FöretagsabonnemangMobilt bredbandFast bredbandBredband via 5GeSIMMobiltelefonerSurfplattorSmartwatchesTillbehörMobilskal och skyddMobilplånböckerHörlurarLaddareAppleSamsungSonyGoogleHuaweiKampanjer och erbjudandenFörmånerGör vår behovsanalysTelefoniFöretagsabonnemangMobiltelefonerFast telefoniBredbandFast bredbandMobilt bredbandDedikerad fiberVäxelTelefonväxelMobil växelContact CenterDigitala mötenTelefonkonferensVideokonferensMicrosoft TeamsMolntjänsterHybrid CloudInternet of ThingsDatacenterNätverkstjänsterSD-WANPrivat mobilt nät5GIT-säkerhetBrandväggIP VPNDDoS-skyddKommunikation som tjänstKonsulttjänsterUnified CommunicationBranscherSmå företagTillväxtföretagMedelstora företagStörre företagOffentlig sektorHållbarhetHållbarhet och telekomEn hållbar omställningCirkulärt företagandeKunskap och insikterSe allt innehållKundcaseRapporterGuider och handböckerWebbsändningar och kundpanelerWhitepapers och tillämpningarBloggarVarför Tele2 FöretagObegränsade kundupplevelserIt-säkerhet för ditt företagOm utfasningen av 2G- och 3G-nätenTäckning och nät
Credit: Mxi Art, Unsplash
Credit: Mxi Art, Unsplash

Checklistan kring säkerhet för snabbväxande bolag

Säkerhet är en resa, inte en destination, är Martin Franssons motto.

– Alla som har utsatts för angrepp, blivit bestulna eller på annat sätt förlorat kritisk information inser panikartat att man inte har gjort tillräckligt. Det spelar ingen roll om man är nystartad eller finns över hela världen, säger Martin Fransson, säkerhetschef på Tele2 Företag.

– Ska jag ge ett råd så är det därför att investera tid i riskanalys: Vilka händelser, det vill säga hot, skulle kunna inträffa – och hur kan jag skydda mig?

Även mindre och snabbväxande bolag har likvärdiga säkerhetsutmaningar som mer resursstarka företag. Uppkoppling, molntjänster eller it-säkerhet i stort är också frågor som sällan har högsta prio i någon ledningsgrupp. Bristen på resurser och kompetens gör också att många företag har utmaningar att hantera frågorna kring säkerhet strukturerat – och över tid.

– En början i det förebyggande arbetet är att se till att medarbetare och chefer har grundläggande förståelse för de risker man kan utsättas för. Och att säkerhet är något ni diskuterar – innan något inträffar. Högst sannolikt kommer ni, som många andra, att utsättas för e-post med skadlig kod eller intrångsförsök där ni lagrar er mest skyddsvärda information. Gör vad ni kan, hellre än att ångra att ni inte gjorde mer, säger Martin Fransson.

Hans råd till en vd för ett snabbt växande företag i Sverige är tydligt: gör rätt från början.

– För det första skulle jag ge medarbetarna gränslös och säker kommunikation. Att hålla fast vid små datapotter, dålig täckning och tillåta användning av publika och osäkra wifi-nätverk innebär betydande risker. Som entreprenör och småföretagare går man i regel inte till jobbet för att hantera säkerhet, därför är det desto viktigare att göra strategiska val från början. På det sättet kan ni lägga mer tid och kraft åt att lyckas med ert företag, säger Martin Fransson.

Martin Franssons checklista för små och medelstora bolag är grundläggande, men viktig

  1. Genomför en riskanalys och identifiera företagets mest kritiska tillgångar. Använd en mall för att identifiera delar som kunddata, finansiella data, affärshemligheter, it-system och infrastruktur. Investera tid i detta arbete, identifiera potentiella hot och händelser som kan påverka företaget. Ta hjälp av medarbetare och eventuellt externa experter för att tillsammans hitta och utvärdera företagets risker.

  2. Lagkrav, regler och riktlinjer. Använd information och verktyg som finns tillgängligt på internet, exempelvis från svenska myndigheten MSB. Genom detta kommer ni förstå vilka regulatoriska krav som påverkar er verksamhet idag och imorgon. – Alla behöver följa flera lagar, inte minst inom säkerhet. De flesta vet om GDPR men de faktiska säkerhetsåtgärderna som krävs för hantering av personuppgifter är inte lika välkänt. Är ni verksamma i en utpekad sektor samt har en omsättning som överstiger tröskelvärdena för NIS2? Det kan låta komplicerat men det finns vägledning. Du behöver inte vara expert, säger Martin Fransson.

  3. Grundläggande lösningar med cybersäkerhet: Välj i första hand standardtjänster från pålitliga leverantörer och använd alltid säkerhetsfunktioner som tvåfaktorsautentisering. Säkerhetskopiera viktig information regelbundet, även externa hårddiskar och USB-enheter fungerar om ni har ont om resurser. Inför riktlinjer. Utbilda medarbetarna ofta. Säkerhet är en pågående process.

  4. Var noga i valet av nätverks- och kommunikationsleverantör: Prioritera gränslös och säker kommunikation. Hitta standardtjänster som passar er verksamhet och som kommer med grundläggande säkerhetsfunktioner. Välj en leverantör som prioriterar säkerhet och som kan anpassa sig till din företagsutveckling. Du vill kunna kommunicera med kunder och medarbetare oavsett var de befinner sig, även utanför Sveriges gränser.

  5. Molnbaserade lösningar är en trend för små och medelstora företag. Det kan handla om att fakturasystem, orderläggning, bokföring, fillagring eller videomötestjänster paketeras och levereras i publika molntjänster, som till exempel AWS eller Azure. När ett företag växer till medelstort ser vi ett kraftigt ökande intresse för hybrida molnlösningar. Då placeras applikationer och tjänster där de är mest effektiva och det kan innebära att verksamhetens kritiska it placeras i särskilda datorhallar hos en kommunikationspartner.

  6. Tänk efter vid utlandsexpansion. Ett kliv internationellt kräver inte nödvändigtvis stora förändringar inom säkerhet och nätverk. Men ta hänsyn till internationella hot och ta stöd från din kommunikationsleverantör. Enligt SCB har snabbt växande mikroföretag en högre grad av export än andra företag. – Det går nog inte en dag hos oss utan att vi hjälper en kund att hantera sina anslutningar utomlands, säger Martin Fransson.

  7. Blicka framåt. Se över vilka trender relaterat till hot som ökar och hur de påverkar er, vilken teknikutbyggnad vi kan ta vara på och hur vi kommer att arbeta i framtiden. – Förflyttningen av att arbeta på kontoret till att arbeta där det gör mest nytta för dagen innebär säkerhetsutmaningar som alla företag, stora som små, måste hantera, säger Martin Fransson.

– Om krisen ändå inträffar så sker det ofta plötsligt och känslan av otillräcklighet infinner sig – även hos de mest förberedda. Att se och förstå risker, införa åtgärder som mildrar konsekvenserna och ha en plan för hantering av krisens behov är avgörande om man lyckas hantera krisen, säger Martin Fransson.

Ett tips är att hålla sig uppdaterad. En bra början är att prenumerera på Säkerhetsbloggen, där Martin Fransson går djupare in på insikter och analyser av aktuella händelser och cyberrisker kopplat till kommunikation, nätverk och datacenter.

Du hittar Säkerhetsbloggen här.