Vanliga frågor om cybersäkerhet

Blue vector line

Frågor om cybersäkerhet? 
Vi har svaren!

Här har vi samlat några vanliga frågor och svar.

Vad är cybersäkerhet?

Cybersäkerhet: tekniker, metoder och processer för att bevara och skydda digitala tillgångar från skador, attacker eller obehörig åtkomst. (NE)

Vad är det första ni bör göra om ni inte har kontroll på er cybersäkerhet?

En nulägesanalys av er säkerhet är starten på allt cybersäkerhetsarbete där vi identifierar era brister och säkerhetsrisker. Efter genomförd säkerhetsanalys stöttar vi med rådgivning, rekommendationer samt hjälpa med en prioriterad handlingsplan för att öka cybersäkerheten.

Generella tips om cybersäkerhet

- Säkerhetskopiera er data
- Inför multifaktorautentisering, om möjligt en som är motståndskraftig mot nätfiske
- Skapa en säkerhetsmedvetenhet i organisationen för goda cybervanor
- Håll alla era programvaror uppdaterade
- Inför krav på starka och unika lösenord

På vilket sätt ökar cyberhotet?

De senaste åren har vi kunnat se en ökning i antalet cyberattacker, både i omfattning och variation. Nya aktörer har äntrat scenen, eller i alla fall under nya namn, samtidigt som det säkerhetspolitiska läget fortsätter att påverka cyberlandskapet. I stort sett alla nätverk och enheter som är kopplade till internet utsätts för kartläggning och intrångsförsök, även om spännvidden är stor mellan angriparnas mål, resurser och metoder. Hotaktörerna hittar ständigt nya vägar och metoder i takt med teknikutvecklingen och AI gör hotbilden värre och än mer komplicerad.

Vem ligger bakom cyberhotet?

Övergripande så kan hotaktörerna delas in i tre grupper som har olika motiv och drivkrafter.

- Kriminella, som framför allt har finansiella drivkrafter.
- Hacktivister som vill protestera mot något eller skapa uppmärksamhet kring en fråga. 
- Statliga aktörer som ofta bedriver underrättelsearbete såsom spioneri mot näringsliv, Sveriges försvarsförmåga eller överväganden inom statsledningen.

Det är dock svårt att säkert säga vem som ligger bakom ett angrepp. Vi märker att aktörerna använder, eller köper, varandras hackerverktyg och tillvägagångssätt. Eller till och med samarbetar.

Vad betyder det?
Vi reder ut några begrepp inom cybersäkerhet

Användare

Individ, system eller tjänst som nyttjar informationstillgångar.

Användaridentitet

Identitetsbeteckning för en användare.

Användarmönster

Karakteristiska särdrag hos en användares beteende i ett system.

Behörighet

Tilldelade rättigheter att använda en informationstillgång på ett specificerat sätt.

Bot

Dator eller en annan enhet (med programvara) som har en specifik uppgift och som programmerats att agera självständigt, oftast med nätverksåtkomst.

Brandvägg

Nätverkskomponent som begränsar och övervakar trafik mellan två nät och hindrar obehörig nätverkstrafik att passera.

Certifiering av it-säkerhet

Formellt fastställande av resultatet från en evaluering av ett systems eller en produkts it-säkerhet

Cyberattack

Attack, via cyberrymden, som är specifikt riktad mot en nation, organisation eller annan aktörs användning av cyberrymden med avsikten att förstöra, inaktivera eller ta över kontrollen över ett dat...

Cyberförsvar

Nations samlade förmågor och åtgärder till skydd för dess kritiska infrastruktur som syftar till att säkerställa kritiska samhällsfunktioner samt förmågan att försvara sig mot angrepp.

Cyberkrigföring

Serie offensiva och defensiva cyberoperationer som vidtas av politiska aktörer involverade i cyberkrig.

Data

Representation av fakta, idéer eller liknande i en form lämpad för överföring, tolkning eller bearbetning av människor eller av automatiska hjälpmedel.

Dataintrång

Handling som innebär otillåten insyn i eller påverkan på ett informationssystem.

Intresserad av att veta hur vi kan
skydda just din verksamhet?

BOKA ETT MÖTE