Checklista: IT-säkerhet för småföretag

De viktigaste åtgärderna för att skydda ditt företag - samlade i en praktisk checklista.

Många småföretagare i Kungälv och Stenungsund tror att cyberattacker bara drabbar stora företag. Tyvärr stämmer inte det. Småföretag är ofta lättare mål just för att de saknar grundläggande skydd. Den här checklistan hjälper dig komma igång med det viktigaste.

Grundläggande skydd

Använd starka, unika lösenord

Varje konto ska ha ett unikt lösenord på minst 12 tecken. Använd en lösenordshanterare (som Bitwarden eller 1Password) så att du inte behöver komma ihåg dem alla. Undvik att återanvända lösenord mellan olika tjänster - om ett läcker ut riskerar du att alla konton komprometteras.

Aktivera tvåfaktorsautentisering (2FA)

Tvåfaktorsautentisering innebär att det krävs ytterligare en verifiering utöver lösenordet - till exempel en kod från en app på telefonen. Aktivera 2FA på alla viktiga tjänster: e-post, molnlagring, banktjänster och sociala medier. Det är en av de mest effektiva åtgärderna mot obehörig åtkomst.

Installera säkerhetsprogramvara

Se till att alla datorer har modernt säkerhetsskydd med realtidsskanning. Gratisverktyg som Windows Defender är bättre än inget, men en professionell lösning från exempelvis Bitdefender eller ESET ger starkare skydd - särskilt mot riktade attacker och ransomware.

Data och backup

Säkerhetskopiera regelbundet

Ha en automatisk backup-lösning som körs dagligen. Förvara minst en kopia utanför kontoret (i molnet eller på annan fysisk plats). Testa regelbundet att återställningen faktiskt fungerar - en backup som inte går att återställa är värdelös.

Kryptera känslig data

Aktivera helskivskryptering (BitLocker på Windows, FileVault på Mac) på alla bärbara datorer. Om en laptop blir stulen eller försvinner är datan oläsbar utan rätt lösenord. Det är också ofta ett krav enligt GDPR om ni hanterar personuppgifter.

Nätverk och enheter

Uppdatera allt - alltid

Kör alltid de senaste uppdateringarna för operativsystem, program, routrar och annan nätverksutrustning. Många attacker utnyttjar kända säkerhetshål som redan har rättats i en uppdatering. Aktivera automatiska uppdateringar där det går.

Säkra ert WiFi-nätverk

Se till att ert WiFi-nätverk använder WPA3 (eller minst WPA2) och har ett starkt lösenord. Skapa ett separat gästnätverk för besökare så att de inte kommer åt era interna resurser. Byt standardlösenordet på routern - det är ofta det första en angripare provar.

Hantera behörigheter

Ge medarbetare bara tillgång till de system och filer de behöver för sitt arbete. Använd inte delad inloggning - varje person ska ha ett eget konto. När någon slutar, avaktivera kontot omedelbart.

Rutiner och utbildning

Utbilda personalen

De flesta lyckade attacker börjar med att någon klickar på en länk i ett phishing-mejl. Korta, regelbundna påminnelser om hur man känner igen misstänkta meddelanden är mer effektivt än en lång utbildning en gång om året.

Ha en plan för incidenter

Vad gör ni om någon klickar på en skadlig länk? Eller om ransomware slår till? Ha en enkel plan som alla känner till: vem kontaktar man, vad gör man först, var finns backupen? Det behöver inte vara ett dokument på 50 sidor - en sida räcker.

Behöver du hjälp att komma igång?

Vi på SpeechCom IT-Support hjälper småföretag i Kungälv, Stenungsund och hela regionen med IT-säkerhet. Vi kan göra en genomgång av er nuvarande situation och hjälpa er implementera rätt skydd - anpassat efter er storlek och budget. Vi erbjuder även löpande IT-rådgivning så att ni kan känna er trygga över tid.

Vill du säkra ditt företags IT?

Ring oss på 0303-24 41 42 eller kontakta oss så hjälper vi er komma igång.