Den gode nyheten er at de fleste virksomheter kan redusere risikoen betydelig gjennom gode sikkerhetsrutiner, riktig tilgangskontroll og en gjennomtenkt backup-strategi.
Løsepengevirus er skadelig programvare som krypterer filer og systemer slik at de blir utilgjengelige for virksomheten. Angriperne krever deretter betaling for å gi tilgang til dataene tilbake.
- Driftsstans i flere dager eller uker
- Tap av kundeinformasjon
- Brudd på personvernregelverk
- Økonomiske tap
- Omdømmeskade
- Kostnader knyttet til gjenoppretting
Backup er virksomhetens viktigste forsikring
Dersom en bedrift rammes av et løsepengevirus, er en oppdatert backup ofte forskjellen mellom en mindre hendelse og en katastrofe.
- 3 kopier av dataene
- 2 ulike lagringsmedier
- 1 kopi lagret utenfor virksomhetens nettverk
Backup bør være:
- Automatisk
- Kryptert
- Regelmessig testet
- Beskyttet mot uautorisert sletting
Mange virksomheter oppdager først under en krise at backupen enten ikke fungerer eller ikke inneholder de nyeste dataene. Derfor er jevnlig testing minst like viktig som selve sikkerhetskopieringen.
En vanlig årsak til store skadeomfang er at ansatte har flere tilganger enn de faktisk trenger.
- Separate administratorkontoer
- Begrensede brukerrettigheter
- Regelmessig gjennomgang av tilganger
- Fjerning av gamle brukerkontoer
- Segmentering av nettverk
Dette gjør det vanskeligere for angripere å bevege seg mellom systemer dersom en bruker blir kompromittert.
Passord alene er ikke lenger tilstrekkelig beskyttelse.
- Mobilapp
- SMS-kode
- Sikkerhetsnøkkel
- Biometrisk autentisering
Selv om et passord kommer på avveie, kan MFA forhindre at angriperen får tilgang til virksomhetens systemer.
- E-post
- Microsoft 365
- VPN-løsninger
- Fjernadministrasjon
- Skytjenester
Oppdater systemene kontinuerlig
Utdaterte systemer er blant de mest populære angrepspunktene for cyberkriminelle.
- Operativsystemer
- Servere
- Nettlesere
- Brannmurer
- Antivirusløsninger
- Tredjepartsprogramvare
Automatiserte oppdateringsrutiner reduserer risikoen betydelig.
De fleste ransomware-angrep starter med en e-post.
- Åpne infiserte vedlegg
- Klikke på skadelige lenker
- Logge inn på falske nettsider
- Dele innloggingsinformasjon
Derfor er opplæring en av virksomhetens viktigste sikkerhetsinvesteringer.
- Phishing-forsøk
- Falske fakturaer
- Mistenkelige vedlegg
- Svindelforsøk via e-post
- Direktørsvindel
Selv den beste teknologien kan omgås dersom en bruker uforvarende gir tilgang til angriperen.
- Mistenkelig innlogging
- Uvanlig trafikk
- Massekryptering av filer
- Forsøk på privilegieeskalering
- Unormal brukeraktivitet
Jo tidligere virksomheten oppdager et angrep, desto større er sjansen for å stoppe det før kritiske systemer rammes.
Mange virksomheter fokuserer på å forhindre angrep, men glemmer å planlegge for hva som skjer dersom de faktisk rammes.
- Hvem som varsles
- Hvordan systemer isoleres
- Hvordan backup gjenopprettes
- Hvordan kunder informeres
- Hvordan driften opprettholdes
Ved en krisesituasjon kan tydelige rutiner spare virksomheten for betydelige kostnader.
Det finnes ingen enkeltløsning som eliminerer risikoen for løsepengevirus. Effektiv beskyttelse handler om flere lag med sikkerhet som jobber sammen.