De flesta intrång hos mindre bolag börjar med ett lösenord på vift, inte med en hackare i luvtröja.
För ett mindre företag är IT-säkerhet i praktiken tre saker. Ingen obehörig ska komma in i era konton, personalen ska känna igen ett bluffmejl, och ni ska kunna få tillbaka era filer om det ändå går fel. Resten är detaljer ovanpå det.
Vi jobbar med bolag mellan fem och hundra anställda. Där finns sällan en säkerhetsavdelning, och det behövs inte heller. Det som behövs är att grunderna är på plats och att någon håller ögonen på dem.
Den här sidan förklarar vad som faktiskt skyddar er, vad det kostar och vad ni kan göra själva utan att anlita någon.
Avtalspriset gäller per användare. Se hela prislistan.
Nästan alltid genom personalen, och nästan aldrig riktat mot just er.
Någon svarar på ett mejl som ser ut att komma från Microsoft och lämnar ifrån sig sitt lösenord. Angriparen loggar in, läser tyst i veckor och väntar på rätt faktura att ändra bankkontot på.
Ett mejl från vd:n kommer in en fredag eftermiddag och ber ekonomi betala något snabbt. Adressen är nästan rätt. En bokstav skiljer.
Filerna låses och någon vill ha betalt för nyckeln. Har ni en backup som går att läsa tillbaka är det en dålig dag. Har ni inte det kan det vara slutet på bolaget.
Det gemensamma är att inget av det kräver någon avancerad attack. Det kräver bara att en person har bråttom en gång. Därför ligger tyngdpunkten i vårt arbete på att ta bort de enkla vägarna in, inte på att bygga en fästning.
I den ordning vi brukar göra det, och ja, ordningen spelar roll.
Tvåfaktor betyder att ett lösenord inte räcker för att logga in, utan att det också krävs något ni har, till exempel en kod i mobilen. Det stoppar den vanligaste typen av intrång, alltså någon som har kommit över ett lösenord. Ingen annan enskild åtgärd ger lika mycket skydd per krona.
Regler som säger vem som får logga in varifrån och på vilken enhet. En inloggning från en dator ingen känner igen, mitt i natten, från ett annat land, ska inte bara glida igenom.
Filter som fångar det uppenbara, och märkning som gör att avsändare utifrån syns tydligt. Vi sätter också upp SPF, DKIM och DMARC. Det är tre förkortningar som betyder ungefär en sak: ingen annan ska kunna skicka mejl som ser ut att komma från er.
Microsoft 365 sparar inte era filer åt er i den utsträckning folk tror. Vi lägger på en riktig backup och läser tillbaka ur den regelbundet, för en backup ingen har testat är en förhoppning.
Personal slutar, konsulter kommer och går, någon har administratörsrättigheter sedan 2019. Vi går igenom vem som har vad och stänger det som inte används.
Korta genomgångar med riktiga exempel ur er egen mejl, inte en timmes teori. Målet är att personalen ska känna igen mönstret, inte kunna termerna.
Ingår i Komplett, 795 kronor per användare och månad. Går också att göra som ett engångsjobb på löpande timpris.
Vill ni veta var ni står idag? Vi går igenom er miljö och säger rakt ut vad som är bra och vad som borde åtgärdas. Det kostar ingenting och tar ungefär en timme.
Boka genomgångVanligtvis tar det två till tre veckor från första samtalet till att grunderna sitter. Det mesta märks inte i vardagen.
Hos oss ingår säkerheten i supportavtalet Komplett, 795 kronor per användare och månad. Vill ni bara göra grunderna en gång görs det på löpande timpris, 1 195 kronor i timmen, och för ett bolag med tio anställda brukar det landa på fyra till åtta timmar.
Ja, men sällan för att någon valt just er. Det mesta är automatiskt och letar efter konton utan tvåfaktor, oavsett vem som äger dem. Mindre bolag drabbas ofta hårdare eftersom det inte finns någon intern IT som märker det tidigt.
Nej, men det är den enskilt viktigaste åtgärden. Tvåfaktor stoppar den vanligaste vägen in, alltså ett lösenord som kommit på avvägar. Backup och koll på behörigheter behövs för det som tar sig förbi.
Stäng av kontot, byt lösenord och logga ut alla enheter, i den ordningen. Kontrollera sedan om det lagts in en vidarebefordran eller en regel som gömmer svar, det är det första en angripare gör. Hör av er till oss så gör vi det åt er direkt.
Ja. Microsoft ansvarar för att tjänsten fungerar, inte för att era filer finns kvar om någon raderar dem eller om ett konto kapas. Det som ligger i papperskorgen försvinner efter en tid, och då finns ingen väg tillbaka utan egen backup.
Har personuppgifter läckt ska det anmälas till Integritetsskyddsmyndigheten inom 72 timmar enligt GDPR. Det är en av anledningarna till att det lönar sig att veta i förväg vem som gör vad, i stället för att läsa på under en pågående incident.
Ja. Allt fler större kunder skickar säkerhetsfrågor till sina leverantörer innan avtal. Vi hjälper er svara på dem och åtgärda det som saknas, så att det inte blir en propp i en affär.
Genomgången bokar vi oftast inom några dagar. Grunderna sitter normalt två till tre veckor senare, beroende på hur er miljö ser ut och hur mycket som behöver städas.
Det mesta av det här sitter ihop med hur er IT sköts i vardagen. Är Microsoft 365 uppsatt med ordning på konton och behörigheter är halva jobbet redan gjort, och backupen är det som räddar er den gång något ändå går fel.
Hur vi jobbar löpande beskrivs på sidan om IT-support. Priserna står utskrivna.
En timme, på distans. Ni får veta vad som är bra, vad som borde åtgärdas och vad det kostar. Ingen säljpresentation.
Skriv till oss Ring oss