Dataintrång – Det händer väl inte vårt företag?

Det optimala vore såklart att inte bli hackad överhuvudtaget. Men att förbereda sig på det värsta är kanske ditt företags bästa försvar. Attacker mot svenska företag sker varje dag.

Men, innan vi djupdyker i hackning och cyberkriminalitet vill vi på Acecom tipsa och rekommendera SVT:s nya dokumentärserie ”Hackad”. Ta en titt här https://www.svtplay.se/hackad Serien belyser bland annat hur lätt det är att följa varje spår online samt hur enkelt det kan vara att göra betalningar i någon annans namn.

Även om serien bara är ett experiment så är det skrämmande hur lätt hackare lurar sig in på företag och tar över deras nätverk.

Professionella hackare tog över hela Andréas Lundbergs digitala identitet. Det var mejl, sociala medier, men också möjligheten att ta ut pengar och ändra barnens skärmtid. 
 – Man blir paff. Jag ska genast ändra alla lösenord och inställningar, det tar nog hela natten, säger Andréas Lundberg.  https://www.svt.se/nyheter/inrikes/andreas-hackades-i-svt-s-experiment-just-nu-kan-vem-som-helst-kapa-din-digitala-identitet

Det är lätt att vara efterklok. Hur arbetar ert företag med säkerhet idag?

Börja med att ställa er själva frågan – Vad är vår viktigaste information? Vilka är våra mest kritiska system? Tänk dig att plötsligt stå utan tillgång till dessa. Konsekvenserna av en sådan förlust upplevs och smärtar direkt och kan skaka om hela grundpelaren i ett företag. Att arbeta med att minimera risken för, och konsekvenserna av, dataintrång ska därför stå högt upp på ledningens agenda.

Attacker mot svenska företag sker varje dag – och det tillåts fortgå eftersom samhället inte tacklar problemet tillsammans. Det säger näringslivsveteranen Håkan Buskhe, som leder ett nytt projekt för ökad cybersäkerhet i Sverige. https://www.svd.se/vi-ar-redan-ockuperade–it-attacker-varje-dag

Tre saker som ditt företag ska göra om ni blir hackade.

1. Begär in extern professionell hjälp
Ytterst få bolag är så stora och starka att de har egna IT-forensiker, IT världens motsvarighet till kriminaltekniker. Det första ni ska göra vid ett cyberangrepp, dataintrång är att omedelbart begära in förstärkning. Specialister på IT och säkerhet.

2. Ta reda på storleken
Om angriparna har varit inne i ditt nätverk i flera veckor eller månader, och under tiden gjort ändringar i system och till exempel stängt av säkerhetsfunktioner. Det första du måste ta reda på är exakt vad de har gjort, vilka system och verktyg som är påverkade? Detta underlättar i arbetet som kommer därnäst, tekniska åtgärder och lösningar.

3. Begränsa skadan (så gott ni kan)
Så snabbt som möjligt måste man fokusera på att begränsa skadan. Men hur stoppar man en blödning utan plåster? Allt är bättre än att bara låta det vara. Vilka system och verktyg är inte påverkade? Det är inte alltid hela IT-miljön som påverkas, ibland väljer hackare att fokusera på specifika områden, som lagringsytor, eller koncentrerar sig på ett specifikt operativsystem. Det sista man vill är att det sprider och läcker information som berör kunder, underleverantörer eller andra nyckelintressenter.

Brett erbjudande och hög IT-kompetens!

Genom ett långsiktigt partnerskap kan vi sätta långsiktiga mål vilket, enligt vår erfarenhet, leder till bäst resultat.