IT-sikkerhet har aldri vært viktigere enn den er i dag. Norske virksomheter møter stadig flere digitale trusler, samtidig som kravene til sikkerhet, dokumentasjon og beredskap øker. For mange bedrifter kan det være krevende å holde oversikt over et trusselbilde som endrer seg nærmest fra uke til uke.
Cyberkriminelle blir stadig mer profesjonelle i sine metoder. Angrep som tidligere rammet store internasjonale selskaper, rettes nå i økende grad mot små og mellomstore virksomheter.
- Phishing og e-postsvindel
- Løsepengevirus (ransomware)
- Kontoovertakelser
- Datalekkasjer
- Utnyttelse av programvaresårbarheter
- Angrep mot skytjenester
Mange bedrifter mangler dedikerte sikkerhetsressurser og kan derfor ha behov for oppdatert og lett forståelig informasjon om de mest relevante truslene.
Den nye sikkerhetsrapporten fra ITDok skal være praktisk orientert og tilpasset norske virksomheter.
- Månedens trusselbilde
- Kritiske sårbarheter
- Aktuelle phishing-kampanjer
- Viktige sikkerhetsoppdateringer
- Praktiske anbefalinger
- Analyse av nye trender
Dette skal gjøre det enklere for virksomheter å prioritere de riktige sikkerhetstiltakene.
En viktig del av rapporten blir å skille mellom teoretiske trusler og de risikoene som faktisk påvirker norske virksomheter.
- SMB-segmentet
- Kommuner og organisasjoner
- Konsulentvirksomheter
- Transport- og logistikkbedrifter
- Handels- og tjenestebedrifter
- Digitale plattformer og nettbutikker
Ved å fokusere på praktiske problemstillinger blir rapporten et nyttig verktøy for virksomheter som ønsker bedre oversikt over eget sikkerhetsarbeid.
I tillegg til analyser og trusselvurderinger vil hver rapport inneholde konkrete anbefalinger som kan implementeres umiddelbart.
- Innføring av multifaktorautentisering (MFA)
- Forbedring av backup-rutiner
- Gjennomgang av tilgangsstyring
- Oppdatering av kritiske systemer
- Opplæring mot phishing
- Gjennomføring av sikkerhetstester
Dette gjør rapporten relevant også for virksomheter som ikke har egen IT-avdeling.
Med nye regulatoriske krav, fokus på cybersikkerhet og utviklingen innen NIS2-direktivet, blir dokumentasjon stadig viktigere.
- Kartlegger risiko
- Håndterer sikkerhetshendelser
- Beskytter data
- Ivaretar beredskap
- Sikrer kontinuitet i driften
Den månedlige sikkerhetsrapporten skal bidra til økt bevissthet rundt disse områdene og hjelpe virksomheter med å forstå hvilke tiltak som bør prioriteres.
Lanseringen av sikkerhetsrapporten er en del av ITDoks arbeid med å gjøre teknologi og IT-sikkerhet mer tilgjengelig for norske bedrifter.
Den første utgaven av ITDoks månedlige sikkerhetsrapport vil inneholde en gjennomgang av aktuelle cybertrusler, de viktigste sikkerhetsutfordringene norske virksomheter står overfor akkurat nå, samt anbefalinger som kan bidra til å styrke sikkerheten på kort sikt.