Mand_computer_mobil_sofa_heroheader_576x324

Sådan får du styrpå cybersikkerhed

Beskyttelse mod cybertrusler er nødvendigt for din virksomhed. Få fem gode råd.

Det er langt fra nok med et antivirus-program og en firewall, hvis du vil beskytte din virksomheds IT-systemer mod ubudne gæster. Cyberangreb går målrettet efter menneskers digitale adfærd og du, og dine eventuelle medarbejdere, udgør som brugere af IT-systemerne en potentiel IT-sikkerhedsrisiko. 

Et klik på en ondsindet vedhæftet fil i en e-mail, kan åbne døren for IT-kriminelle. Sker det, kan det få store økonomiske konsekvenser for både din virksomhed, dine kunder og dine samarbejdspartnere.

1. Skriv en IT-sikkerhedspolitik

Uanset om du har ansatte eller har en enkeltmandsvirksomhed, er det en god idé med en IT-sikkerhedspolitik.

Den kan blot fylde et par sider med dine ambitioner for virksomhedens cybersikkerhed og kan fx indeholde:

  • Formål
  • Hvem politikken er gældende for
  • Målsætninger
  • Ansvarsfordeling
  • Undtagelser
  • Rapportering
  • Håndtering i tilfælde af at IT-sikkerhedspolitikken overtrædes

2. Lav konkrete retningslinjer for brugen af IT

Hvis du har ansatte, kan du med fordel lave nogle helt konkrete retningslinjer for, hvordan de bør interagere med de IT-systemer, de bruger dagligt. 

Dokumentet skal indeholde retningslinjer for brugen af e-mail, password, download af filer, skærmdeling under videomøder og håndtering af IT-udstyr uden for arbejdspladsen. 

3. Træn dig selv og medarbejderne i IT-sikkerhed

Alle der bruger virksomhedens IT-systemer udgør en potentiel IT-sikkerhedsrisiko, og derfor er det en god investering, at både du og dine eventuelle medarbejdere løbende holder jer opdaterede. Der findes mange muligheder for at blive undervist i IT-sikkerhed, bl.a. via online awareness-kurser, hvor dine medarbejdere også kan deltage.

Du kan også selv give medarbejderne nogle praktiske og konkrete eksempler fra hverdagen, fx: hvordan vurderer man, om en e-mail er mistænkelig? Hvad skal man gøre, hvis en e-mail virker mistænkelig? Hvordan laver man et stærkt password? Skal et skrivebord være ryddet for dokumenter? Hvordan skal man opbevare virksomhedens IT-udstyr derhjemme? 

4. Lav løbende en IT-risikovurdering

IT-systemer udvikler sig hele tiden, nye systemer kommer til, og hackerne udvikler nye metoder til at lave digitalt indbrud hos virksomheder. 

Sørg for løbende at gennemføre en IT-risikovurdering i virksomheden, hvor du kortlægger de forskellige risici og sandsynligheden for, at de bliver til virkelighed.  

På den måde kan du lettere prioritere, hvilke løsninger du vil implementere for at sikre virksomheden. Spørgsmål du kan stille dig selv, er fx hvad sandsynligheden og konsekvenserne er for:

  • at virksomheden udsættes for oversvømmelse, så IT-udstyret beskadiges?
  • at en du eller en medarbejder får stjålet en bærbar arbejdscomputer fra bilen?
  • at du eller en medarbejder får stjålet et password?
  • at virksomhedens website eller system går ned?

5. Tag ansvar uden for egen virksomhed

Som selvstændig har du ansvar for mere end din virksomhed. Mange IT-systemer er i dag koblet sammen, så har din virksomhed en lav IT-sikkerhed, udsætter du måske også dine samarbejdspartnere og kunder for en sikkerhedsrisiko. 

Aftal med dine samarbejdspartnere og kunder, hvordan I identificerer og udbedrer eventuelle sikkerhedshuller. 

Få flere gode råd om IT-sikkerhed på sikkerdigital.dk 

Kom godt videre

Mand_kigger_ud_i_bus_article-card_576x324

Pas på dig selv under en krise

Bliver din virksomhed ramt af en krise, skal du som selvstændig huske at passe på dig selv og din trivsel. Få seks gode råd her.

Kvinde nyder naturen ved sø

Sådan leder du dine medarbejdere under en krise

Få fem gode råd til, hvordan du som selvstændig leder håndterer kriseledelse.

En kvinde holder sin mobil i hånden og ser bekymret ud

Skab tryghed for dine medarbejdere i en usikker verden

Få gode råd til, hvordan du sikrer, at både du og dine medarbejdere trives i en krisetid.

Spørgsmål og svar om cybersikkerhed