Category Archives: Bedrift-sikkerhet

Flere norske virksomheter blir utsatt for digitale angrep

I Lyse Tele sitt Cyber Defense Center jobber eksperter hver dag med å overvåke, oppdage og håndtere sikkerhetshendelser. Samtidig leter de etter svakheter i systemene som skal holde både infrastrukturen og tjenestene trygge.

– Oppdraget vårt er å beskytte tjenestene i Lyse. Det betyr også å beskytte tjenestene vi leverer til kundene våre. Infrastrukturen som sikrer kjernenettet vårt er den samme infrastrukturen som gir stabile og trygge tjenester til kundene, sier Tor Inge Tjemsland, leder for Cyber Defense Center i Lyse Tele.

Trusselbildet endrer seg

Ifølge Tjemsland håndteres det sikkerhetshendelser daglig.

– Vi ser et økende antall hendelser. Samtidig har samfunnet blitt mer digitalisert, og det sikkerhetspolitiske bildet er mer urolig enn før. I tillegg blir det stadig enklere å gjennomføre digitale angrep, blant annet fordi verktøy basert på kunstig intelligens er blitt mer tilgjengelige.

Der hacking tidligere ofte handlet om enkeltpersoner med høy teknisk kompetanse, har mye av den digitale kriminaliteten blitt industrialisert. Det som før kunne være enkeltpersoner, er i dag organiserte miljøer som driver dette som en forretning.

Tor-Inge Tjemsland.

– For en som ønsker å drive med løsepengevirus i dag, finnes det i praksis ferdige pakker du kan kjøpe. Du kan kjøpe nødvendig programvare, tilgang til sårbarheter og til og med tjenester som gjør at pengene ikke kan spores. Det sier litt om hvor profesjonalisert dette har blitt.

Tor Inge Tjemsland, leder for Cyber Defense Center i Lyse Tele.

Angrep handler om penger

Digital kriminalitet handler i stor grad om penger. Derfor går angripere ofte etter virksomheter hvor de har størst sjanse for å tjene på det.

– Noen angripere automatiserer angrepene og går etter mange små virksomheter, mens andre fokuserer på færre og større mål. Fellesnevneren er at de, som alle andre virksomheter, ønsker å tjene mest mulig penger.

Ifølge Tjemsland ser de også en utvikling i hvordan angrepene gjennomføres.

– Det er fortsatt løsepengevirus, men vi ser også en økning i direkte utpressing. For eksempel at noen kontakter virksomheten og sier at de har tilgang til filer eller sensitive data. Deretter tilbyr de en løsning. Betal, eller så blir informasjonen offentlig eller solgt videre.

Det svake leddet

Når man analyserer hvordan angripere får tilgang, er det faktisk sjelden de tekniske løsningene som utnyttes.

– Så lenge systemene er oppdatert, er det ofte mennesker som blir det svake leddet, sier Tjemsland.

Som en tommelfingerregel starter 9 av 10 angrep med passord på avveie, en ansatt som klikker på en lenke eller en form for sosial manipulering. Samtidig er det viktig å ikke undervurdere hvor stor angrepsflaten til virksomheten faktisk er.

– Jo flere ting du kobler til nettet, desto større blir angrepsflaten. Det er ikke sikkert alle enheter trenger å være på internett. Printere, kjøleskap eller andre smarte enheter kan i noen tilfeller bli en inngang til bedriftens tjenester.

Tor Inge Tjemsland, leder for Cyber Defense Center i Lyse Tele.

Fem enkle grep for bedre digital sikkerhet

Ifølge Tjemsland finnes det noen grunnleggende tiltak som kan redusere risikoen betydelig – også for mindre virksomheter.

mobil-toppbilde-sikkerhet-cdc

Sikkerhet sitter i ryggmargen

Tjemsland understreker at arbeidet med cybersikkerhet ikke bare handler om å reagere på hendelser, men om å bygge robuste systemer over tid.

– Hovedoppgaven vår er å sørge for at alle som bruker Altibox-tjenester kan være trygge på nett. Data som lagres i systemene våre skal være beskyttet, og tjenestene skal være stabile og tilgjengelige til enhver tid, sier han.

