IT-partner.biz
  • HEM
  • KUNDER
  • KOMPETENSER
  • TJÄNSTER
  • SUPPORT
  • KONTAKT
  • NYHETER
  • Menu Menu

Checklista för grundläggande IT-säkerhet

Kunskap & Nyheter
Grundläggande IT-säkerhet

Har vi den IT-säkerhet vi behöver? Det är en vanlig fråga vi får från vd:ar på mindre och mellanstora företag just nu. Många företag har det de behöver medan andra saknar viktiga komponenter för att ens uppfylla grundnivån för IT-säkerhet.

IT-säkerhet har på senare år fått hög prioritet i många organisationer. Hot i form av olika typer av attacker är en orsak. En annan anledning är att IT i molnet ställer ”nya” krav på hur man ska hantera IT-säkerheten i dessa plattformar.

Men, fastän det finns många funktioner för säkerhet i molnplattformarna så är det inte alla företag som valt att kicka igång dem. De nöjer sig med grundutbudet, eller har licenser som inte ger utrymme för säkerhet. Bland annat för att inte dra på sig konsulttimmar.

Det är synd eftersom det är tämligen enkelt och snabbt att införa en grundnivå för IT-säkerhet. Dessutom kan konsekvenserna bli stora om viktiga delar saknas.

6 viktiga delar för grundläggande IT-säkerhet

Här är sex områden som alla företag bör se över för att trygga grunden för IT-säkerhet.

1 MFA – multifaktorautentisering

Osäkra inloggningar är ett av de största säkerhetsproblemen idag eftersom vi loggar in från alla möjliga olika platser och enheter. Multifaktorautentisering är ett skydd som är svårt för hackers att ta sig förbi, det är enkelt att införa och utgör inget hinder för användarna i vardagen, om man inför det på ett smart sätt.

MFA är hygiennivå för säkerhet och grunden för andra säkerhetsåtgärder.

2 Policy för komplexa lösenord

Med MFA som inloggningsmetod kombinerar du lösenord med verifiering av användarens identitet t.ex. med hjälp av engångskod, autentiseringsapp eller en hårdvarunyckel för fingertrycksavläsning. Det är således fortfarande relevant att inte använda osäkra lösenord (korta, enkla, samma i olika applikationer osv).

Att införa en policy för komplexa lösenord är en bra säkerhetsåtgärd. Det är tusen gånger bättre än att tvinga medarbetarna att byta lösenord ofta.

3 Krypterade datorer

Kryptering hjälper till att förhindra obehörig åtkomst till data. När du krypterar era datorer gör du informationen på dem oläslig för alla som inte har dekrypteringsnyckel (vanligtvis inloggningslösenord). Även om någon stjäl en dator eller om en medarbetare tappar bort den så förblir informationen säker.

Kryptering är en grundläggande säkerhetsåtgärd och finns som centralt styrd inställning i Microsoft 365.

4 Central enhetshantering

Central enhetshantering gör det möjligt att kontrollera, skydda och underhålla IT-enheter (datorer, mobiltelefoner, surfplattor, servrar etc) på ett effektivt sätt.

Administratören kan t.ex. konfigurera beslutade säkerhetsinställningar på alla organisationens enheter, övervaka dem på distans, installera och uppdatera säkerhetsverktyg på samtliga enheter och hantera användarbehörigheter.

Detta säkrar efterlevnad av företagets policys för säkerhet, minskar risken för intrång och minimerar skadan om en enhet skulle bli stulen. Dessutom effektiviserar den hanteringen, inte bara genom centralisering utan också genom automatisering.

Det lönar sig att införa central enhetshantering och automatisering. När ramverket är klart kan du t.ex. rulla ut nya arbetsplatser utan konsulttid och spara 0,5 till 2 timmar varje gång.

5 Utbildning av personalen

Att medarbetarna vet hur de ska agera för att inte utsätta företaget för onödiga risker är A och O för säkerheten. Medarbetarna blir ofta måltavlor för hackers och kan lätt luras att svara eller klicka i mail, sms, bilagor eller infekterade hemsidor.

Därför är det viktigt att se till att medarbetarna förstår hur en attack ser ut så att deras chanser att avslöja falsk information ökar.

6 Backup och återställning

De flesta som använder Microsoft 365 arbetar i Sharepoint, Teams, OneDrive och epost. Dessa fyra lagringsplatser levereras som standard utan backup men har en papperskorg med ångertid om 30 – 90 dagar där användaren kan få tillbaka raderad information.

