Ta kontakt Snakk med en ekspert

19. april 2026

ET Works blir strategisk partner for 10ZiG

Cybersikkerhet er ikke bare et IT-problem; det handler om å beskytte hjertet i virksomheten: menneskene, ideene og fremtiden deres. Oppsiktsvekkende statistikk viser at 1 av 5 små bedrifter vil bli rammet av et cyberinnbrudd i år, og at hele 81 % av alle sikkerhetsbrudd rammer SMB-er*.

Den gode nyheten er at sårbarhet ikke trenger å være skjebnebestemt. Hele 97 % av disse hendelsene kunne vært forhindret med eksisterende teknologi. Løsningen er verken komplisert eller dyr; det handler om å få det grunnleggende på plass.

Her er fem ufravikelige grunnprinsipper for cybersikkerhet som alle britiske SMB-er bør innføre i dag for å bygge et sterkt og robust digitalt fundament.

1. Befest den digitale grensen med robuste brannmurer

Tenk på brannmuren som den digitale dørvakten ved inngangen til nettverket. Hovedoppgaven er å blokkere uautorisert tilgang fra eksterne nettverk, noe som gjør den til den avgjørende første forsvarslinjen.

Det er imidlertid ikke nok bare å ha en brannmur. Dere må sørge for at den er:

  • Sikkert konfigurert: Unngå standardpassord, og åpne bare nødvendige porter og tjenester.
  • Forsterket med IDS/IPS: Aktiver funksjoner for inntrengingsdeteksjon og inntrengingsforebygging (IDS/IPS) for å overvåke nettverkstrafikken aktivt og automatisk blokkere ondsinnet aktivitet.
  • Kontinuerlig overvåket: For full oversikt bør loggfilene fra brannmuren sendes til et administrert SIEM-system (Security Information and Event Management) for kontinuerlig årvåkenhet.

2. Innfør sikker konfigurasjon på alle systemer

Alle enheter og applikasjoner i virksomheten – fra bærbare PC-er til servere – må konfigureres med sikkerhet som høyeste prioritet. Det betyr å gå resolutt bort fra fabrikkinnstillingene, som ofte er lette å utnytte.

Viktige steg for sikker konfigurasjon er blant annet:

  • Hold oversikt over utstyret: Opprett og oppdater jevnlig en oversikt over alle enheter og applikasjoner.
  • Reduser angrepsflaten: Slett all unødvendig programvare, ettersom hvert installerte program er en mulig inngangsport for en hacker.
  • Håndhev riktig autentisering: Krev sterke, unike passord for alle kontoer, og sørg for at brukere ikke får tilgang til systemer uten riktig autentisering.

En slik proaktiv tilnærming reduserer den samlede angrepsflaten betydelig.

3. Ta i bruk flerfaktorautentisering (MFA) overalt der det er mulig

Passord, uansett hvor sterke de er, kan stjeles eller gjettes. Flerfaktorautentisering (MFA) legger til et viktig andre (eller tredje) beskyttelseslag, slik at dataene forblir sikre selv om et passord blir kompromittert.

MFA krever vanligvis en kombinasjon av minst to faktorer:

  • Noe du vet (passordet ditt)
  • Noe du har (for eksempel en kode fra telefonen)
  • Noe du er (for eksempel et fingeravtrykk)

Bruk MFA der dere kan – for nettverket, nettbanker, skytjenester og til og med sosiale medier. Det er en enkel, men svært effektiv måte å hindre uautorisert tilgang på.

4. Håndhev sterke passordpolicyer og -rutiner

Selv om MFA er avgjørende, er sterke passordpolicyer fortsatt en hjørnestein i god cybersikkerhet. Mange cyberangrep utnytter svake eller gjenbrukte passord.

Policyene deres bør omfatte:

  • Krav til kompleksitet: Krev bruk av komplekse passord.
  • Regler mot gjenbruk: Fraråd gjenbruk av passord på tvers av ulike plattformer.
  • Jevnlig opplæring: I tillegg til tekniske policyer bør dere lære opp de ansatte i farene ved gjenbruk av passord og viktigheten av å lage unike, sterke passord for hver konto.

Dette fokuset på den menneskelige faktoren er avgjørende for å hindre en omfattende kompromittering hvis én konto blir brutt.

5. Prioriter jevnlige sikkerhetsoppdateringer og patchhåndtering

Sårbarheter i programvare er en vanlig inngangsport for nettkriminelle. Det er helt nødvendig å holde alle enheter og applikasjoner oppdatert med de nyeste versjonene.

En robust plan for patchhåndtering bør sikre at dere:

  • Bruker programvare med støtte: Sørger for at all programvare er lisensiert og har støtte.
  • Aktiverer automatisering: Slår på automatiske oppdateringer der det er mulig.
  • Installerer kritiske oppdateringer raskt: Installerer kritiske oppdateringer (de med en poengsum på 7 eller høyere i Common Vulnerability Scoring System (CVSS) v3) innen 14 dager etter at de er utgitt.

En automatisert plan for patchhåndtering er avgjørende for å beskytte datamaskinene mot de nyeste kjente angrepene.

Konklusjon

Å innføre disse fem grunnleggende prinsippene for cybersikkerhet handler ikke bare om etterlevelse; det handler om å bygge motstandskraft, beskytte omdømmet og sikre forretningskontinuitet.

Ved å fokusere på disse viktige stegene kan dere redusere risikoen betydelig og drive virksomheten med større trygghet i den digitale tidsalderen. Hos ET Works viser vi vår forpliktelse til nettopp disse kontrollene ved å være sertifisert etter både Cyber Essentials og ISO 27001.

* Cyber security breaches survey (publisert av GOV.UK)

Ressurser

Brosjyrer om Cyber Essentials levert via CyberSmart

Cybersecurity Essentials for Business Owners 2024 – en innføringsveiledning med vekt på grunnleggende kunnskap, sentrale sikkerhetskontroller og praktiske første steg for organisasjoner som skal etablere et grunnleggende cyberforsvar.

Cyber Security Booklet 2023 er en mer omfattende ressurs som beskriver en grundig tilnærming til sikkerhet, inkludert avanserte tjenester som sårbarhetshåndtering, trusseletterretning, datakryptering og robust planlegging av hendelseshåndtering.

ET Works Insights

Innholdet i Innsikt skrives av medlemmer av ET Works-teamet, som bygger på bred erfaring innen teknologi, drift, tjenesteleveranse og kundestøtte. Enten artiklene skrives individuelt eller i samarbeid, gjenspeiler hver av dem vårt engasjement for å dele praktisk kunnskap, utviklingen i bransjen og perspektiver fra hele virksomheten. Utover sine profesjonelle roller bidrar skribentene våre med ulike interesser og bakgrunner som former innsikten og kreativiteten bak arbeidet vårt.

Alle artikler av ET Works Insights

Hvordan kan vi hjelpe deg?

Vi er ekte mennesker med mange års samlet kunnskap og et genuint engasjement for å hjelpe kundene våre med å få mest mulig ut av teknologien.

"*" obligatorisk felt

Jeg godtar ET Works' personvern og vilkår*