Lyse-konsernet har røtter i kraftbransjen – en sektor hvor kravene til stabilitet og sikkerhet alltid har vært svært høye.

– I kraftbransjen er konsekvensene av nedetid store. Derfor har sikkerhet alltid vært en grunnleggende del av hvordan systemene bygges og driftes. Den tankegangen har vi tatt med oss videre.

Resultatet er et sikkerhetsfokus som sitter dypt i organisasjonen.

– Sikkerhet ligger i ryggmargen vår. Det er rett og slett en del av arven vår, avslutter Tjemsland.

Kontakt oss for et uforpliktende tilbud til din bedrift

Fordelene med fiber

Gode grunner til å velge fiber

Teknologiekspert Hans-Petter Nygård-Hansen forstår at folk kan være litt forvirret.

'5G i seg selv vil verken føre til at vi kan overgå lysets hastighet, oppheve tyngdekraften eller reise i tid. Enkelt forklart er hovedforskjellen på å ha fiber eller 5G dette: Om internettsignalet kommer til lokalet via en kabel eller trådløst.'

Hans-Petter Nygård-Hansen

På spørsmål om anbefaling er eksperten krystallklar:

'Hvis man har et valg, bør man velge kablet tilkobling. Dette fordi et trådløst signal kan bli forstyrret av mye mer enn et som blir transportert via fiberkabel.'

Så hvis fiberbredbånd er noe du vurderer (og det syns vi absolutt du bør gjøre!), så skal vi gi deg noen enkle og konkrete grunner til at et sånt valg er 100% verdt det.

 

Vil du ha et tilbud på fiberbredbånd, wifi og sikkerhet? 

Hva gjør fiber så bra?

Stabilt internett

Fiber leverer signalet gjennom en dedikert kabel helt inn til bedriften. Det betyr at vær, vind eller naboens nettrafikk ikke påvirker tilkoblingen din.

Lynrask hastighet

Med fiber får du like rask opplasting som nedlasting. Mange andre løsninger kan være raske ned, men tregere opp – det slipper du med fiber.

Skalerbar løsning

Vokser bedriften? Ta i bruk flere tjenester. Flere brukere. Større dataflyt. Fiberen kan enkelt oppgraderes for å møte behovene dine – uten at du må bytte teknologi.

Symmetrisk fart

Samme fart opp og ned betyr at store filer, videomøter og skybaserte løsninger går sømløst. Det gir gode arbeidsdager for alle, uansett oppgave.

Fremtidsrettet teknologi

Fiberinfrastrukturen kan håndtere enorme datamengder og er derfor rustet til å møte det økende behovet for skytjenester og digitale løsninger.

Sikkert nett

Trusler på nett blir stadig mer avanserte. Med fiber og skreddersydde sikkerhetspakker får du løsninger som oppdateres og overvåkes kontinuerlig.

30 milliarder angrep daglig: Slik beskytter du bedriften din

Har du noen gang tenkt på hvordan et bygg blir til?

På samme måte som et solid bygg trenger en tydelig plan før det oppføres, trenger bedriften din en god plan for sikkerhet for å beskytte seg mot digitale trusler. En gjennomtenkt plan som sørger for at bedriften din står stødig, klar til å møte digitale trusler – som stadig blir flere og mer avanserte.

"Vi ser daglig 30 milliarder forsøk på cyberangrep globalt", sa daglig leder i Microsoft Norge, David Hansen, i et intervju med Tieto Every under Arendalsuka i 2024.

Stabilt internett, trådløst nettverk og sikkerhet – alt i én pakke

Seks steg til en tryggere digital hverdag

Norsk Sikkerhetsmyndighet har delt fire grunnprinsipper som leder til en solid sikkerhetsarkitektur for bedriften din. Med de som bakteppe har vi laget en guide på seks steg som er viktig å være bevisst når du utvikler en sikkerhetsarkitektur for bedriften din:

Risikoanalyse

Få oversikten over alle tekniske oppgaver og verktøy, prosesser, mulige trusler, sårbarhetstester og rollefordelinger.

