Cybersikkerhet
Topp 10 sikkerhetstips for små bedrifter

Cybertrusler er et økende problem for små- og mellomstore bedrifter, særlig med den store skiftet til hjemme-arbeid på grunn av COVID-19. Noen av de merkbare datalekkasjene, som Equifax (EFX ) i 2017, og mer nylige som ransomware-angrepet som rammet det tyske teknologiselskapet Software AG i oktober 2020, resulterer i at kundene mister tillit til selskapet.
Med denne voksende trusselen, må små bedrifter ta de nødvendige sikkerhetstiltakene, særlig nå som AI-teknologien drastisk forbedrer.
Her er 10 sikkerhetstips for små bedrifter:
1. Trening av ansatte i sikkerhet
En av de beste måtene en småbedrift kan beskytte seg mot cybertrusler er å gi ansatte opplæring i sikkerhetsprinsipper. Ved å etablere grundige prosedyrer og retningslinjer, er selskapet mindre sannsynlig å bli offer for et angrep. Disse retningslinjene kan inkludere at ansatte bruker sterke passord og passende internett-bruksguidelines som har straffer for ikke-overholdelse. Det er også viktig å opplære ansatte om hva de skal se etter, som for eksempel bedrageriske e-poster.
All dette kan gjøres gjennom en effektiv sikkerhetstreningsinitiativ for ansatte. Ifølge moderne forskning, kommer 43% av data-tap fra interne ansatte som enten bevisst eller ubevisst gir cyberkriminelle tilgang til selskapets nettverk.
2. Fokus på kritiske aspekter av bedrift først
Det er viktig for en småbedrift som ønsker å implementere sikkerhet å fokusere på de mest kritiske aspektene av bedriften først. Dette gjør det mulig å etablere en sikkerhetsmodell som effektivt beskytter hele bedriften.
Selskapet bør se på hvilke områder som vil bli mest berørt av en teknologisk transformasjon, og deretter skal disse kritiske operasjonene skaleres opp. Dette kan gjøres enklere hvis selskapet benytter seg av profesjonelle konsulenter eller andre sikkerhetseksperten til å implementere et program.
3. Implementer beskyttelse av mobile enheter
Det er essensielt for en småbedrift å se på mobile enheter, ikke bare datamaskiner og annen programvare. Mobile enheter er en stor sikkerhetsrisiko siden de ofte inneholder konfidensielle data og kan få tilgang til bedriftens nettverk. De er vanskelige å håndtere, men noen tiltak kan tas, som å kreve passord for å beskytte enhetene, kryptere data og installere sikkerhetsapper for å forhindre informasjonstap når enheten er på offentlige nettverk.
4. Endre hjemme-wi-fi-passord
Når vi går inn i en post-COVID-verden, som i stor grad avhenger av hjemme-arbeid, er det essensielt å bringe sikkerhet inn i ansattes hjem. Mange bedrifter har funnet det vanskelig å håndtere dette, og åpner dermed en lukning for cyberangrep.
Dette er hvorfor ansattes hjemme-wi-fi-sikkerhet nå er kritisk for hele bedriften, noe som betyr at små bedrifter må få ansatte til å følge sikkerhetstiltak som ligner på de som brukes på kontoret. Det første skrittet som bør tas, er at ansatte må gi hjemmerutere et sterkt passord og bare tillate pålitelige personer å få tilgang til nettverket.
5. Tilby VPN
En av de beste handlingene en småbedrift kan gjøre for å forbedre cyber-sikkerheten er å tilby VPN til ansatte. Dette vil hjelpe til å beskytte følsomme bedriftsdata som kunne bli kompromittert. Det er viktig ikke å bruke en av de “gratis” VPN-tjenestene, som ofte selger data til tredje parter.
Først bør selskapet bestemme en tjenestelokasjon, da noen har bedre privatlivs- og datasdelingslover enn andre. Det er også viktig å velge en VPN som er kompatibel med selskapets operativsystemer eller enheter, og den bør tillate personligisering og mulighet til å kontrollere tilgang.
6. Avheng av multi-faktor autentisering
Små bedrifter kan forbedre sin cyber-sikkerhet ved å bruke multi-faktor autentisering for tilkoblinger til private nettverk. Multi-faktor autentisering bruker numeriske koder som sendes til telefonen, som deretter sendes inn sammen med brukernavn og passord.
Multi-faktor autentisering gjør det vanskeligere for cyberkriminelle å få tak i passord, da det skaper en ekstra steg for brukeren. Noen versjoner opererer på skyen, noe som betyr at det ikke finnes noen digital fotavtrykk, og bare de som er involvert i bedriften skal ha tilgang til systemet. Dette gjøres enklere av noen systemer som gjennomgår identiteter og har tilgangsregler.
7. Sørge for at alle systemer er oppdatert og patchet
Små bedrifter må sørge for at alle systemene er oppdatert og patchet for sikkerhet. Selskaper som tilbyr programmer og videokonferanse-verktøy er vanligvis raskt med å patche sårbarheter, men bedrifter som ikke oppdaterer i tide er i fare.
Dette er særlig sant for datamaskiner som kjører Windows, da disse oppdateringene er den første forsvarslinjen mot vanlige virus og malware. For å sikre at bedriften ikke faller bak, bør ledere bekrefte at auto-oppdateringer er aktivert og fungerer.
8. Lagre sikkerhetskopier
En av de største cyber-sikkerhetstruslene er ransomware-angrep, som låser en bedrifts data for å tvinge dem til å betale en løsepenger. Mens noen store korporasjoner kanskje kan håndtere denne summen penger, kan det være ødeleggende for en småbedrift.
For å unngå dette, må små bedrifter kontinuerlig lage sikkerhetskopier og lagre sikkerhetskopiene offline. Hvis en bedrift blir utsatt for et ransomware-angrep, vil de kunne gjenopprette. Foruten cyber-angrep, sikrer sikkerhetskopier at kritisk data ikke går tapt på grunn av strømbrudd eller andre årsaker.
9. Forhindre uautorisert tilgang
En småbedrift bør gjøre alt de kan for å forhindre tilgang eller bruk av bedriftens datamaskiner av uautoriserte personer. Enheter som bærbare datamaskiner er ofte mål for tyveri eller tapt, så de bør låses og beskyttes når de ikke er i bruk. Hver ansatt må også ha en egen konto med sterke passord, og bare pålitelige IT-personell og andre topp-personell skal motta administrative rettigheter.
10. Begrens programvareinstallasjonsmuligheter
Hver ansatt bør ikke ha mulighet til å installere programvare eller ha tilgang til alle datasystemer. De bør begrenses til det som er nødvendig for deres spesifikke jobber, og må be om tillatelse til å gå utenfor disse grensene. Dette hjelper til å forhindre dårlig eller bedragerisk programvare fra å komme inn i bedriftens system.
Mens nye teknologier lar små- og mellomstore bedrifter vokse og nå større markeder, øker de også risikoen for cyber-angrep. Dette er hvorfor enhver bedrift må ha en effektiv sikkerhetsplan på plass for hele organisasjonen, og hver ansatt må være klar over risikoen. Disse sikkerhets- og privatteknologiene er enda viktigere for små bedrifter, da de ofte ikke klarer å gjenopprette seg etter slike angrep.












