Nyhet: Upptäck vår AI-receptionist – alltid redo för dina kunder.Läs mer om AI-receptionisten

    IT & Drift

    IT-säkerhet för företag

    Grundläggande säkerhet som faktiskt är på plats – MFA, e-postskydd, uppdaterade klienter och utbildade medarbetare – i stället för en pärm med policyer.

    MFA

    På alla konton

    Phishing

    Filtrerat i e-posten

    Granskning

    Av nuläget

    Utbildning

    För medarbetarna

    Börja med grundhygienen

    De flesta incidenter börjar inte med avancerade angrepp utan med det enkla: ett lösenord utan MFA, en klient som inte uppdaterats eller ett mejl som ser ut att komma från chefen. Grundhygienen stoppar en stor del av det som faktiskt drabbar svenska företag.

    Vi paketerar säkerhetsarbetet i konkreta steg med tydlig ordning. Först det som ger mest effekt per krona, sedan det mer avancerade – och alltid med medarbetarna som en del av lösningen.

    Det här ingår

    • Säkerhetspaket med grundläggande skydd samlat

    • MFA och identitetsskydd på konton och molntjänster

    • E-postsäkerhet med filtrering och phishingskydd

    • Endpoint protection på datorer och mobiler

    • Behörighetsgenomgång och borttag av gamla konton

    • Säkerhetsgranskning av nuläget med prioriterad åtgärdslista

    • Utbildning av medarbetare i praktiskt säkerhetstänk

    • Vägledning kring NIS2 och GDPR i klartext

    Fördelar med vårt säkerhetsarbete

    MFA och identitetsskydd

    Lösenord läcker. MFA gör att ett läckt lösenord i sig inte räcker för att komma in i era system.

    Färre bluffmejl når fram

    Filtrering och phishingskydd stoppar en stor andel av de mejl som annars hamnar i medarbetarnas inkorgar.

    Skyddade enheter

    Endpoint protection och uppdaterade klienter minskar risken att en enskild dator blir vägen in i miljön.

    Vet var ni står

    En säkerhetsgranskning ger en prioriterad lista på vad som bör åtgärdas först, i stället för en känsla av att allt är osäkert.

    Medarbetare som känner igen försöken

    Utbildning i konkreta situationer gör att fler stannar upp innan de klickar, godkänner eller betalar.

    Regelverk i klartext

    Vi förklarar vad NIS2 och GDPR innebär praktiskt för er verksamhet, utan att göra det mer komplicerat än det är.

    Enkel process – stort resultat

    01

    Säkerhetsgranskning

    Vi går igenom konton, behörigheter, klienter, e-post, backup och nätverk och sammanställer riskerna.

    02

    Prioriterad åtgärdsplan

    Åtgärderna sorteras efter effekt och insats, så att ni börjar med det som gör mest skillnad.

    03

    Införande

    Vi inför MFA, e-postskydd, endpoint protection och behörighetsstruktur enligt planen.

    04

    Utbildning och uppföljning

    Medarbetarna utbildas och läget följs upp regelbundet i takt med att miljön förändras.

    Frågor & svar

    Så används it-säkerhet för företag i praktiken

    Företaget utan MFA

    Situation
    Inloggning till e-post och molntjänster skyddades bara av lösenord.
    Lösning
    MFA infördes stegvis med tydlig information till medarbetarna.
    Resultat
    Ett läckt lösenord räcker inte längre för att komma in.

    Bolaget med återkommande bluffmejl

    Situation
    Medarbetare fick mejl som utgav sig för att komma från ledningen.
    Lösning
    Skärpt e-postfiltrering kombinerat med utbildning.
    Resultat
    Färre försök når fram och fler av dem som gör det rapporteras.

    Organisationen med gamla konton

    Situation
    Konton för medarbetare som slutat låg kvar aktiva.
    Lösning
    Behörighetsgenomgång och fast rutin för offboarding.
    Resultat
    Åtkomsten motsvarar dem som faktiskt arbetar i verksamheten.

