IT-sikkerhedstip

Det første og vigtigste er opdatering, opdatering og opdatering

 

Opdatering er nøgleordet

Opdatering. Det er nøgleordet, når du skal gøre din virksomhed modstandsdygtig over for de mange cyberangreb, som hver dag truer. Det er selvfølgelig ikke hele historien, men er du det mindste urolig over, om alle applikationer løbende bliver opdateret, så start her.

Gå ud i alle kroge. Opdateringerne gælder styresystemet (for eksempel Windows), Office 365-programmerne, tredjepartssoftware som Google Chrome, branchespecifik software osv. Det kan også omfatte den software, som kører på eksterne enheder, der er tilkoblet netværket herunder IoT eller Internet of Things hardware.

Overlad det ikke til medarbejderne

Små virksomheder kan føle sig fristet til at overlade opdateringer og installationer til medarbejderne selv – med opfordring fra en IT-medarbejder til at få det gjort. Men så er man afhængig af det svageste led i medarbejderkæden. Så det er ikke en fremgangsmåde, man kan anbefale.

Hvis virksomheden har en IT-afdeling, skal den sørge for centralt at udrulle opdateringer. Det gælder for eksempel Microsofts opdateringer til Windows og Office-programmerne, der kommer den anden tirsdag i måneden, ”Patch Tuesday” – eller som udsendes, når der er fundet alvorlige sikkerhedsbrister.

Disse opdateringer og opdateringer til tredjepartssoftware kan IT-afdelingen udrulle med et patch-management-program (for eksempel Heimdal Unified Threat Platform) eller med en generel system management-løsning, som også omfatter sikkerhedsopdateringer. Der fås særlige Mobile Device Management-systemer (MDM) til mobiltelefoner og tablets, men denne funktionalitet kan også indgå i generelle management-systemer.

Software – som eksempelvis de udbredte programmer fra Adobe – kan indstilles til at opdatere automatisk. Men igen gælder det, at der er en risiko ved at overlade kontrollen af dette til den enkelte medarbejder.

 

Også hjemmekontorer

Moderne management-systemer dækker som regel også hjemmekontorer. Det kræver selvfølgelig, at medarbejderne bruger udstyr, som de får udleveret af virksomheden, hvilket også er det mest almindelige i dag.

Hvis virksomheden ikke har en IT-afdeling, bør man engagere en ekstern partner til at overvåge og opdatere alle typer software.

 

Vil du vide mere eller har øvrige spørgsmål til din virksomheds sikkerhed. Vi er der altid. 

Tlf.+45 3525 5070
info@progressive.dk