Skydda din företagsinformation
Om du förlorar viktig företagsinformation till exempel om du drabbas av dataintrång eller skadlig kod kan det innebära stora konsekvenser för dig och ditt företag. Genom att arbeta systematiskt med att exempelvis kartlägga risker, utbilda personal och säkra system kan du på ett bättre sätt skydda företagets information.
Hitta på sidan
Arbeta systematiskt med säkerhet
För att skydda ditt företag och din företagsinformation är det viktigt att arbeta systematiskt och riskbaserat med informations- och cybersäkerhet. I ett systematiskt arbete ingår exempelvis att tänka igenom och dokumentera följande:
- Vilka risker utsätts ditt företag för?
- Vilka konsekvenser kan det få om riskerna blir verklighet?
- Vilka säkerhetsåtgärder kan du införa för att minimera riskerna?
Fördjupad information om att arbeta med cybersäkerhet på mcf.se
Skydda företagets information
En bra grund är att du håller isär dina roller som företagare och privatperson, ha en dator för företaget och en annan för det privata. Du behöver också ha koll på vilken information du behöver ha tillgång till för att ditt företag ska fungera. Vilka problem som kan uppstå om någon obehörig kommer åt informationen eller om den är felaktig.
På mcf.se hittar du mer information som till exempel en checklista, en lathund och en digital utbildning för att bli bättre på att skydda din företagsinformation.
Tips – skydda din information
- Säkerhetskopiera företagets information ofta och regelbundet. Håll säkerhetskopian bortkopplad från datorn och nätet. Testa regelbundet att återställa informationen för att se att allt fungerar som det ska.
- Håll datorer, mobiler och wifi-routrar uppdaterade genom att slå på automatiska uppdateringar. Då får du de senaste rättningarna och det hjälper till att skydda din information.
- Använd ett bra antivirusprogram och gör en skanning om du blir misstänksam.
- Köp it-utrustning enbart från leverantörer du litar på.
- Se över behörigheter och inloggningar. Alla behöver inte ha behörighet till all information eller system. Använd flerfaktorautentisering där det är möjligt.
- Använd starka, unika lösenord samt skärmlås på datorer och mobiler.
- Ta bort appar och konton som inte används.
- Utbilda dina anställda i säkert beteende på nätet. Det kan bland annat skydda mot nätfiske där en bedragare försöker komma åt lösenord eller andra uppgifter.
- Undvik publika nätverk på till exempel caféer och hotell. Dela i stället nätverk från mobilen eller anslut via en VPN-lösning.
- Använd e-tjänster i kontakt med myndigheter och andra företag. De är både enklare och säkrare än pappershantering.
- Använd en digital brevlåda så får du post från myndigheter digitalt i stället för på papper.
Fördjupad information
Säkerhetskopiera och säkra din information - mcf.se
Säkra dina lösenord - mcf.se
Skaffa digital brevlåda till ditt företag - verksamt.se
Om ditt företag drabbas av angrepp
- Begränsa och minimera skadan genom att bryta internetuppkopplingen.
- Polisanmäl händelsen.
- Betala aldrig någon lösensumma.
Råd och stöd kring it-säkerhetsincidenter på cert.se
Råd om att bygga säkrare it-miljöer hos ncsc.se
Film: Starka lösenord
(Tid: 2:11 min)
Ransomware – skadlig kod
Utpressningsvirus, ransomware, är en skadlig programvara som låser datorer och mobila enheter eller krypterar elektroniska filer. Det kan innebära att din företagsinformation inte finns tillgänglig att den blir förstörd eller raderas. För att återfå den stulna eller låsta informationen, pressas ditt företag till att betala en lösensumma. Betala aldrig – eftersom det inte finns någon garanti för att problemet försvinner.
Viruset kan till exempel ta sig in genom att någon på företaget godkänner en falsk programuppdatering på en dator som är uppkopplad till företagets nätverk eller servrar, eller att någon besöker en webbsida som är infekterad med skadlig kod. En annan vanlig metod för att sprida skadlig kod är att skicka nätfiske via e-post som innehåller infekterade bilagor. Om någon klickar på bilagan installeras utpressningsviruset på datorn.
Om du drabbas av ransomware. Polisanmäl och sök hjälp hos nomoreransom.org. Sannolikt behöver du ominstallera datorn och föra över filer från din senaste säkerhetskopia. På mobilen och surfplattan behöver du göra en fabriksåterställning.
Sök hjälp med skadlig kod på nomoreransom.org
Om dataintrång och utpressningsvirus - polisen.se
Dataintrång
Dataintrång betyder att någon olovligt har tillgång till information, till exempel i ett datasystem. Det kan också innebära att någon manipulerar, raderar, ändrar eller lägger till data i ett system.
Skydda ditt företag mot dataintrång - sakerhetskollen.se
Nätfiske – phishing
Nätfiske, en form av dataintrång är en metod där en bedragare försöker lura till sig känsliga uppgifter som lösenord, bank- eller kortuppgifter. Det gör hen exempelvis genom att få dig att klicka på falska länkar eller bifogade filer. Bedragarna använder oftast mejl, sms eller chattappar där de uppmanar dig att klicka på länkar eller bilagor.
Meddelandet innehåller ofta ett brådskande budskap om återbetalning av pengar, eller att du måste verifiera dina kunduppgifter och ser ofta ut att komma från seriösa avsändare som till exempel posten, banken eller en myndighet.
Bedöm alltid rimligheten i vad som står i meddelandet och klicka aldrig på länkar eller bilagor från okända eller oväntade avsändare. Syftet är att komma över företagsinformation eller pengar.
Påverkan från främmande makt
Främmande makt och andra aktörer använder desinformation, vilseledning och propaganda för att påverka våra beteenden och beslut. Att stå emot påverkanskampanjer och desinformation är en del av företagets beredskap. Genom att utveckla källkritik, riskhantering och förtroendefulla relationer med dina kunder och samarbetspartners kan du minska sårbarheten och stärka företagets psykologiska försvar.
Psykologiskt försvar för företag hos Myndigheten för civilt försvar
Relaterad information hos andra myndigheter
Checklistor: Skydda företaget mot cyberbrott – mcf.se
Skydda dig mot nätfiske och skadlig kod – mcf.se
Nätfiske, phishing – polisen.se
Nätfiske – tanksakert.sakerhetskollen.se
Kontakt med andra myndigheter
Polisen
Facebook Polisen – bedrägeri
Skatteverket
Bolagsverket
Myndigheten för civilt försvar (MCF)