“Vi er for små til at blive hacket” er en af de mest udbredte, og mest farlige, antagelser blandt mindre virksomheder. I praksis rammer angreb ofte netop SMV’er, fordi de har lavere sikkerhedsniveau end store virksomheder, men stadig håndterer værdifulde data: kundeoplysninger, betalinger, adgang til leverandørers systemer.
Spørgsmålet er sjældent om I har brug for sikkerhed, men hvor meget, og hvilken slags.
Basis-sikkerhed er ikke valgfrit, uanset størrelse
Uanset om I er 3 eller 30 medarbejdere, bør følgende være standard, ikke et tilkøb:
- Multifaktor-autentificering (MFA) på alle vigtige systemer
- Adgangsstyring efter mindste-privilegium-princippet, folk har kun adgang til det de reelt skal bruge
- Automatiske sikkerhedsopdateringer, ikke manuel opdatering “når der er tid”
- Basale backup-rutiner med jævnlig test af, at gendannelse rent faktisk virker
Det koster forholdsvis lidt at få dette på plads, og det er den sikkerhed der stopper langt de fleste almindelige angreb, phishing, kompromitterede adgangskoder, forældede systemer.
Hvornår bliver det mere komplekst
Nogle virksomheder har reelt brug for mere end basis, typisk fordi:
- I håndterer følsomme persondata i større omfang (sundhed, finans, større mængder kundedata)
- I er omfattet af NIS2 eller lignende lovkrav grundet branche eller størrelse
- Jeres kunder selv stiller krav om dokumenteret sikkerhedsniveau (SOC2, ISO 27001) som betingelse for samarbejde
- I har oplevet et sikkerhedshændelse tidligere og vil undgå gentagelse
I disse tilfælde giver det mening at investere i mere: dedikeret incident response-plan, formel compliance-dokumentation, løbende sårbarhedsscanning.
Sådan finder I ud af, hvor I står
Den mest almindelige fejl er enten at underinvestere (ingen MFA, forældede systemer) eller overinvestere (betale for compliance-niveauer I ikke reelt er forpligtet til). Begge dele koster unødigt, bare på forskellige måder.
En sikkerhedsscreening er den hurtigste vej til et ærligt svar. Den afdækker konkret, hvor I står i dag, og hvad der reelt mangler, i stedet for at gætte ud fra hvad andre virksomheder på jeres størrelse “typisk” gør.
Sådan har vi bygget det hos ITHjaelp
Vi har delt sikkerhed op efter samme logik som ovenfor. Basis-sikkerhed, MFA, adgangsstyring, standardpolitikker, er inkluderet i alle vores niveauer fra start, ikke noget I skal betale ekstra for at få. De tungere ting, NIS2, SOC2 Type 2, dedikeret incident response, hører til i vores mest omfattende niveau, fordi de kræver løbende, specialiseret arbejde, der er andet end almindelig drift.
Er du i tvivl om, hvor jeres virksomhed reelt står? Book en gratis sikkerhedsscreening, så får I et ærligt svar, ikke et gæt.
Vil du have et konkret tal for netop jeres virksomhed?
Book en gratis screening. Vi gennemgår jeres nuværende setup og giver jer et præcist tilbud, ikke et gæt.
Book gratis screening →