Retningslinjer

Lag tydelige regler for hele bedriften. Angrep starter ofte med en liten menneskelig feil. Begrens tilganger, og sørg for at alle vet hva som gjelder.

Tekniske verktøy

Velg gode og stabile sikkerhetsløsninger. Velger du sikkerhetspakken fra Altibox Bedrift får du kontinuerlig overvåkning via markedsledende eksperter i Cisco.

Beredskapsplan

Hva skjer hvis angrepet rammer? Lag en tydelig plan for håndtering av ulike scenarioer.

Testing og evaluering

Bruk verktøy som gjenkjenner trusler automatisk. Evaluer jevnlig, og hold deg oppdatert.

Sikkerhetskultur

Løft kompetansen hos de ansatte. En god sikkerhetskultur er halve jobben.

desktop-artikkelbilde-epost

En e-post er ofte inngangsporten for angrep

Et sikkerhetshull er en svakhet i det digitale oppsettet deres. Det kan handle om manglende brannmurer, utdaterte programmer eller for enkle passord. Men ofte er det bare ett klikk på feil e-post.

Sørg for at alle i bedriften kjenner truslene og vet hvordan de skal håndtere dem. En god plan for sikkerhet gjør dere tryggere – sammen.

Visste du at Altibox Bedrift tilbyr sikkerhetsprodukter som kan skreddersys til din bedrift?

Dette slår både frokost og myke puter i popularitet

– Dette er et anleggshotell, men med standard som på et moderne hotell, sier Vibeke Ragnvaldgjord, Operations Director i 4service.

Hotellet ligger i gangavstand til sentrum, med digital innsjekk, kantine, vaktmestertjenester, treningsrom og badstue. Med 220 rom fordelt på fem rigger og høyt belegg er behovet for sømløs drift stort.

– Gjestene våre kommer rett fra krevende arbeidsdager på industri eller offshore. Da må alt fungere. Hos oss er fiberen vevd inn i hele driften – fra dørlåser til kantinebestilling. Nettet er like viktig som senga. Det skal være trygt å ringe hjem, strømme samtaler og dele øyeblikk – uansett hvor familien befinner seg, sier Vibeke.

I spisesalen serveres frokost, lunsj, middag og kveldsmat – med både husmannskost og internasjonale retter. – God mat, ro og stabilt nett gjør at folk lander godt etter jobb, legger hun til.

En av riggene på det nye anleggshotellet i Haugesund – levert av 4service. Illustrerer moderne bygg og kantine.

I spisesalen serveres frokost, lunsj, middag og kveldsmat – med både husmannskost og internasjonale retter. Foto: Tom Haga.

Sikkerhet er helt avgjørende

Mange av gjestene bruker jobbmaskiner og håndterer sensitiv informasjon. Derfor er nettverket både delt og sikret. – Vi har bygget et eget administrasjonsnett og et gjestenett. Det gir trygghet for alle, forklarer driftssjef Steffen Winum Thorsen i 4service.

Han peker også på en viktig, men ofte glemt side ved nettet: fellesskap. – Mange er langt hjemmefra. Nettet er limet til familie og venner – via videosamtaler, meldinger og strømming. Uten et stabilt nett hadde det ikke vært mulig. Når over 200 mennesker skal bo og jobbe digitalt under samme tak, må nettet tåle trøkket.

Her har vi hatt et solid samarbeid med Haugaland Kraft. – De har levert raskt, presist og profesjonelt, med én dedikert kontaktperson som vi har direktenummer til. Det gjør hverdagen vår enklere. De har vært en trygg og solid partner hele veien, sier Thorsen.

En av riggene på det nye anleggshotellet i Haugesund – levert av 4service. Illustrerer moderne bygg og teknologisk infrastruktur.

Her er fiberen vevd inn i alt fra dørlåser til kantinebestilling.

Her finner gjestene roen med videosamtaler, meldinger og strømming.

Her finner gjestene roen med videosamtaler, meldinger og strømming.

