Sådan øger du din it-sikkerhed på en nem måde

Se hvordan du nemt og billigt kan øge sikkerhedsniveauet i dit firma.

Artikel top billede

Læs også: Bedre sikkerhed koster ikke (nødvendigvis) ekstra.

Der er fire basale sikkerhedsråd, der hurtigt kan give et acceptabelt sikkerhedsniveau selv i den mindste virksomhed, fortæller sikkerhedseksperten Peter Kruse fra CSIS.

"Sørg for at alle medarbejdere bliver informeret og uddannet i sikkerhed og netopførsel. Mail-filtrering og filtrering af usikre domæner sørger for at mindske at skadelig trafik slipper igennem til brugeren, og er ligeledes en god sikkerhedsbarriere," siger han.

"Sidst, men ikke mindst, skal man sørge for, at der er en solid patch-politik, så brugerne bliver beskyttet mod sårbarheder i både styresystem og tredjepartsprogrammer," siger Peter Kruse.

"Man kan undgå rigtig meget ved at have disse ting på plads. Oven i det, kan man købe sig til en farlig masse andet, men for den almindelige virksomhed, vil de basale sikkerhedsråd i mange tilfælde trække sikkerheden op," siger han.

Fem avancerede anbefalinger til bedre sikkerhed

I forbindelse med resultaterne i en ny sikkerhedsundersøgelsen har firmaet Verizon også udarbejdet fem anbefalinger til at højne sikkerheden i det eksisterende miljø.

1 - Begræns og overvåg privilegerede brugere

Rapporten viste, at der var flere insider-brud end nogensinde tidligere. Insidere, især dem med store privilegier, kan være svære at kontrollere. Den bedste strategi er at vise tillid, men samtidig gennemføre en screening før ansættelse. Begræns derudover brugerens privilegier og indfør regler, der indebærer, at der skal mere end én person til at udføre en given opgave. Privilegeret brug skal logges, og detaljer omkring aktiviteter videregives til ledelsen.

2 - Hold øje med små brud på sikkerhedspolitikker

Undersøgelsen viser, at der findes en sammenhæng mellem tilsyneladende mindre regelbrud og mere alvorligt misbrug. Dette antyder, at virksomheder skal være opmærksomme og reagere hurtigt på alle former for regelbrud. Tilstedeværelsen af ulovligt indhold i brugersystemer eller anden upassende opførsel er en rimelig indikation på et fremtidigt brud. At søge aktivt efter sådanne indikatorer kan vise sig at være effektivt.

3 - Indfør forholdsregler for at hindre stjålne brugeroplysninger

At holde malware, der opfanger brugeroplysninger, væk fra systemerne er første prioritet. Overvej to-faktor-identifkation, hvor det er passende. Indfør, om muligt, tidsbegrænsning, IP-blacklisting og begræns administrative forbindelser.

4 - Overvåg og filtrer udgående trafik

Når et brud finder sted, vil der på et eller andet tidspunkt være data, der undervejs går ud eksternt via virksomhedens netværk, og som, hvis det blev forhindret, kunne bryde kæden og standse bruddet. Ved at monitorere, forstå og kontrollere udgående trafik, kan en virksomhed øge sin chance markant for at reducere ondsindet aktivitet.

5 - Brug log-analyser aktivt

Næsten alle databrudsofre har beviser på bruddet gemt i deres log. Virksomheder bør tage sig tid til at gennemgå log-analyser mere omhyggeligt. Vær sikker på, at der er tilstrækkeligt personale, og at de fornødne værktøjer og processer er på plads til at genkende og reagere på uregelmæssigheder.

Læs også: Bedre sikkerhed koster ikke (nødvendigvis) ekstra.

Læses lige nu

    Annonce

    Capgemini Danmark A/S

    AI/Data Engineer

    Københavnsområdet

    KMD A/S

    Senior Business Architect

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior specialister (DevSecOps) til Forsvarets nye Digitale Backbone

    Nordjylland

    Annonceindlæg fra Lector

    AI kan effektivisere, højne kvaliteten og øge transparensen

    Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec