8 gode råd til at forebygge cyberangreb
Cyberangreb er blevet flere og mere sofistikerede. Derfor bør man, både som større og mindre virksomhed, tage sine forholdsregler. Læs vores 8 råd til at forebygge cyberangreb her.
8 gode råd til at forebygge cyberangreb
Tag daglig backup af data
Skab et overblik over forretningskritiske data fx din hjemmeside og database og sørg for at få taget automatisk backup af den data. Backup skal ske dagligt og gemmes sikkert på en anden enhed eller i en sikker cloudløsning.
Installer antivirus og firewall
Firewall blokerer for angreb på dine systemer udefra, mens antivirus fanger skadelige filer, du kan modtage fx via mail. Det er vigtigt, at du sørger for, at dit antivirus-program er aktivt og bliver opdateret automatisk.
Brug stærke adgangskoder
En stærk adgangskode er på minimum 12 tegn og bør opdateres hvert halve år. Undgå at bruge den samme adgangskode flere steder og hold gerne styr på dine adgangskoder med en password manager.
Installer to-faktor godkendelse
To-faktor godkendelse lægger et ekstra sikkerhedslag ind, hvis en hacker prøver at få adgang til et system. Det sørger for, at du bliver informeret og skal godkende, hvis en anden har kendskab til din adgangskode og prøver at logge ind.
Opdater løbende programmer og operativsystem
Sørg for at alle programmer og dit styresystem opdateres automatisk, så du har den nyeste version.
Et styresystem er fx Windows eller MacOS, og et program er fx din Office-pakke eller din mobil-bank app.
Kommuniker IT-sikkerhed til alle medarbejdere
Ansatte kan ofte være et mål for phishing eller CEO fraud. Træning af IT-sikkerhed fx ved at sende falske mails ud til medarbejderne som eksempel på phishing mails, er en god måde at øge medarbejdernes kendskab til sikker digital adfærd.
Herudover kan dine medarbejdere træne deres digitale adfærd med en quiz om IT-sikkerhed.
Få professionel hjælp med en cyberforsikring
Med en cyberforsikring er din virksomhed sikret adgang til IT-eksperthjælp, hvis I bliver udsat for virus- eller cyberangreb. Cyberforsikringen kan også dække driftstab, erstatning overfor tredjepart, jurdisk bistand, identitetstyveri mv.
Hav en beredskabsplan klar og udpeg en ansvarlig
Få lagt en beredskabsplan, sørg for at udpege en ansvarlig for at lede indsatsen og gem beredskabsplanen et fysisk sted. Så ved både du og dine medarbejdere, hvordan I skal håndtere et cyberangreb både før, under og efter.
Har du lyst til at høre flere gode råd?
På Digitaliseringsstyrelsens side, sikkerdigital.dk, kan du få flere gode råd om, hvordan du sikrer dig selv og din virksomhed i cyberspace.
Sikkerdigital kommer med syv gode råd til at holde sig sikker, og de tilbyder også en quiz, som du og dine medarbejdere kan tage for at teste jeres digitale sikkerhed.
Vær forberedte til at håndtere et cyberangreb
Før angrebet
Start med at danne et overblik over jeres vigtigste data og systemer samt kontaktpersoner hos jeres IT-leverandør. Indgå evt. aftale med eksterne cybereksperter og udfyld en beredskabsplan, så I ved, hvad der skal ske, hvis I bliver ramt. Beredskabsplanen skal printes ud og gemmes et fysisk sted, hvor en udpeget ansvarsperson kan finde den og være klar til at lede indsatsen.
Under angrebet
Hvis I bliver angrebet, så træk straks netværksstikket ud og sluk for virksomhedens WiFi. Skab et overblik over hændelsen, find beredskabsplanen frem og prioriter opgaver i samarbejde med eksterne cybereksperter og interne IT-medarbejdere. Underret relevante personer og undgå at gå i dialog med hackerne eller udbetale løsesum.
Har du en cyberforsikring hos Tryg, skal du straks ringe til os på 44 20 61 40, så du kan få identificeret skaden og professionel hjælp til at gendanne jeres systemer og data.
Efter angrebet
Når angrebet er håndteret, skal du anmelde det til politiet. Hvis der er sket tab af persondata, skal du også anmelde sikkerhedsbruddet hos Datatilsynet.
Brug erfaringerne fra hændelsen til at optimere virksomhedens sikkerhed fx ved at opdatere og teste beredskabsplanen, så den er klar til fremtidige trusler.
Hvordan angriber hackere?
Hackere kan angribe på mange forskellige måder, som kan true din virksomheds IT-sikkerhed. Herunder har vi listet nogle af de metoder og begreber, som er kendt indenfor cyberangreb:
Ransomware
Ransomware er en type malware, der inficerer virksomhedens computere for at kryptere filer og dokumenter, så hackerne kan kræve løsepenge for at frigive filerne og dokumenterne eller genskabe adgang.
DDoS
DDoS står for Distributed Denial of Service, som er et angreb, der overbelaster en webside eller server, så siden eller serveren ikke kan svare eller bryder sammen. Din virksomhed kan derfor ende med at komme ud af drift, hvis I bliver ramt af et DDoS-angreb.
Spyware
Spyware er skjult software, der inficerer din computer for at overvåge og rapportere om din aktivitet og videregive oplysninger til tredjepart - ofte uden din viden.
Trojansk hest
Trojansk hest udgiver sig for at være legitim software for at narre dig med formålet at få adgang til din computer, så hackere kan stjæle dine data og installere yderligere malware.
Malware
Malware er en fælles betegnelse for skadelig software, herunder virus, spyware og trojanske heste, der kan skade eller infiltrere din computer.