Lokal forankring er en fordel

– Vi startet med å levere fiber til brakkeriggene, men det ble raskt klart at sikkerhetsprodukter også måtte inn, sier Asbjørn Espetvedt i Haugaland Kraft. – Når så mange mennesker skal bo og jobbe tett, blir både stabilitet og sikkerhet avgjørende.

Leveransen ble gjort på rekordtid – under to uker fra forespørsel til ferdig installasjon.

– Dette er vår største bedriftsleveranse med wifi noensinne. Sammen med Aero og Lyse Tele snudde vi oss raskt rundt. Den lokale forankringen er vår styrke: Vi kjenner regionen, vi er tett på kundene, og vi har folk og kundeservice lokalt. Det betyr trygghet – og verdi – for kundene våre.

Asbjørn Espetvedt i Haugaland Kraft.

Asbjørn Espetvedt i Haugaland Kraft.

Slik jobber Altibox med sikkerhet, og dette kan din bedrift gjøre i dag

Hva betyr god informasjonssikkerhet – i praksis?

– Bedriften må ha kontroll på hvilke verdier den forvalter, og hvordan de skal beskyttes. Da blir man en aktør andre kan stole på, sier Nina Kriegler, risk advisor i Altibox.

Hva har bedriftens størrelse å si for dette?

– Når noe først skjer, kan konsekvensene treffe økonomi, omdømme og drift kraftig – uansett om du driver en liten, mellomstor eller stor virksomhet. Selskaper som jobber proaktivt med å sikre verdiene sine og begrense konsekvensene av uønskede hendelser, står langt sterkere når de må reise seg igjen, forklarer hun.

Nina Kriegler
Nina Kriegler

Slik jobber Altibox Bedrift – hver dag

Altibox Bedrift jobber kontinuerlig og strukturert med å beskytte infrastruktur, objekter, data, systemer og mennesker.

– Arbeidet med informasjonssikkerhet bør være forankret i ledelsen, integrert i prosesser – og dyrket som del av kulturen. Målet er at sikkerhet ikke skal være et sidespor, men en naturlig del av hverdagen, påpeker Kriegler.

Vi tester oss selv – hele tiden

Penetrasjonstesting er et simulert angrep der det brukes kjente metoder og verktøy for å finne svakheter i IT-tjenester. Nina Kriegler forklarer at kontinuerlig testing og forbedring er nøkkelen til å lykkes.

–Funnet følges opp, tettes og testingen repeteres. Slik holder vi tjenestene så trygge og stabile som mulig, forklarer hun.

Når noe faktisk skjer

I hendelseshåndtering må organisering, prosess, roller og ansvar være krystallklare. Det nytter ikke å begynne dette arbeidet når hendelsen har funnet sted.

–Hvem varsles? Hvem gjør hva? Dette er forankret i beredskapsplanverk. Vi øver, har erfaring og en kultur der alle hjelper til når det trengs, sier Kriegler.

Hva bør bedriften selv gjøre?
– Varsle raskt og til riktige personer/instanser. Vær ydmyk og åpen – det fremmer samarbeid og effektiv håndtering, sier hun.

mobil-toppbilde-ukh

Mennesker, teknologi – og sikkerhetskultur

Teknologi alene løser ikke sikkerhet. Like viktig er holdninger og rutiner i organisasjonen. Trusselaktører leter etter svakeste ledd – uansett om det er menneskelig, teknisk eller organisatorisk.

– Du er ikke sterkere enn det svakeste leddet. Trusselaktører leter etter akkurat den sårbarheten – teknologisk, organisatorisk eller menneskelig. Derfor må vi investere i kompetanse, bevisstgjøring og opplæring, understreker Kriegler.

I praksis betyr dette at ansatte trenes i å gjenkjenne situasjoner der det er lett å trå feil – særlig i kanaler som e-post, chat og nettleser.

– Vi ser stadig mer sofistikerte forsøk på å få brukere til å klikke – via nettleser, chat eller e-post. De er ofte vanskeligere å skille fra ekte kommunikasjon.

Trusselbildet for små- og mellomstore bedrifter
– kort fortalt

Kriegler peker på to utviklingstrekk:

Leverandørkjeden: Trusselaktører forsøker å nå større mål via mindre ledd, hvor SMB-bedrifter kan bli angrepsvei.

Det andre er innsiderisiko, som øker i en mer urolig geopolitisk situasjon.

– Poenget er ikke å skremme, men å gjøre det enkelt å være klok. Kjenn verdiene dine, jobb strukturert, og tren folkene dine, konkluderer Nina Kriegler, risk advisor i Lyse for Altibox.

• Gjør en rask egenkontroll før du klikker
• Gikk pulsen opp?
• Er det kort tidsfrist?
• Kommer det fra noen med autoritet?
• Knyttes det til noe “stort” som skjer i bedriften eller samfunnet?

Er svaret ja på noe av dette – sjekk med IT/avsender før du trykker

Seks konkrete grep du kan innføre i dag:

Forankre ansvar: Avklar roller, kontaktpunkter og eskalering ved hendelser.
Øv kort og ofte.
Kartlegg verdier: Hva må beskyttes, hvor ligger det, og hvem har tilgang?
Stram til tilgang: Minimer rettigheter (“minste privilegium”), og rydd i tilganger jevnlig.
• Tren folk: Korte sikkerhetshygiene-økter hver måned slår årlige maratonkurs.
• Oppdater og overvåk: Hold systemer oppdatert og følg med på avvik i drift. Reager raskt.

Sikkerhetssjef, Erik Earl Haugland.

Sikkerhet handler om mer enn teknologi – møt Erik Haugland

– Sikkerhet handler først og fremst om folk, sier Haugland.
For ham er jobben mer enn teknologi. Det handler om å sørge for at folk kan ringe, lese nyheter og sende en melding, også når stormen herjer eller noen prøver å sabotere nettet.

– Vi leverer samfunnskritisk infrastruktur. Folk skal kunne lese nettavisen eller ta telefonen, enten de bor i Saltstraumen eller på Klepp, sier Haugland.

En karriere bygget på beredskap og tillit

Hauglands vei til Altibox startet med befalsutdanning i Forsvaret og tjeneste i Bosnia og Kosovo. Senere fulgte en lang karriere i politiet og PST.

– Den viktigste lærdommen er enkel: ikke anta, men kvalitetssjekk og kommuniser tydelig, sier han.

Han beskriver seg selv som opptatt av en kvalitativ god førstevurdering – den instinktive operasjonelle teften som kan utgjøre forskjellen i en krisesituasjon.

Lyse sikkerhetsteam som jobber med digital beredskap

Et nett som er bygget for å tåle mer

I oktober 2023 begynte han i Altibox. Oppgaven er å bygge digital beredskap i en tid der trusselbildet beskrives som det mest alvorlige siden andre verdenskrig.

– Vi ser hvordan hendelser i utlandet raskt får følger her hjemme. Før invasjonen av Ukraina slo Russland ut deler av den digitale infrastrukturen der. Effekten merket vi også i Norge: et område sto uten internett i flere dager, forteller Haugland.

Han jobber hver dag med å prioritere de viktigste oppgavene. Arbeidet er organisert i fire fagområder: fysisk sikkerhet, informasjonssikkerhet, leverandør- og personellsikkerhet og beredskapssikkerhet.

Derfor bygger Altibox nett som tåler en trøkk. Flere uavhengige traseer øst–vest og nord–sør reduserer enkeltpunktsfeil og gjør det mulig å rute trafikken rundt skader eller avbrudd. Vi har bevisst prioritert redundans og reserveløsninger, sier Haugland.

Folkene først

Selv med solide systemer er Haugland tydelig på at den største utfordringen sitter i kontorstolene, ikke i kablene.

– Folk er det svakeste leddet, men også den største styrken. Derfor må vi ha en kultur hvor det er trygt å melde fra, der det å feile er normalt og læring skjer åpent, sier han.

fotograf-lineowren-8C9A6841

Konkrete regler er viktig:

  • Hva kan du bruke jobbmailen til?
  • Skal den brukes til å laste ned apper eller melde seg på nyhetsbrev?
  • Når grensene er tydelige, reduseres risikoen betraktelig.

Hva er verdiene dine verdt?

En liten frisørsalong og et konsern på flere hundre ansatte har vidt forskjellige behov, men begge må stille de samme spørsmålene: Hva er viktigst for oss? Hva kan vi ikke klare oss uten? Har vi reserveløsninger?

– En god risikovurdering er avgjørende. For noen tar det ti minutter, for andre flere måneder. Men den må gjøres, sier Haugland.

Det samme gjelder leverandørene. Når andre håndterer kundedata, må avtalene stille krav til sikkerhet og backup.

– Et angrep mot en leverandør skal ikke kunne ta ned både oss og kundene våre i samme slengen, sier han.

AI – både verktøy og risiko

– AI kan hjelpe oss med å identifisere svindel og oppdage sårbarheter. Men de samme verktøyene brukes av angripere til å finjustere phishing-angrep eller automatisere forsøk på innbrudd, sier Haugland.

Regelen er enkel: ikke del sensitiv informasjon i AI-verktøy, og bruk teknologien der den faktisk hjelper. Lyse Tele trener også på AI-baserte angrep, slik at ansatte kjenner igjen de nye, mer sofistikerte triksene.

Fra dyp fred til urolige tider

I mange år levde Norge i det Haugland kaller «dyp fred». Etter Ukraina-krigen, sabotasjen av Nord Stream og økende internasjonal uro, er situasjonen annerledes.

– Folk opplever nå at sikkerhet er nært. Når partnere beskylder hverandre for angrep på infrastruktur, og nære allierte preges av uforutsigbarhet, blir vi direkte påvirket, sier han.

Rådet til bedrifter

Til syvende og sist er rådet hans enkelt – og gjelder alle, uansett størrelse:

– Begynn i det små. Finn ut hva som betyr mest for dere, sjekk at backup faktisk virker, og bygg en kultur der folk vet hva som ikke er greit og tør å si fra. Ofte er en trygg kultur og noen gode rutiner viktigere enn de dyreste tekniske løsningene.

Blikket fremover

Vi ser positivt på nasjonal sikkerhetsplan for digital infrastruktur 2025. Altibox følger opp med investeringer i robuste nett og reserveløsninger.

– Målet er klart: tjenestene våre skal være oppe – også når været eller andre hendelser setter oss på prøve, avslutter Haugland.

Sikkerhetssjef, Erik Haugland.
Sikkerhetssjef, Erik Haugland.

Enkle tips for en trygg digital hverdag

I dag tilbyr mange bedrifter stor fleksibilitet i arbeidshverdagen. Vi jobber fra hjemmekontor, hyttekontor – og ofte også på reise. Det gir frihet, men stiller også høyere krav til sikkerhet.

Trusselbildet har nemlig endret seg raskt de siste årene. I 2024 observerte NSM og sektorvise responsmiljøer en økning i phishing-kampanjer, hvor kompromitterte e-postkontoer blant annet ble brukt til fakturasvindel. Dette var blant de mest brukte metodene, skriver NSM i sin Risiko 2025-rapport.

Nye former for angrep gjør det viktigere enn noensinne å ha gode sikkerhetsvaner – uansett hvor du logger deg på.

Trenger du hjelp med datasikkerhet? Få tilbud på sikkerhetspakke >

Fire punkter for å øke datasikkerheten:

cloud_72dp_302322_FILL0_wght200_GRAD0_opsz48

Bruk sikre, skybaserte tjenester

Ved å benytte skybaserte plattformer som er godt beskyttet, unngår du å lagre viktige filer lokalt på datamaskinen. Det gir bedre sikkerhet – også om enheten skulle bli mistet eller stjålet.

smartphone_72dp_302322_FILL0_wght200_GRAD0_opsz48

Beskytt mobile enheter

Mobiltelefoner, nettbrett og bærbare PC-er er mer utsatt på reise. Sørg for:

  • Oppdaterte operativsystem og apper
  • Sterke passord og tofaktorautentisering
  • Jevnlig endring av passord
  • Aktivert sporingsfunksjon i tilfelle tap
update_72dp_302322_FILL0_wght200_GRAD0_opsz48

Hold programvaren oppdatert

Et av de enkleste og mest effektive sikkerhetstiltakene er å sørge for at all programvare er oppdatert.

