Fem råd fra sikkerhetssjefen: Slik bygger dere en tryggere bedrift
God sikkerhet handler ikke bare om teknologi. Det handler også om menneskene som bruker den. Sikkerhetssjef i ice, Erik Haugland, deler fem råd som kan gjøre bedriften bedre rustet mot digitale trusler.
Det skal ikke nødvendigvis et avansert dataangrep til for at sikkerheten skal bli satt på prøve. En lenke som ser troverdig ut. Et passord som brukes flere steder. Eller en ansatt som oppdager noe mistenkelig, men ikke er sikker på om det er verdt å si fra om.
Derfor handler god sikkerhet minst like mye om kultur og gode vaner som om tekniske løsninger.
Erik Haugland er sikkerhetssjef i ice og har over 20 års erfaring fra blant annet Politiets sikkerhetstjeneste, Nasjonal sikkerhetsmyndighet og Forsvaret. Her er fem av rådene hans til bedrifter som ønsker å styrke sikkerheten.
1. Gjør sikkerhet til noe alle kan
Sikkerhet bør ikke være noe bare IT-avdelingen eller noen få spesielt interesserte trenger å forstå.
De ansatte er en viktig del av bedriftens sikkerhet. Derfor bør alle få kunnskapen de trenger for å kjenne igjen mistenkelige hendelser – og vite hva de skal gjøre når noe skjer.
Jevnlige kurs og øvelser kan gjøre det lettere å oppdage alt fra svindelforsøk til andre sikkerhetsbrudd. Det trenger heller ikke være omfattende. Det viktigste er at sikkerhet blir noe dere snakker om og øver på jevnlig.
2. Gjør det enkelt å si fra
Hva skjer hvis noen klikker på feil lenke?
Det viktigste er ikke å finne noen å skylde på. Det viktigste er at bedriften får vite om hendelsen så raskt som mulig.
Alle kan gjøre feil. Derfor bør terskelen for å melde fra om mistenkelige hendelser være lav. En åpen kultur gjør det lettere å reagere raskt – og kan bidra til å begrense konsekvensene dersom noe først har skjedd.
Så sørg for at de ansatte vet hvem de skal kontakte, hvordan de skal melde fra og at det faktisk er helt greit å gjøre det.
3. De enkle grepene gjør en forskjell
God sikkerhet trenger ikke alltid å være komplisert. Noen grunnleggende vaner kan gjøre det betydelig vanskeligere for uvedkommende å få tilgang til informasjon og systemer.
Start gjerne her:
Bruk flerfaktorautentisering
Ikke stol på lenker fra ukjente avsendere
Bruk sterke og unike passord
Bruk mobilnettet fremfor åpne, offentlig tilgjengelige nettverk når du håndterer sensitiv informasjon
Det høres kanskje enkelt ut. Og det er nettopp poenget.
4. Ledelsen må gå foran
Hvis sikkerhet bare dukker opp på agendaen én gang i året, er det fort gjort at det blir glemt resten av tiden.
Ledere har derfor en viktig rolle i å gjøre sikkerhet til en naturlig del av arbeidshverdagen. Det kan være så enkelt som å ta opp aktuelle svindelforsøk, minne om gode rutiner eller selv følge sikkerhetsreglene bedriften har satt.
For det er vanskelig å forvente gode sikkerhetsvaner fra resten av organisasjonen hvis ledelsen ikke følger dem selv.
5. Ikke tenk «det skjer ikke oss»
Det er lett å tenke at digitale angrep først og fremst rammer andre. Større virksomheter. Banker. Offentlige aktører. Eller bedrifter som sitter på spesielt interessant informasjon.
Men svindlere og andre digitale trusselaktører kan ramme både store og små bedrifter.
Derfor er det bedre å stille spørsmålet «Hva gjør vi hvis noe skjer?» enn å satse på at det aldri gjør det.
Gode rutiner, kunnskap blant de ansatte og riktige sikkerhetstiltak gjør dere bedre rustet dersom dere en dag blir satt på prøve.
Sikkerhet er en laginnsats
Ingen enkeltperson eller teknisk løsning kan gjøre en bedrift hundre prosent sikker.
Men når teknologi, gode rutiner og ansatte som vet hva de skal se etter spiller på lag, blir det vanskeligere for uvedkommende å lykkes.
Hos ice jobber vi kontinuerlig med sikkerheten i mobilnettet og med å stoppe trusler før de når kundene våre. Samtidig kan noen av de viktigste sikkerhetstiltakene starte rundt møtebordet, i lunsjen eller neste gang noen spør:
«Denne meldingen ser litt rar ut – er det bare meg?»
Da er det bra om svaret er: «Fint at du sier fra.»
Ønsker du et godt tilbud?
Fyll inn ditt telefonnummer og bedriftsnavn, så ringer en av våre rådgivere deg tilbake i kontortiden.