Ransomware – hvor kriminelle krypterer jeres filer og kræver løsepenge – er en af de største trusler mod danske virksomheder. Og nej, I er ikke “for små til at være interessante”: Angrebene er automatiserede og rammer alle, der har en åben dør. Her er de seks vigtigste ting, I kan gøre.

1. Slå multifaktor-godkendelse (MFA) til – overalt

Langt de fleste angreb starter med en stjålet adgangskode. MFA stopper dem, selv når kodeordet er lækket. Start med mail, VPN og administratorkonti. Det tager en eftermiddag og er den bedste sikkerhedsinvestering, der findes.

2. Hold alt opdateret

Angreb udnytter kendte sårbarheder i forældet software. Windows, browsere, firewalls og ikke mindst fjernadgangsløsninger skal opdateres automatisk – ikke “når nogen husker det”.

3. Backup der ikke kan krypteres med

Moderne ransomware leder aktivt efter jeres backup og krypterer eller sletter den først. Derfor skal mindst én backup-kopi være offline eller “immutable” – altså umulig at ændre. Læs vores guide til 3-2-1-backup.

4. Begræns rettigheder

Medarbejdere skal ikke være lokale administratorer, og ingen skal have adgang til mere, end deres arbejde kræver. Bliver én konto kompromitteret, begrænser det skaden voldsomt.

5. Træn medarbejderne

Phishing-mails er stadig indgangsvej nummer ét. Ti minutters snak om, hvad man skal kigge efter – afsenderadresser, pres om hastværk, uventede vedhæftninger – flytter mere end de fleste tekniske løsninger.

6. Hav en plan, før det sker

Hvem ringer I til kl. 02, hvis skærmene bliver sorte? Hvor ligger backup? Hvem kontakter kunder og Datatilsynet? En simpel beredskabsplan på én side kan spare dage af kaos.

Vi tilbyder et sikkerhedstjek, hvor vi gennemgår alle seks punkter i jeres virksomhed – og vores døgnvagt betyder, at der altid er en tekniker klar, hvis uheldet er ude.