IT-säkerhet är ett komplicerat ämne. Med en väl anpassad säkerhetsnivå och god säkerhetsmedvetenhet hos personalen kan du lägga energin på annat än säkerhetsbekymmer.

Vad ska man tänka på när det gäller it-säkerhet?
Till att börja med så är kanske det allra viktigaste att personalen har ett säkerhetmedvetet sätt att jobba. Det kan t.ex. handla om att ha sunt förnuft och bli misstänksam när ett mail kommer som meddelar att du vunnit 100000$ (utan att ha köpt någon lott!), eller att faktiskt inte låta barnen använda jobbdatorn till annat.
För att uppnå detta rekommenderas en uttalad säkerhetspolicy så att personalen vet hur de skall arbeta och varför, samt återkommande genomgångar och repetition av rutiner och regler.
ITnytta kan hjälpa er med säkerhetspolicy, rutiner och utbildning
Tänk efter före! - Kontakta ITnytta!
Mycket viktigt är att nivån av säkerhet är väl avpassad mot vilken verksamhet man har, och vilka hot som finns
Jämför t.ex en bank och en bilverkstad. Säkerhetskraven ser olika ut och ska göra det. Både en alltför låg och en alltför hög säkerhetsnivå ställer till problem.
Hur kan en för hög nivå vara ett problem dåundrar du kanske? Jo, en säkerhetsåtgärd(lösenord, lås, passerkontroll, etc.) innebär per definition också ett hinder för den egna verksamheten. I annat fall är det troligen ingen fungerande säkerhetsåtgärd. Läggs då säkerheten på för hög nivå så blir säkerheten självt ett problem då den hindrar företagets verksamhet. Det är också lätt hänt att en hög nivå blir en väldigt låg nivå pga av den mänskliga faktorn. Ex: Långa och ologiska lösenord är svåra att knäcka, så ofta krävs att lösenord skall innehålla konstiga tecken och vara ganska långa. En vanligt resultat är att lösenordet står på en klisterlapp på skärmen. Därmed är säkerhetsnivån minimal!
Inre hot
Många gånger tänker man uteslutande på yttre hot när det pratas om it-säkerhet, och det finns goda anledningar till det, men glöm inte att de allra flesta sabotage och it-olyckor kommer från den egna personalen, ofta pga misstag, som att råka föra in virus med sitt usb-minne hemifrån. Tyvärr sker också medvetna sabotage, stölder och spionage. Detta är svårt att skydda sig mot, men det går och vi kan hjälpa er med detta.
Att ha en tillförlitlig it-miljö är också en del i säkerhetstänket. Har du t.ex. någon information kvar om ditt företag brinner ner till grunden? Med en backup på nätet har du det och uppfyller försäkringslagen.
Yttre hot
Virus, trojaner, maskar och annan skadlig kod
På nätet finns många fula fiskar, från buspojkar till organiserad brottslighet och spionageverksamhet. Tänker man för mycket på detta blir man lätt paranoid, men har man bara en genomtänkt it-miljö med en bra fysisk brandvägg som skyddar nätverket och följer våra grundråd ovan så kan man känna sig hyfsat lugn. Återkommande it-revisioner är också lämpligt för att bibehålla en tillfredställande nivå. Det gäller inte minst efterlevnad av de regler och policys som man har satt upp.
Fundersam på om ni har rätt nivå på säkerhet?
Behöver er verksamhet säkras upp ytterligare?
Låt oss göra en IT-revision, och se över er IT-miljö, så får du veta, svart på vitt, vad som kan förbättras och hur.