Cybersikkerhet er ikke bare et IT-problem; det handler om å beskytte hjertet i virksomheten: menneskene, ideene og fremtiden deres. Oppsiktsvekkende statistikk viser at 1 av 5 små bedrifter vil bli rammet av et cyberinnbrudd i år, og at hele 81 % av alle sikkerhetsbrudd rammer SMB-er*.
Den gode nyheten er at sårbarhet ikke trenger å være skjebnebestemt. Hele 97 % av disse hendelsene kunne vært forhindret med eksisterende teknologi. Løsningen er verken komplisert eller dyr; det handler om å få det grunnleggende på plass.
Her er fem ufravikelige grunnprinsipper for cybersikkerhet som alle britiske SMB-er bør innføre i dag for å bygge et sterkt og robust digitalt fundament.
1. Befest den digitale grensen med robuste brannmurer
Tenk på brannmuren som den digitale dørvakten ved inngangen til nettverket. Hovedoppgaven er å blokkere uautorisert tilgang fra eksterne nettverk, noe som gjør den til den avgjørende første forsvarslinjen.
Det er imidlertid ikke nok bare å ha en brannmur. Dere må sørge for at den er:
2. Innfør sikker konfigurasjon på alle systemer
Alle enheter og applikasjoner i virksomheten – fra bærbare PC-er til servere – må konfigureres med sikkerhet som høyeste prioritet. Det betyr å gå resolutt bort fra fabrikkinnstillingene, som ofte er lette å utnytte.
Viktige steg for sikker konfigurasjon er blant annet:
En slik proaktiv tilnærming reduserer den samlede angrepsflaten betydelig.
3. Ta i bruk flerfaktorautentisering (MFA) overalt der det er mulig
Passord, uansett hvor sterke de er, kan stjeles eller gjettes. Flerfaktorautentisering (MFA) legger til et viktig andre (eller tredje) beskyttelseslag, slik at dataene forblir sikre selv om et passord blir kompromittert.
MFA krever vanligvis en kombinasjon av minst to faktorer:
Bruk MFA der dere kan – for nettverket, nettbanker, skytjenester og til og med sosiale medier. Det er en enkel, men svært effektiv måte å hindre uautorisert tilgang på.
4. Håndhev sterke passordpolicyer og -rutiner
Selv om MFA er avgjørende, er sterke passordpolicyer fortsatt en hjørnestein i god cybersikkerhet. Mange cyberangrep utnytter svake eller gjenbrukte passord.
Policyene deres bør omfatte:
Dette fokuset på den menneskelige faktoren er avgjørende for å hindre en omfattende kompromittering hvis én konto blir brutt.
5. Prioriter jevnlige sikkerhetsoppdateringer og patchhåndtering
Sårbarheter i programvare er en vanlig inngangsport for nettkriminelle. Det er helt nødvendig å holde alle enheter og applikasjoner oppdatert med de nyeste versjonene.
En robust plan for patchhåndtering bør sikre at dere:
En automatisert plan for patchhåndtering er avgjørende for å beskytte datamaskinene mot de nyeste kjente angrepene.
Konklusjon
Å innføre disse fem grunnleggende prinsippene for cybersikkerhet handler ikke bare om etterlevelse; det handler om å bygge motstandskraft, beskytte omdømmet og sikre forretningskontinuitet.
Ved å fokusere på disse viktige stegene kan dere redusere risikoen betydelig og drive virksomheten med større trygghet i den digitale tidsalderen. Hos ET Works viser vi vår forpliktelse til nettopp disse kontrollene ved å være sertifisert etter både Cyber Essentials og ISO 27001.
* Cyber security breaches survey (publisert av GOV.UK)
Ressurser
Brosjyrer om Cyber Essentials levert via CyberSmart
Cybersecurity Essentials for Business Owners 2024 – en innføringsveiledning med vekt på grunnleggende kunnskap, sentrale sikkerhetskontroller og praktiske første steg for organisasjoner som skal etablere et grunnleggende cyberforsvar.
Cyber Security Booklet 2023 er en mer omfattende ressurs som beskriver en grundig tilnærming til sikkerhet, inkludert avanserte tjenester som sårbarhetshåndtering, trusseletterretning, datakryptering og robust planlegging av hendelseshåndtering.
"*" obligatorisk felt