– Det är viktigt att öka medvetenheten och sprida kunskap för att skapa rätt attityd till säkerheten och göra varje företag starkare, säger han. Det är ett ständigt pågående jobb där informationen måste anpassas till människors erfarenhet och förändringar i hotens natur.
För att öka säkerheten på företag krävs en kombination av flera saker.
– Ledningens engagemang och en företagskultur där man delar med sig av erfarenheter, tillsammans med bra säkerhetsprinciper och moderna säkerhetsprogram minskar attackytan, fortsätter Tommy Bårdevik.
5 säkra tips för att öka IT-säkerheten
Undersökningar visar att så många som en av tre små och medelstora företag saknar grundläggande IT-säkerhet, till exempel antivirusprogram, dagliga backup-rutiner eller rutiner för byte av lösenord. Här är fem tips som alla små och medelstora företag bör gå igenom.
1. Installera ett antivirusprogram
De flesta människor känner till datavirus och vilka skador de kan ge om de får härja fritt på datorn. Kriminella kan ta över datorn och förstöra information eller använda din dator i ett nätverk för andra brottslingar. Därför är antivirusprogram det första som du bör installera på din dator. Se till att de uppdateras regelbundet och automatiskt.
2. Installera en brandvägg
Brandväggen fungerar som ett filter mellan internet och datorn. Den undersöker, godkänner eller blockerar uppgifter och förhindrar intrångsförsök som kan utnyttja sårbarheter i applikationer. Se till att brandväggen alltid är påslagen och uppdaterad, samt att den är korrekt inställd för ditt företags behov.
3. Sätt tydliga gränser för användare
Många IT-avdelningar har en bristfällig identitetsstyrning och hantering. Vem ska ha tillgång till vilka system? Hur avbryter man bäst ett samarbete med en extern partner som tidigare haft ett användarkonto? Och vilka rutiner finns när en medarbetare lämnar företaget?
Det är lätt att lägga till en ny användare i ett system, men det kan vara svårt att sätta tydliga gränser för hur mycket access en användare ska ha. De flesta användare vill helst ha tillgång till så mycket som möjligt och så snabbt som möjligt. Företaget bör ha en tydlig policy om vem som bör ha tillgång till vad, varför och under hur lång tid.
4. Ta bort tjänster som inte används
Radera tjänster och program som inte används aktivt. Många företag använder tjänster som inte är nödvändiga i verksamheten. Onödiga tjänster bör vara avstängda.
5. Skapa riktlinjer för anställda
Den kanske viktigaste punkten inom IT-säkerhet är den mänskliga faktorn. En otillräcklig kultur eller utbildning kring informationssäkerhet är de största hoten mot ett datasystem. Det är meningslöst att ha en effektiv brandvägg om de anställda ger ut sitt lösenord till datorn eller aldrig låser sin mobil med en kod.