💡 Oppdater PC, mobil, apper og nettlesere jevnlig – og slå på automatisk oppdatering der det er mulig.

Slik tetter du kjente sikkerhetshull som hackere prøver å utnytte.

security_72dp_302322_FILL0_wght200_GRAD0_opsz48

Bevisstgjør ansatte om truslene

Menneskelig årvåkenhet er fortsatt det viktigste sikkerhetstiltaket. Sørg for at alle ansatte vet hvordan de kan kjenne igjen mistenkelige e-poster eller henvendelser – og vet hva de skal gjøre om de oppdager noe.

💡Gjennomfør gjerne korte påminnelser eller e-læringskurs før ferien starter.

Vi hjelper deg gjerne

Altibox Bedrift tilbyr skreddersydde løsninger som inkluderer:

  • Brannmur
  • Innholdsfiltrering
  • Beskyttelse mot tjenestenektangrep (DDoS)

Ønsker du en trygg og fleksibel arbeidshverdag for dine ansatte? Vi hjelper deg gjerne i gang.

👉 Les mer om våre sikkerhetstjenester her.

Har du en større bedrift?

Kartlegg ditt behov og få et skreddersydd tilbud.

De vanligste formene for nettsvindel – og hvordan Altibox beskytter deg

Phishing ikon

Spoofing – når noen utgir seg for å være en annen

Svindlere sender e-post, SMS eller ringer og later som om de er fra banken, Posten eller en kollega. Målet er å lure deg til å oppgi sensitiv informasjon.

Slik beskytter du deg:

🏠 Sjekk alltid avsenderadressen nøye.
🔗 Ikke klikk på lenker fra ukjente.

Phishing ikon

Phishing – fisking etter passord og data

Phishing er falske e-poster eller nettsider som utgir seg for å være ekte, for å lure deg til å oppgi brukernavn, passord eller kortnummer.

Slik beskytter du deg:

🔐 Bruk tofaktorautentisering der det er mulig.
🛡️ Unngå å bruke samme passord flere steder.

Phishing ikon

Ransomware – låste systemer mot løsepenger

Ondsinnet programvare som låser filene dine og krever betaling for å låse dem opp.

Slik beskytter du deg:

💾 Sørg for sikkerhetskopier av viktige filer.
🔄 Hold systemer og programmer oppdatert.

Phishing ikon

Social Engineering – når mennesker blir inngangsporten

Svindlerne bruker manipulasjon for å få deg til å gi fra deg informasjon eller tilgang.

Slik beskytter du deg:

📋 Ha klare rutiner for deling av informasjon.
👩‍🏫 Gi ansatte opplæring i sikkerhet.

Phishing ikon

Manglende oppdateringer – en åpen dør for svindlere

Hackere utnytter kjente svakheter i programmer og systemer som ikke er oppdatert. Manglende oppdateringer gjør det lettere å trenge inn i nettverket ditt.

Slik beskytter du deg:

🖥️ Oppdater operativsystem, programmer og rutere jevnlig.
⚙️ Bruk automatiske oppdateringer der det er mulig.

Har du en større bedrift?

Kartlegg ditt behov og få et skreddersydd tilbud.

Er din bedrift klar for det uventede? Slik sikrer du dine data

Allerede fra første dag i en ny bedrift er datalagring viktig. Vi gir deg fire steg til suksessfull lagring – og hvorfor dette bør prioriteres.

Hva skal bedriften ta backup av?

Alt. All data. På alle maskiner.

Ordet backup beskriver trygg lagring av bedriftsdata; kryptering og sikring, sikkerhetskopiering og lagring på ulike steder. Slik trygges bedriften for uforutsette hendelser, for uplanlagt eller planlagt bytte av utstyr, og i verste tilfelle mot dataangrep fra cyberkriminelle.

