Slik stopper du de vanligste angrepene mot SMB
Innholdsfortegnelse
De vanligste angrepene mot norske SMB stopper du med fem tiltak: bevisstgjøring av de ansatte, MFA på alle systemer, opprydding i brukertilganger, sikret Wi-Fi og gjestenett, og løpende oppdatering av programvare. Ingen av dem krever et stort budsjett. De krever at noen setter dem i gang.
Sikkerhet – Ikke bare et IT-ansvar
Den vanligste misforståelsen vi møter hos kunder er at IT-avdelingen har ansvaret for sikkerheten. IT-avdelingen forvalter systemene. Sikkerheten avgjøres av hva folk gjør i dem.
En stor andel av vellykkede cyberangrep via de ansatte, ikke via tekniske sårbarheter. Det stemmer med det jeg ser når jeg tester sikkerheten hos kunder: det er sjelden brannmuren som svikter. Det er én person som klikker på én lenke, eller ett svakt passord som er brukt på tre andre steder.
SMB er ikke mindre interessante mål fordi de er mindre. Små og mellomstore bedrifter fungerer ofte som inngangsport til større virksomheter i leverandørkjeden. Du er ikke bare et mål i deg selv. Du kan være veien inn til en kunde eller partner med mer å tape.
De fire hullene jeg finner oftest hos SMB
Når jeg tester sikkerheten hos en kunde, dukker samme mønster opp uansett bransje:
- Passord skrevet på gule lapper, synlige på skjermen eller under tastaturet
- Samme passord brukt på jobb, privat og i nettbanken
- Gjestenett som gir tilgang til de samme systemene som resten av bedriften
- Passord som allerede er lekket i andre datainnbrudd, uten at ledelsen vet om det
Ingen av disse er avanserte angrep. De er grunnen til at avanserte angrep ikke er nødvendige.
5 tiltak som reduserer risikoen for angrep mot SMB
Dette er tiltakene som reduserer risikoen mest, og de er gratis eller svært billige å sette i gang.
- Bevisstgjøring. Snakk med de ansatte om hvordan et angrep faktisk ser ut, ikke bare med IT. De fleste kjenner ikke igjen phishing før de har sett et konkret eksempel.
- MFA på alt. Ikke bare e-post. Veien inn for en angriper er ofte mye vanskeligere dersom man har flerfaktor innlogging.
- Rydd i tilganger. Gi folk tilgang til det de faktisk bruker, ikke det de kanskje trenger en dag. Fjern tilganger når noen slutter eller endrer rolle.
- Sikre Wi-Fi og gjestenett. Gjestenettet skal ikke kunne se de samme systemene som ansattes nettverk. Det er en separat inngangsport, og bør behandles som en.
- Oppdatering løpende. Sikkerhetspatcher skal installeres når de kommer, ikke når det passer. Et system som ikke oppdateres er et system som er testet av leverandøren, men ikke beskyttet av deg.
Når bør du sjekke sikkerheten?
De fleste bedrifter venter til noe skjer. Det er den dårligste timingen, fordi da har skaden allerede oppstått.
De beste tidspunktene for en sikkerhetssjekk er når noe endrer seg: nye ansatte, nye systemer, omorganisering, oppkjøp, eller når noe i hverdagen begynner å føles rart. En henvendelse som virker litt for treffsikker. En e-post fra en leverandør som spør om noe de aldri har spurt om før. Det er ofte de første signalene på at noe er i gang.
Hva er «god nok» sikkerhet for en SMB?
Perfekt sikkerhet finnes ikke. God nok sikkerhet betyr at angriperen velger et annet mål enn deg, fordi du er mer krevende å komme inn hos enn nabobedriften.
Det handler ikke om å kjøpe det dyreste verktøyet på markedet. Det handler om at de fem tiltakene over faktisk gjøres, og at de gjøres kontinuerlig. En sikkerhetsrutine som varer én måned er ingen rutine.
Hva får du ut av en sikkerhetsvurdering?
En sikkerhetsvurdering er ikke et stort IT-prosjekt. Den gir deg en rapport du forstår uten teknisk bakgrunn, konkrete tiltak i prioritert rekkefølge, minimalt driftsavbrudd, og et faktisk bilde av hvor bedriften står i stedet for en gjetning.
Målet er innsikt, ikke å avdekke hvem i bedriften som gjorde noe feil. De ansatte som klikker på feil lenke er sjelden årsaken. Mangelen på et system som fanger opp feilen før den blir kostbar, er det.
Vil du vite hvor bedriften din faktisk står?
Book en uforpliktende samtale med en av våre sikkerhetskonsulenter, og få en konkret vurdering, ikke en gjetning.

Ofte stilte spørsmål om IT-sikkerhet i SMB
Hva er det vanligste sikkerhetshullet i norske SMB? Svake eller gjenbrukte passord, kombinert med mangel på tofaktorautentisering (MFA). De fleste vellykkede angrep starter med at en ansatt klikker på en lenke eller logger inn med et passord som allerede er lekket et annet sted.
Er MFA nok til å stoppe de fleste angrepene? MFA stopper en stor andel av angrepene som bygger på stjålne passord, fordi et passord alene ikke gir tilgang. Det stopper ikke alt, men det er det enkelttiltaket som gir mest sikkerhet per krone.
Hvor ofte bør en SMB sikkerhetsteste seg selv? Minst én gang i året, og alltid ved nye ansatte, nye systemer, omorganisering eller oppkjøp. Bedrifter i mer utsatte bransjer, eller som er del av en leverandørkjede til større virksomheter, bør teste oftere.
Hva kan et cyberangrep koste en liten bedrift? Kostnaden avhenger av angrepstype, men konsekvensen er ofte størst for de minste, fordi de har minst å gå på i nedetid, tapt kundedata eller tapt tillit. Det er en av grunnene til at SMB er attraktive mål, ikke fordi de har mest å tape i kroner, men fordi de har minst kapasitet til å tåle det.
Vil du lese flere artikler som denne?
Ta del i vår kunnskap om økonomistyring og teknologi. Meld deg på vårt månedlige nyhetsbrev under.