Cybersikkerhed for SMV'er — 10 ting der reelt flytter risikoen
Ransomware, phishing og kontooverfald rammer små danske virksomheder hver uge. Her er hvad du faktisk skal gøre.
Det handler ikke om at være paranoid
Det handler om at gøre sig uinteressant for de automatiserede angreb der rammer 95% af alle hændelser. Kriminelle vælger lavthængende frugter — sørg for ikke at være en.
De 10 ting
- 2-faktor på alt — e-mail, bank, regnskab, Microsoft 365, Google Workspace. Brug helst Authenticator-app, ikke SMS.
- Adgangskodemanager (1Password, Bitwarden) til alle medarbejdere. Slut med "Sommer2024!".
- Backup off-site — ikke kun i samme cloud som data. Test gendannelse hvert kvartal.
- Patch alt automatisk — Windows, macOS, browsere. Forsinkede opdateringer er angrebsvektor #1.
- Adgangskontrol — medarbejdere har kun adgang til det de skal bruge. Slet logins når folk stopper, samme dag.
- E-mail filter mod phishing (Microsoft Defender, Google Workspace har det indbygget — slå det til).
- DNS-filter (NextDNS, Cloudflare for Teams) — blokerer kendte malware-domæner.
- Cyber-forsikring — typisk 5.000-15.000 kr/år, dækker både ransomware og GDPR-bøder.
- Awareness-træning — 1 times årlig phishing-simulation. Skifter folks adfærd markant.
- Incident response plan — hvem ringer du til kl. 23 en søndag når du opdager kontoen er hacket?
"Vi er for små til at blive ramt"
Forkert. Småvirksomheder er lettere at ramme og mindre tilbøjelige til at have backup. CFCS (Center for Cybersikkerhed) anslår at over 50% af danske SMV'er har haft et alvorligt cybersikkerhedshændelse de sidste 2 år.
Den dyreste fejl
Manglende backup. Når ransomware krypterer dine filer og du ikke har en uafhængig kopi, står du med valget mellem at betale (typisk 50.000-500.000 kr) eller miste alt. Den årlige Backblaze-konto til 1.500 kr/år løser det.
Bereit anzufangen?
Vereinbaren Sie heute ein unverbindliches Gespräch über Ihre Unternehmensstruktur.