Men, det är viktigt att företaget har en egen backup, i ett datacenter utanför Microsoft som erbjuder immutable lagring, om ni skulle bli utsatta för utpressningsprogram. Detta eftersom en sådan attack krypterar allt inom ett nätverk.

Säkerhetskopiering och backuptjänster skyddar er mot dataförlust och gör att ni snabbt kan återställa förlorad data efter ett driftstopp.

Avslutningsvis

En grundnivå för IT-säkerhet innefattar både verksamhetsmässiga och applikationsmässiga åtgärder.

I Microsoft 365 finns redan programvara för att hantera säkerhet. Här handlar det om att välja rätt licenser samt aktivera och konfigurera säkerhetsfunktionerna så att de möter företagets behov.

Företag som använder Apple kan med fördel komplettera med programvara för att kunna managera säkerheten i appleprodukter. Här finns JAMF som precis som Microsoft 365 är en molnportal där man kan hantera t.ex. uppdateringar och tillgänglighet i olika enheter.

7 mars, 2024/av Roland Berggren
https://it-partner.biz/wp-content/uploads/2024/03/IT-sakerhet.jpg 330 850 Roland Berggren https://it-partner.biz/wp-content/uploads/2018/04/logo_header340-50.png Roland Berggren2024-03-07 10:18:232024-03-07 16:48:59Checklista för grundläggande IT-säkerhet

Senaste

  • Riskerar vi dataläckage om vi inför Microsoft Copilot?
  • Maximera värdet av din företagsdata med Microsoft Copilot
  • Checklista för grundläggande IT-säkerhet
  • IT-kostnader: Har vi rätt kostnader för vår IT?
  • En hybrid IT-modell ger både kontroll och flexibilitet

Arkiv

  • april 2024
  • mars 2024
  • februari 2024
  • december 2023
  • november 2023
  • oktober 2023
  • september 2023
  • augusti 2023
  • maj 2023
  • april 2023
  • mars 2023
  • februari 2023
  • januari 2023
  • december 2022
  • november 2022
  • oktober 2022
  • september 2022
  • augusti 2022
  • juni 2022
  • maj 2022
  • april 2022
  • mars 2022
  • februari 2022
  • januari 2022
  • december 2021
  • november 2021
  • oktober 2021
  • september 2021
  • augusti 2021
  • juni 2021
  • maj 2021
  • april 2021
  • mars 2021
  • februari 2021
  • januari 2021
  • december 2020
  • november 2020
  • oktober 2020
  • september 2020
  • augusti 2020
  • juni 2020
  • maj 2020
  • april 2020
  • mars 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • september 2019
  • augusti 2019
  • juni 2019
  • maj 2019
  • april 2019
  • mars 2019
  • februari 2019
  • januari 2019
  • november 2018
  • oktober 2018
  • september 2018
  • augusti 2018
  • juni 2018
  • maj 2018
  • februari 2018
  • december 2017
  • november 2017

IT-Partner.biz

Blasieholmsgatan 4A
111 48 Stockholm
Kontor: 0771-86 24 00
info@it-partner.biz

Kunskap & Nyheter

  • Dataläckage Microsoft Copilot
    Riskerar vi dataläckage om vi inför Microsoft Copilot?3 april, 2024 - 12:38
  • Microsoft Copilot
    Maximera värdet av din företagsdata med Microsoft Copilot3 april, 2024 - 11:23
  • Grundläggande IT-säkerhet
    Checklista för grundläggande IT-säkerhet7 mars, 2024 - 10:18

Prenumerera

Tips och råd samt uppdateringar från branschen – direkt till din inkorg

  • Detta fält används för valideringsändamål och ska lämnas oförändrat.

Dina uppgifter kommer aldrig att delges någon annan. Du kan enkelt ta tillbaka ditt samtycke till epost via en avregistreringslänk i varje email.

© Copyright - IT-partner.biz 2013-2024 web by Redkite AB
  • Allmänna villkor
  • Dataskyddspolicy
Link to: IT-kostnader: Har vi rätt kostnader för vår IT? Link to: IT-kostnader: Har vi rätt kostnader för vår IT? IT-kostnader: Har vi rätt kostnader för vår IT?IT-kostnader Link to: Maximera värdet av din företagsdata med Microsoft Copilot Link to: Maximera värdet av din företagsdata med Microsoft Copilot Microsoft CopilotMaximera värdet av din företagsdata med Microsoft Copilot
Scroll to top Scroll to top Scroll to top

it-partner.biz använder cookies. Om du fortsätter att använda våra tjänster godkänner du användningen av cookies.

Ta reda på meraOK

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Other external services

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Accept settingsHide notification only