    Verksamheten som berörs av NIS2

    Situation
    Ledningen visste inte om kraven omfattade dem eller vad som krävdes.
    Lösning
    Genomgång av tillämplighet och en prioriterad åtgärdsplan.
    Resultat
    Ett tydligt utgångsläge att arbeta vidare från.

    Grundhygien ger mest effekt per krona

    Det finns en frestelse att börja i den avancerade änden med övervakningsverktyg och analys. Problemet är att det sällan hjälper om grunderna saknas.

    Grundhygienen består av ett fåtal saker: MFA på alla konton, uppdaterade system, skydd på klienterna, kontroll på behörigheter, filtrerad e-post och en backup som är testad.

    När de delarna är på plats blir det både billigare och mer meningsfullt att bygga vidare med mer avancerade skydd.

    Säkerhet är inte ett projekt

    Miljön förändras hela tiden: nya medarbetare, nya tjänster och nya sårbarheter. Därför behöver säkerhetsarbetet vara löpande, med återkommande genomgångar.

    Identiteter och e-post är de vanligaste vägarna in

    Angrepp riktas i första hand mot inloggningsuppgifter. Med ett giltigt konto behöver angriparen inte forcera några tekniska skydd alls.

    Därför prioriterar vi MFA, kontroll på vilka konton som finns, begränsade administratörsrättigheter och bevakning av misstänkta inloggningar.

    E-post är den andra huvudvägen. Filtrering stoppar mycket, men den mest sofistikerade phishingen är skriven för att passera filter – och då är det medarbetarens reaktion som avgör.

    Människan är inte problemet – utan skyddet

    Att skylla incidenter på användare leder sällan någon vart. Den som får hundra mejl om dagen kommer förr eller senare att klicka på fel sak om rutinerna inte stödjer motsatsen.

    Vi arbetar därför med både teknik och rutiner: hur en betalningsändring ska verifieras, vem man dubbelkollar med och hur man rapporterar något misstänkt utan att känna sig dum.

    Utbildningen hålls kort och konkret och upprepas, eftersom effekten avtar med tiden.

    NIS2 och GDPR i klartext

    GDPR ställer krav på hur personuppgifter behandlas och skyddas, inklusive åtkomstkontroll, säkerhetsåtgärder och hantering av personuppgiftsincidenter.

    NIS2 är ett EU-regelverk om cybersäkerhet som omfattar verksamheter i vissa sektorer och storlekar, med krav på riskhantering, styrning och incidentrapportering. Om ni omfattas påverkar det även krav på era leverantörer.

    Vi hjälper er förstå vad kraven innebär praktiskt och att omsätta dem i konkreta åtgärder. Bedömningar av juridisk karaktär bör göras tillsammans med juridisk kompetens.

    Vad påverkar priset?

    Antal användare

    Licenser för MFA, e-postskydd och klientskydd följer antalet användare.

    Antal enheter

    Datorer och mobiler som ska skyddas.

    Omfattning

    Vilka delar av säkerhetspaketet ni väljer.

    Granskningens djup

    Hur omfattande nulägesanalysen ska vara.

    Utbildningsinsats

    Antal tillfällen och om utbildningen ska upprepas.

    Vi föreslår en åtgärdsordning där de mest effektiva insatserna kommer först, så att budgeten går till rätt saker.

    Checklista för grundläggande IT-säkerhet

    • Har alla konton MFA aktiverat?
    • Vem har administratörsrättigheter och varför?
    • Är klienter och servrar uppdaterade?
    • Finns e-postfiltrering och phishingskydd?
    • Har alla enheter endpoint protection?
    • Stängs konton när medarbetare slutar?
    • När testades er backup senast?
    • Vet medarbetarna hur de rapporterar misstänkta mejl?

    Redo att komma igång?

    Boka en kostnadsfri konsultation så analyserar vi era behov och presenterar en skräddarsydd lösning.