
Checklista inför semestern
Sommaren är högsäsong för cyberattacker, missade uppdateringar och IT-problem. Här är checklistan som hjälper dig att minska riskerna när kontoret står tomt.

IT-attackerna ökar under semestertider
För många företag innebär sommaren en period med lägre bemanning, färre personer på plats och längre responstider om något oväntat skulle inträffa. Samtidigt vet vi att cyberkriminella gärna utnyttjar just semestertider när organisationer ofta är som mest sårbara.
När färre personer finns på plats blir det svårare att upptäcka och hantera problem snabbt. Ett mejlkonto som kapas, en server som slutar svara eller en misslyckad backup kan få större konsekvenser när ansvariga personer är lediga.
– Många tänker att risken minskar när verksamheten går på halvfart, men det är ofta tvärtom. Färre personer på plats innebär också färre som upptäcker avvikelser och kan agera snabbt om något händer, säger Andreas Fält, driftchef på Mirva.
Checklista: 10 saker att gå igenom innan semestern
1. Kontrollera att backupen fungerar och går att återställa
Säkerställ att backupen körs som planerat och att det faktiskt går att återställa filer och system vid behov. En backup är först värdefull när den går att återläsa.
2. Se till att MFA används
Multifaktorautentisering är ett av de mest effektiva skydden mot kapade konton. Säkerställ att MFA är aktiverat för Microsoft 365, affärssystem, VPN och andra viktiga tjänster. Detta är såklart viktigt hela året.
3. Se över och säkra administrativa konton
Administrativa konton har ofta omfattande behörigheter och är därför särskilt attraktiva för angripare. Kontrollera att endast behöriga personer har tillgång till dessa konton och att de skyddas med stark autentisering.
4. Ta bort gamla användare och onödiga behörigheter
Gamla konton och överflödiga behörigheter innebär en onödig säkerhetsrisk. Passa på att städa bort användare som slutat och se över vilka rättigheter som faktiskt behövs.
5. Säkerställ att alla enheter är uppdaterade
Kontrollera att klienter, servrar, brandväggar, accesspunkter och annan nätverksutrustning har de senaste säkerhetsuppdateringarna installerade. Många attacker utnyttjar redan kända sårbarheter.
6. Kontrollera att övervakning och larm fungerar
Om något händer under sommaren behöver rätt personer få information direkt. Verifiera att övervakning, aviseringar och larm är aktiva och skickas till aktuella kontaktpersoner.
7. Påminn personalen om phishing och fakturabedrägerier
Phishingmejl, falska fakturor och så kallade VD-bedrägerier ökar ofta när många ordinarie kontaktpersoner är lediga. Påminn personalen om att vara extra uppmärksam på ovanliga betalningsförfrågningar, ändrade leverantörsuppgifter och misstänkta mejl.
8. Se över extern delning i Microsoft 365
Under året är det vanligt att dokument och mappar delas med kunder, leverantörer och samarbetspartners. Passa på att gå igenom gamla delningslänkar, öppna ”Anyone links” och externa gäster i SharePoint, OneDrive och Teams. Behåll endast de åtkomster som fortfarande behövs.
9. Utse ansvariga för IT och säkerhet under semestern
Det bör vara tydligt vem som ansvarar för att hantera eventuella driftstörningar eller säkerhetsincidenter när ordinarie personal är ledig. En tydlig ansvarsfördelning minskar risken för onödiga förseningar.
10. Ha en enkel incidentplan
Om något händer under semestern är det viktigt att alla vet hur de ska agera. Dokumentera vem som ska kontaktas vid en incident, vilka system som är kritiska och vilka åtgärder som ska vidtas först. En enkel plan kan spara värdefull tid och minska konsekvenserna om en incident skulle inträffa
Små insataser gör stor skillnad
De flesta punkterna på checklistan tar inte särskilt lång tid att genomföra, men kan göra stor skillnad om något skulle inträffa. Många företag upptäcker först när en incident sker att backupen inte fungerat, att larm skickas till fel person eller att gamla användarkonton fortfarande är aktiva.
– Det handlar egentligen inte om att göra stora projekt inför sommaren. Ofta räcker det med några timmars genomgång för att identifiera risker och skapa betydligt bättre förutsättningar för en lugn semester. En kort påminnelse till personalen om bluffmejl, falska fakturor och ovanliga inloggningsförfrågningar kan förhindra många incidenter, säger Andreas Fält.
När bemanningen är lägre blir konsekvenserna ofta större om något väl inträffar. Ett driftstopp eller en säkerhetsincident som normalt hade kunnat hanteras snabbt riskerar att leda till längre återställningstider, större påverkan på verksamheten och ökade kostnader.
Samtidigt är det viktigt att komma ihåg att IT-säkerhet inte är något som bör hanteras genom punktinsatser ett par gånger om året. De mest robusta verksamheterna arbetar kontinuerligt med att följa upp, förbättra och anpassa sina miljöer efter nya risker och förändrade behov. Genom att skapa en aktuell bild av nuläget och löpande genomföra de förbättringar som behövs minskar risken för obehagliga överraskningar – både under semestern och resten av året.
Behöver ni hjälp inför semestern?
Om ni behöver hjälp med ovanstående punkter kan vi självklart hjälpa till. Oavsett om ni redan är kund hos Mirva eller inte kan vi genomföra en genomgång av er teknikmiljö, identifiera eventuella risker och säkerställa att ni har rätt skydd på plats inför semestern.
Det bästa skyddet mot driftstopp och cyberattacker är nästan alltid de förebyggande insatserna. Hör av dig till oss så bokar vi in en genomgång innan sommarledigheten börjar.
Och skulle något ändå inträffa finns vi självklart på plats. Vi är bemannade under hela sommaren och redo att hjälpa till om behov uppstår.
Andra artiklar att överväga
Dyk djupare in i relaterade ämnen med dessa handplockade artiklar bara för dig.






