Cybersikkerhed · Kontrol · Overblik

IT-sikkerhed for små og mellemstore virksomheder

Praktisk cybersikkerhed med fokus på brugere, endpoints, netværk, mail, backup og adgangskontrol – uden at gøre hverdagen unødigt besværlig.

  • Reducer unødig risiko
  • Begræns konsekvensen af fejl
  • Bevar en brugbar hverdag

Hvor starter man?

Sikkerhed er flere små lag, der arbejder sammen

Der findes ikke ét produkt, der løser det hele. Start med de vigtigste data og arbejdsgange, luk unødige adgangsveje, og gør det synligt, når noget afviger.

01

Identitet

MFA, separate administratorkonti og oprydning i brugere reducerer risikoen for, at én konto giver adgang til alt.

02

Endpoints

Opdateringer, endpoint-beskyttelse og kontrol med programmer begrænser, hvad en kompromitteret computer kan gøre.

03

Netværk

Firewall, VLAN, VPN og segmentering adskiller gæster, IoT, arbejdsstationer og kritiske tjenester.

04

Email

MFA, domænebeskyttelse og gode rutiner omkring mistænkelige beskeder gør misbrug sværere.

05

Backup

Adskilte kopier og testet restore giver en realistisk vej tilbage efter fejl, sletning eller ransomware.

06

Synlighed

Dokumentation, logs og relevante alarmer gør det muligt at opdage ændringer og handle med kontekst.

Endpoint security

Antivirus er ét lag – programkontrol er et andet

Computere skal opdateres og beskyttes, men det er også relevant at styre, hvilke programmer, scripts og værktøjer der må køre. Målet er at stoppe ukendt software uden at blokere legitimt arbejde.

PatchingOperativsystem og programmer ajour
AdminrettighederDaglig brug uden unødige privilegier
AllowlistingKontrol med kendt og ukendt software
HardeningFjern funktioner og adgang, der ikke bruges

Identitet og adgang

Identitet og adgang

En konto skal kun have den adgang, arbejdet kræver

Mindste privilegium betyder ikke, at medarbejdere skal kæmpe med systemerne. Det betyder, at administrative rettigheder og følsomme data ikke følger med en almindelig daglig konto uden behov.

  • MFA på mail, cloud og administrative systemer
  • Separate konti til administration
  • Oprydning i tidligere og inaktive brugere
  • Færre delte konti og tydeligt ejerskab
  • Password manager og unikke adgangskoder

En enkel adgangsrutine

Når en medarbejder starter, skifter rolle eller stopper

Adgange bør følge rollen gennem hele ansættelsen. Ellers vokser gamle rettigheder stille og gør både drift og sikkerhed uoverskuelig.

  • Opret kun de nødvendige adgange
  • Registrér hvem der godkender rettigheden
  • Justér adgangen ved rolleændring
  • Luk konti og aktive sessioner ved fratrædelse
  • Gennemgå privilegerede konti med faste mellemrum

Netværkssikkerhed

Begræns bevægelsen gennem netværket

Et fladt netværk gør det let for en fejl eller kompromitteret enhed at nå mere end nødvendigt. Segmentering og tydelige firewallregler skaber grænser.

Se netværksadministration for virksomheder
01

Firewallpolitik

Gennemgå indgående, udgående og intern trafik. Gamle eller brede regler fjernes, når de ikke længere har et dokumenteret formål.

02

VLAN og segmentering

Medarbejdere, servere, gæster, management og IoT adskilles efter funktion og risiko.

03

Sikker VPN

Fjernadgang gives til den rette bruger og de rette systemer – ikke automatisk til hele det interne net.

04

Gæster og IoT

Private enheder, gæster, kameraer og sensorer får internet eller specifik adgang uden fri adgang til arbejdsstationer og servere.

Email og phishing

Beskyt både kontoen og domænets omdømme

Mailbeskyttelse består af tekniske kontroller og en enkel måde at reagere på mistænkelige beskeder. Det er ikke det samme som en døgnbemandet SOC-tjeneste.

01 · Konto

MFA og sessioner

MFA reducerer risikoen ved stjålne adgangskoder. Ukendte sessioner og videresendelsesregler skal kunne opdages og lukkes.

02 · Domæne

SPF, DKIM og DMARC

Domænepolitikker hjælper mod forfalsket afsender og gør maillevering mere kontrollerbar.

03 · Mennesker

Genkend mistænkelige beskeder

Brugere skal vide, hvordan de undersøger afsender, links, betalinger og usædvanlige hasteanmodninger.

04 · Reaktion

En kendt kontaktvej

Det skal være let at spørge, rapportere og få en besked vurderet uden at skjule en mulig fejl.

Backup som sikkerhedslag

Ransomware-resiliens kræver en vej tilbage

Backup kan begrænse konsekvensen af kryptering, sletning og driftsfejl, hvis kopierne er tilstrækkeligt adskilt, opbevares længe nok og faktisk kan gendannes.

Læs backup-strategi-guiden

Spørgsmål en backup bør kunne besvare

  • Hvilke systemer og data er omfattet?
  • Kan en kompromitteret administrator slette alle kopier?
  • Findes der en offsite eller på anden måde adskilt kopi?
  • Hvor langt tilbage kan virksomheden gå?
  • Hvornår er en restore senest testet?
  • Hvem kan genetablere, hvis den normale administrator er utilgængelig?

Er I i tvivl om, hvor I skal starte?

Et IT-sikkerhedstjek samler de vigtigste fund på tværs af brugere, computere, netværk, mail, backup og dokumentation – og prioriterer næste skridt.

Få et IT-sikkerhedstjek

Sikkerhed skal kunne bruges

Skal jeres IT-sikkerhed være mere overskuelig?

Fortæl, hvad I allerede har på plads, og hvor I mangler overblik. Så tager vi en uforpligtende snak om det rigtige næste lag.