Sådan øger du din it-sikkerhed på en nem måde

Se hvordan du nemt og billigt kan øge sikkerhedsniveauet i dit firma.

Artikel top billede

Læs også: Bedre sikkerhed koster ikke (nødvendigvis) ekstra.

Der er fire basale sikkerhedsråd, der hurtigt kan give et acceptabelt sikkerhedsniveau selv i den mindste virksomhed, fortæller sikkerhedseksperten Peter Kruse fra CSIS.

"Sørg for at alle medarbejdere bliver informeret og uddannet i sikkerhed og netopførsel. Mail-filtrering og filtrering af usikre domæner sørger for at mindske at skadelig trafik slipper igennem til brugeren, og er ligeledes en god sikkerhedsbarriere," siger han.

"Sidst, men ikke mindst, skal man sørge for, at der er en solid patch-politik, så brugerne bliver beskyttet mod sårbarheder i både styresystem og tredjepartsprogrammer," siger Peter Kruse.

"Man kan undgå rigtig meget ved at have disse ting på plads. Oven i det, kan man købe sig til en farlig masse andet, men for den almindelige virksomhed, vil de basale sikkerhedsråd i mange tilfælde trække sikkerheden op," siger han.

Fem avancerede anbefalinger til bedre sikkerhed

I forbindelse med resultaterne i en ny sikkerhedsundersøgelsen har firmaet Verizon også udarbejdet fem anbefalinger til at højne sikkerheden i det eksisterende miljø.

1 - Begræns og overvåg privilegerede brugere

Rapporten viste, at der var flere insider-brud end nogensinde tidligere. Insidere, især dem med store privilegier, kan være svære at kontrollere. Den bedste strategi er at vise tillid, men samtidig gennemføre en screening før ansættelse. Begræns derudover brugerens privilegier og indfør regler, der indebærer, at der skal mere end én person til at udføre en given opgave. Privilegeret brug skal logges, og detaljer omkring aktiviteter videregives til ledelsen.

2 - Hold øje med små brud på sikkerhedspolitikker

Undersøgelsen viser, at der findes en sammenhæng mellem tilsyneladende mindre regelbrud og mere alvorligt misbrug. Dette antyder, at virksomheder skal være opmærksomme og reagere hurtigt på alle former for regelbrud. Tilstedeværelsen af ulovligt indhold i brugersystemer eller anden upassende opførsel er en rimelig indikation på et fremtidigt brud. At søge aktivt efter sådanne indikatorer kan vise sig at være effektivt.

3 - Indfør forholdsregler for at hindre stjålne brugeroplysninger

At holde malware, der opfanger brugeroplysninger, væk fra systemerne er første prioritet. Overvej to-faktor-identifkation, hvor det er passende. Indfør, om muligt, tidsbegrænsning, IP-blacklisting og begræns administrative forbindelser.

4 - Overvåg og filtrer udgående trafik

Når et brud finder sted, vil der på et eller andet tidspunkt være data, der undervejs går ud eksternt via virksomhedens netværk, og som, hvis det blev forhindret, kunne bryde kæden og standse bruddet. Ved at monitorere, forstå og kontrollere udgående trafik, kan en virksomhed øge sin chance markant for at reducere ondsindet aktivitet.

5 - Brug log-analyser aktivt

Næsten alle databrudsofre har beviser på bruddet gemt i deres log. Virksomheder bør tage sig tid til at gennemgå log-analyser mere omhyggeligt. Vær sikker på, at der er tilstrækkeligt personale, og at de fornødne værktøjer og processer er på plads til at genkende og reagere på uregelmæssigheder.

Læs også: Bedre sikkerhed koster ikke (nødvendigvis) ekstra.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S