Netárásir og gagnagísling

Við höfum tekið saman einfaldan gátlista yfir helstu atriði sem lítil og meðalstór fyrirtæki ættu að hafa í lagi þegar kemur að netöryggi.

ASTRA | Öryggisúttekt
ASTRA | Öryggisúttekt
ASTRA | Öryggisúttekt

Eru gögnin hjá fyrirtækinu þínu raunverulega örugg?

Netglæpum fjölgar hratt á Íslandi og tjónið nemur milljörðum, árásirnar hafa aldrei verið flóknari eða hættulegri en í dag. Fyrirtæki af öllum stærðum verða fyrir árásum oft án þess að taka eftir því fyrr en of seint.
Við hjá ASTRA sjáum þetta reglulega hjá smáum og meðalstórum fyrirtækjum. Algengur misskilningur er að „við erum of lítil til að vera skotmark“ en raunin er þveröfug.

Gátlisti: 10 lykilatriði í netöryggi

  1. Afritun gagna
  • Sjálfvirk afritun daglega
  • Afrit geymd í skýi og utan vinnustaðar
  • Regluleg prófun á endurheimt
  • Vörn gegn ransomware, óbreytanleg afrit sem ekki er hægt að eyða
  1. Vírusvarnir og endapunktsöryggi
  • Uppfærðar varnir á öllum tölvum og tækjum
  • Ítarlegur öryggishugbúnaður til að greina og stöðva ógnir (EDR)
  • Reglulegar öryggisskannanir
  1. Uppfærslur og viðhald
  • Sjálfvirkar uppfærslur á stýrikerfum og hugbúnaði
  • Kanna tölvur sem keyra óstutt stýrikerfi (e. unsupported operating system)
  • Loka þekktum veikleikum áður en þeir eru nýttir
  • Reglulegt eftirlit með stöðu kerfa
  1. Aðgangsstýringar
  • Sterk lykilorðastefna
  • Tvíþátta auðkenning (þú þarft bæði lykilorð og síma til að komast inn)
  • Aðgangur takmarkaður eftir hlutverkum
  • Fara yfir notendur óvirkir / hættir
  1. Fræðsla starfsmanna
  • Þekkja vefveiðar (e. phishing) og aðra svikapósta
  • Vita hvernig á að bregðast við
  • Regluleg vitundarvakning
  1. Netöryggi
  • Eldveggir rétt stilltir og uppfærðir
  • Vöktun á netumferð
  • Gestanеt aðskilið frá innra neti fyrirtækisins
  1. Tölvupóstöryggi
  • Spam og phishing síur virkar
  • Fylgjast með hvort netföng hafi komið fyrir í gagnalekum
  • Vörn gegn svikum (t.d. falskir reikningar)
  • Dulkóðun þar sem við á
  1. Fjaraðgangur
  • VPN –  Yfirfara hverjir hafa aðgang
  • Stýring hvaða tæki fá aðgang að kerfum
  • Skýr stefna um notkun einkatækja í vinnu
  1. Viðbragðsáætlun
  • Skýr ferli ef öryggisbrot á sér stað
  • Skilgreint hver ber ábyrgð og hver viðbragðsáætlun sé
  • Markmið: lágmarka tjón og rekstrartruflanir
  1. Reglulegt öryggismat
  • Reglubundin yfirferð á stöðu
  • Microsoft tenant skoða og fylgjast með secure score
  • Greining á veikleikum áður en þeir eru nýttir
  • Forgangsröðun – Hvað þarf að laga fyrst

Hvar stendur þitt fyrirtæki?

    Flest fyrirtæki eiga eftir að uppgötva veikleika, oft gerist það ekki fyrr en of seint.

    Við bjóðum upp á ókeypis 15 mín yfirferð þar sem við skoðum stöðuna hjá þér og bendum á það sem skiptir mestu máli að laga fyrst.

    Við förum yfir:

    • Núverandi stöðu
    • Helstu áhættur
    • Næstu skref – Hvað er mest aðkallandi

    Engin skuldbinding. Bara skýr mynd af stöðunni.

    👉 Bókaðu ókeypis yfirferð hér að neðan

    ASTRA ehf –  Haraldur Ragnar  | 414-3100 | astra@astra.is

    Heimasíða

    ASTRA | Öryggisúttekt