när medarbetarna arbetar hemma, utanför företagets skalskydd, och attackytan ökar markant när arbetsuppgifter sker över öppna nätverk.

Hinder och förebyggande åtgärder

Det är svårt att helt förhindra IT-attacker men det finns tekniska lösningar du kan implementera för att motverka dem. Det handlar i mångt och mycket om att sätta upp så många hinder som möjligt, så att angriparen hellre attackerar någon annan.

Dessutom finns det mycket du kan göra förebyggande för att minska konsekvenserna, ifall ni ändå skulle bli drabbade.

10 åtgärder som skyddar din organisation

Här är 10 saker du göra för att förbättra ert försvar mot attacker. Om du redan är kund till oss så är detta exempel på sådant som vi tar hand om åt er.

1. Installera en brandvägg

En brandvägg detekterar ovanliga trafikmönster och blockerar trafik som kan vara skadlig.

2. Övervaka brandväggen

Håll brandväggen uppdaterad och övervaka den för att tidigt kunna identifiera avvikelser och försök till attacker. Med larm för avvikelser kan du vidta åtgärder tidigt och minimera skadan. Om en attack sker så visar loggen information om vem, var och hur det har hänt.

3. Installera skydd mot antivirus

Skydd mot antivirus och malware hjälper bland annat till med att blockera mejl som innehåller virus och förhindrar skadlig kod från att laddas ner från internet.

4. Ta fram en anti-phishing-strategi

Använd mejlsystem med integrerade lösningar mot phishing och utbilda personalen så att de kan identifiera phishingmejl och webbplatser. Det är relativt vanligt att företag inte säkerhetsutbildat sin personal och det är en risk som inte ska underskattas.

5. Inför tvåfaktorautentisering

Svaga lösenord och osäker användning av lösenord är en stor riskfaktor. Genom att införa tvåfaktorautentisering tryggar du att inloggning till era system/applikationer sker på ett säkert sätt.

6. Nyttja säkerhetsprinciper i Microsoft 365

Det finns ett antal principer du kan använda för att öka säkerheten. Till exempel kan du identifiera var i verksamheten ni har känslig information och säkerställa att ni delar information kontrollerat internt och externt. Du kan bygga policys som skyddar mot dataförlust och använda instrumentpanelen för GDPR som hjälp för att samla in, lagra, bearbeta och radera personlig information.

7. Se över behörigheter

Se till att bara behörig personal har åtkomst till system och känslig information.

8. Håll tekniken uppdaterad

Uppdatera företagets operativsystem och appar och patcha dem regelbundet. Då minskar ni er exponering för olika sårbarheteter.

9. Testa säkerheten kontinuerligt

Genom att testa era skydds- och säkerhetsåtgärder kontinuerligt kan du upptäcka och åtgärda sårbarheter. Det här kan du göra till exempel genom sårbarhetsscanning och genom penetrationstester som simulerar cyberattacker.

10. Gör backup!!

Sist men inte minst, använd säkerhetskopiering och backuptjänster som skydd mot dataförlust. Om du blir utsatt för utpressningsprogram eller av annan anledning får ett driftstopp så kan du snabbt få upp funktioner och återställa förlorad data. Säkerhetskopiera rutinmässigt och förvara dina säkerhetskopior på en extern hårddisk som inte är ansluten till internet.

Utbilda och informera personalen

En icke-teknisk, men ack så viktig, åtgärd är att utbilda och informera personalen. Många säkerhetsluckor orsakas nämligen av osäkra användarbeteenden och medarbetarna är ofta omedvetna om att deras agerande utsätter företaget för säkerhetsrisker.

Därför kommer du långt med att informera om riskerna och hur medarbetarna bör agera i olika situationer; när de arbetar utanför kontoret, hur de lagrar information, vad de ska göra om de får ett suspekt email samt att de bör installera uppdateringar som de får från exempelvis sitt antivirusprogram.

Sammanfattning: Så här skyddar du er mot utpressningsvirus

Ransomeware, på svenska utpressningsvirus eller gisslanprogram, är en typ av IT-attack där någon smyger in skadlig kod i ert nätverk och tar era filer som gisslan genom att kryptera dem.

