Af Marie Skov Lillelund, Billund Erhverv & Henrik Zankel, Jysk IT

Cybertrusler og -angreb er ikke kun noget, store virksomheder rammes af. De cyberkriminelle har også rettet blikket mod SMV’er, hvor selv simple angreb kan skabe kaos og forårsage uoprettelige skader på både data, omdømme og tillid. Særligt i weekender og ferier er der øget aktivitet – og hvis en pligtopfyldende medarbejder tjekker arbejdsmail fra pisten, solsengen eller sofaen, er opmærksomheden sjældent den samme som tirsdag formiddag på kontoret.

De seneste år har man flere gange i medierne kunne læse om virksomheder, der må dreje nøglen om efter at være ramt af et altødelæggende angreb. Hændelserne skyldes sjældent avanceret hacking, men derimod timing, manglende grundlæggende sikkerhed og digital hygiejne. Men heldigvis findes der lavpraktiske og effektive handlinger, der kan øge sikkerheden, så både ansatte og ejere kan holde fri med god samvittighed.

Multifaktor-login øger sikkerheden
Selv store virksomheder med solide IT-systemer og dyre licenser formår ikke altid at få den mest basale sikkerhedsforanstaltning opsat korrekt – selvom den ligger lige foran næsen på dem. Tofaktorgodkendelse og multifaktor-login (MFA) har de fleste vænnet sig til, når det gælder al kommunikation med banker og det offentlige – men ikke alle har fået det implementeret på arbejdspladsen, selvom det er et af de mest effektive greb.

Hvor sikkerheden tidligere handlede om lange og komplekse adgangskoder, er det i dag mere væsentligt at fokusere på denne ekstra sikkerhedsforanstaltning. Ét ekstra trin. Én godkendelse på telefonen. Det er sjældent mere kompliceret end det.

Gem din data mere end ét sted
Selv hvis det skulle gå galt, og cyberkriminelle måtte få adgang til virksomhedens data, er det igen vigtigt at have udvist rettidig omhu. J.F. Kennedy sagde i 1962 i sin State of the Union-tale, at det rigtige tidspunkt at reparere taget er, imens solen skinner.

En 2026 pendant kunne være, at det er vigtigt at tage backup af virksomhedens data, inden et angreb finder sted. Hav derfor en klar backup-strategi for dine data. Man bør have minimum to kopier af virksomhedens data – gemt på to forskellige medietyper – data til daglig brug i skyen og backup i et andet datacenter. Backup af kritisk data på ekstern harddisk er også en god idé, men ikke en optimal løsning for alle.

Hackerne bruger din chef og HR som våben
Lige som resten af verden har taget AI-værktøjer til sig, har de cyberkriminelle også lært at optimere deres angreb og gjort det sværere straks at gennemskue, om afsenderen i virkeligheden er den, der står i afsenderfeltet. Ofte udgiver afsenderen sig for at være en chef eller HR-medarbejder, der beder modtageren om at åbne et link, downloade en fil eller overføre penge.

Ofte er der ikke ændret andet end rækkefølgen på initialerne i afsenderens e-mailadresse eller afsenderkonto, hvilket får det hele til at se troværdigt ud ved første øjekast. Derfor bør du altid spørge dig selv, om det er den rigtige e-mail, og hvilken type indhold der er tale om. Er du i tvivl, bør du kontakte afsenderen på en anden kommunikationskanal, fx telefonopkald, sms eller ved opsøge vedkommende på arbejdspladsen og spørge, om det er en oprigtig e-mail.

Hvis det ikke er tilfældet, bør hændelsen straks rapporteres til it-afdelingen eller -leverandøren, så kolleger advares om, at der er phishing e-mail i omløb.

Når du har taget disse forholdsregler, er virksomhedens digitale forsvarsværker forbedret, og du kan slå autosvar til og holde en velfortjent påskeferie – uden at tjekke din arbejdsmail.

Digitaliseringtjek
Som medlem i Billund Erhverv kan du til enhver tid få et gratis digitaliseringtjek.

Kontakt forretningsudvikler Lars Gadgaard på lg@billunderhverv.dk eller +45 92 15 11 42 for at høre mere om muligheden for et digitaliseringtjek af din virksomhed.