Visste du vi tilbyr skreddersydd sikkerhet til din bedrift? Les mer om våre sikkerhetsprodukter >

marianne-andrea

Fire steg til sikker datalagring

Sikkerhetskopier ✔️

Gjør en vurdering om hvor mye data bedriften kan tape, og lag en sikkerhetskopi-plan basert på vurderingen.

Lagre ☁️

Ta vare på sikkerhetskopiene flere steder – for eksempel ved skybasert lagring og på lokale servere. Sikkerhetskopier bør sikres slik at trusselaktører ikke får tilgang til disse, selv om de kommer inn i bedriftens nettverk. Ha flere sikkerhetskopier, slik at dersom en blir ødelagt, så har man flere.

Automatiske sletterutiner ❌

Hensynta GDPR ved å slette kundedata som bedriften ikke lenger skal ha i systemene.

Gjenopprettingsplan 🚧

 Etabler en plan for gjenoppretting av data og kjør jevnlige tester på metoden. Husk at en sikkerhetskopi ikke er en faktisk sikkerhetskopi med mindre man kan gjenopprette fra den.

Så, er du klar til å ta grep? Med disse enkle stegene kan du sikre at bedriftens data er trygge, uansett hva som skjer. Husk, en god backup-plan er som en god kollega – alltid der når du trenger den mest.

Gjør bedriften rustet for cyberangrep: Slik beskytter du deg

Dataangrep kan ramme på ulike måter, og hackerne blir stadig flinkere. Som for eksempel når en kollega mottok en sms der ingenting annet skurret annet enn at han ble bedt om å klikke på en lenke. Avsenderen var ikke mystisk, det var til og med en meldingstråd med tidligere beskjeder over, men for sikkerhets skyld stakk han innom utsenderens nettsider. Der lyste beskjeden mot han: Svindel-smser var i omløp.

Hva gjør man da, hvis man ryker på?

Vi har laget en liste med steg som du bør ha på plass i din bedrift – slik at dere er klar til å håndtere situasjonen hvis uhellet skjer.

Nysgjerrig på hva som kan skje hvis din bedrift rammes? Sjekk ulike scenario i menyen under.

Når en bedrift blir rammet av et dataangrep, kan følgende skje 👇

cyberangrep

Fem steg: Hvis dataangrepet rammer

Som med alle kriser som kan oppstå, bør bedrifter også ha en handlingsplan for dataangrep. Vi anbefaler å forankre handlingsplanen i disse fem stegene.

Deteksjon og vurder 🕵️‍♀️

Ved en hendelse prøv å finne ut hvilke system som er rammet og hvor kritiske disse systemene er for virksomheten, om det trengs bistand og om det er mulig å isolere systemene som er påvirket.

Varsle 🗣️

Gi beskjed om angrepet både internt og til alle eksterne parter: For eksempel kunder som er rammet av angrepet, IT-leverandøren til bedriften, politiet, Datatilsynet, og i noen tilfeller Nasjonal Sikkerhetsmyndighet eller generelle media. Har bedriften cyberforsikring eller andre forsikringsavtaler, bør også disse varsles.

Handle 🙏

Hold dialog med IT-leverandøren og politiet før du agerer på angrepet. Begrens skaden ved å bytte passord og fjern skadevaren fra de infiserte brukerne eller komponentene.

Gjenopprett ♻️

Når systemene er trygge igjen, og nye sikkerhetstiltak er satt på plass, kan gjenopprettingsarbeidet starte med tidligere backuper og sikkerhetskopier.

Kommunikasjon 💬

Omdømme og tillit kan bli sterkt rammet av et cyberangrep. Derfor må kommunikasjonen være en del av bedriftens handlingsplan helt fra første hendelse er registrert. Størrelsen på angrepet styrer selvfølgelig hvordan kommunikasjonen håndteres, men her bør man ha en klar en tydelig plan slik at informasjonsflyten er under kontroll, helt fra første hendelse er registrert.

Nasjonal sikkerhetsmyndighet har laget et utfyllende rammeverk å dykke ned i for å hjelpe bedrifter til å lage en plan for sikkerhetshendelser. Sjekk det ut her >