För att skydda er mot utpressning, och andra typer av attacker, behöver du en kombination av säkerhetsmedveten personal och tekniska lösningar.

Det finns emellertid en risk att även de bästa systemen misslyckas med att upptäcka de senaste spionprogrammen och utpressningsvirusen. Därför behöver du säkerhetskopiera all data och se till att inte säkerhetskopiorna kan bli attackerade. Lagra dem offline eller på ett fjärrsystem som attacker inte kan nå.

 

17 december, 2020/av Roland Berggren
https://it-partner.biz/wp-content/uploads/2020/12/Cyberattack.jpg 330 850 Roland Berggren https://it-partner.biz/wp-content/uploads/2018/04/logo_header340-50.png Roland Berggren2020-12-17 14:06:302020-12-17 14:56:4310 saker du önskar du gjort innan utpressningsvirus låser dina filer

Senaste

  • Riskerar vi dataläckage om vi inför Microsoft Copilot?
  • Maximera värdet av din företagsdata med Microsoft Copilot
  • Checklista för grundläggande IT-säkerhet
  • IT-kostnader: Har vi rätt kostnader för vår IT?
  • En hybrid IT-modell ger både kontroll och flexibilitet

Arkiv

  • april 2024
  • mars 2024
  • februari 2024
  • december 2023
  • november 2023
  • oktober 2023
  • september 2023
  • augusti 2023
  • maj 2023
  • april 2023
  • mars 2023
  • februari 2023
  • januari 2023
  • december 2022
  • november 2022
  • oktober 2022
  • september 2022
  • augusti 2022
  • juni 2022
  • maj 2022
  • april 2022
  • mars 2022
  • februari 2022
  • januari 2022
  • december 2021
  • november 2021
  • oktober 2021
  • september 2021
  • augusti 2021
  • juni 2021
  • maj 2021
  • april 2021
  • mars 2021
  • februari 2021
  • januari 2021
  • december 2020
  • november 2020
  • oktober 2020
  • september 2020
  • augusti 2020
  • juni 2020
  • maj 2020
  • april 2020
  • mars 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • september 2019
  • augusti 2019
  • juni 2019
  • maj 2019
  • april 2019
  • mars 2019
  • februari 2019
  • januari 2019
  • november 2018
  • oktober 2018
  • september 2018
  • augusti 2018
  • juni 2018
  • maj 2018
  • februari 2018
  • december 2017
  • november 2017

IT-Partner.biz

Blasieholmsgatan 4A
111 48 Stockholm
Kontor: 0771-86 24 00
info@it-partner.biz

Kunskap & Nyheter

  • Dataläckage Microsoft Copilot
    Riskerar vi dataläckage om vi inför Microsoft Copilot?3 april, 2024 - 12:38
  • Microsoft Copilot
    Maximera värdet av din företagsdata med Microsoft Copilot3 april, 2024 - 11:23
  • Grundläggande IT-säkerhet
    Checklista för grundläggande IT-säkerhet7 mars, 2024 - 10:18

Prenumerera

Tips och råd samt uppdateringar från branschen – direkt till din inkorg

  • Detta fält används för valideringsändamål och ska lämnas oförändrat.

Dina uppgifter kommer aldrig att delges någon annan. Du kan enkelt ta tillbaka ditt samtycke till epost via en avregistreringslänk i varje email.

© Copyright - IT-partner.biz 2013-2024 web by Redkite AB
  • Allmänna villkor
  • Dataskyddspolicy
Link to: Så här kan du komma igång med automatisering Link to: Så här kan du komma igång med automatisering Så här kan du komma igång med automatiseringKomma igång med automatisering Link to: Fem vanliga utmaningar med Microsoft Teams Link to: Fem vanliga utmaningar med Microsoft Teams Utmaningar med Microsoft TeamsFem vanliga utmaningar med Microsoft Teams
Scroll to top Scroll to top Scroll to top

it-partner.biz använder cookies. Om du fortsätter att använda våra tjänster godkänner du användningen av cookies.

Ta reda på meraOK

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Other external services

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Accept settingsHide notification only