Nod

IT-säkerhet för företag: skydd, upptäckt och återställning

Vi skyddar det som går att skydda, upptäcker det som ändå tar sig in och ser till att du kommer tillbaka i drift när något händer.

  • [FYLL I: avtalsnivå]
  • [FYLL I: svarstid]
  • [FYLL I: referens eller certifiering]

IT-säkerhet för företag är tre saker: skydd som gör det svårt att ta sig in, upptäckt som ser när någon ändå gör det, och återställning som tar dig tillbaka i drift. Hos Nod är det ett ansvar vi tar, inte en produkt vi säljer en gång och sedan glömmer.

Det mesta av skyddet är inte särskilt spännande. Det är MFA på alla konton, datorer som är uppdaterade och att ingen har mer behörighet än jobbet kräver. Det är också det som gör mest skillnad.

Vad består IT-säkerheten av?

Skydd, upptäckt och återställning. Den som bara jobbar med den första delen har en plan för när allt går bra, och ingen för när det inte gör det.

DelVad det betyderVad Nod gör
SkyddGöra det svårt att ta sig inMFA och villkorad inloggning, uppdaterade datorer och servrar, skydd på enheterna, behörigheter som följer rollen, brandvägg
UpptäcktSe när något ändå händerÖvervakning av inloggningar, enheter och nät, larm som hamnar hos en människa som vet vad den ska göra
ÅterställningKomma tillbaka i driftSäkerhetskopior som hålls åtskilda från den vanliga miljön, en plan för vem som gör vad och kontroll av att återställning faktiskt fungerar

Om du vill börja själv är MFA det enskilt bästa stället. Det kostar lite och stoppar mycket.

Vad ingår i IT-säkerheten från Nod?

Det som gäller för ditt företag skrivs in i avtalet. Grunden ser ut så här:

  • Säkerhetsgenomgång av konton, behörigheter, datorer, nät och säkerhetskopior, med en prioriterad åtgärdslista.
  • Identitet och åtkomst: MFA, villkorad inloggning och rätt behörigheter. Se identitet och åtkomst.
  • Skydd på datorer och mobiler som hålls uppdaterade och går att styra på distans.
  • Övervakning och larm för misstänkta inloggningar och händelser på enheter och i nätet.
  • Säkerhetskopiering och återställning av företagsdata i de miljöer som täcks av våra tjänster. Se backup och återställning.
  • Incidenthantering när något händer: begränsa, åtgärda, återställa och dokumentera.
  • Underlag som visar vad som är gjort, för ledningen, för försäkringsbolaget eller för en kund som frågar.

Det här är ingen engångsinsats. Hot ändras, personal byts ut och nya system kommer till, så skyddet måste följa med.

Hur hänger det ihop med NIS2?

Om ditt företag omfattas av NIS2 behöver du kunna visa att du arbetar med risker, skydd och incidenter på ett ordnat sätt. I Sverige gäller det genom cybersäkerhetslagen. Mycket av det tekniska arbetet är detsamma som ovan, skillnaden är att det måste gå att visa och att ledningen har ett uttalat ansvar. Vad lagen kräver går vi igenom i guiden om cybersäkerhetslagen.

Omfattas du inte är skyddet lika vettigt ändå, men du behöver inte köpa en NIS2-anpassning. Är du osäker, börja med vem som omfattas av NIS2. Omfattas du finns hela NIS2-checklistan för ledning och IT öppet att arbeta efter.

Vi är inte jurister. Vi gör det tekniska arbetet och dokumentationen som visar att det är gjort. Frågan om ditt företag omfattas avgör du, gärna mot myndighetens egen vägledning.

Hur går det till?

Från första samtal till löpande skydd är det fyra steg.

  1. Ett första samtal

    Du berättar vad verksamheten gör, vilka system den hänger på och om du har krav från NIS2, försäkring eller kunder. Vi säger ärligt om vi är rätt för dig.
  2. Säkerhetsgenomgång

    Vi går igenom konton, MFA, behörigheter, uppdateringar, säkerhetskopior och nät. Du får en bild av var du står, inte en skrämmande rapport.
  3. Åtgärdsplan och avtal

    Du får skriftligt vad som bör göras först, vad vi tar ansvar för och vad det kostar, innan du bestämmer dig.
  4. Skydd och uppföljning

    Vi genomför åtgärderna, kopplar in övervakningen och följer upp löpande. När något förändras i miljön följer skyddet med.

Hur når du oss?

I dag ringer eller mejlar du, och säkerhetsärenden hamnar i samma servicedesk som allt annat. Misstänker du ett pågående intrång: [FYLL I: telefonnummer och rutin för akuta säkerhetsincidenter].

Självbetjäning är på väg för dig som vill följa mer själv, och för företag med egen IT-avdelning är riktningen att kunna koppla in Nod i den egna miljön. Inget av det finns ännu. Ansvaret bakom är detsamma oavsett.

Vad får du ut av det?

Färre intrång och kortare tid tillbaka i drift när något ändå händer. Det är de två effekterna som går att mäta, och de vi ska redovisa.

Du får också veta var du står, i stället för att hoppas. Du får underlag att visa när ledningen, försäkringsbolaget eller en kund frågar hur företaget arbetar med säkerhet, och du har någon att ringa som redan känner din miljö den dag det behövs.

Referenser

Nod är ett nytt bolag. Kundcase publicerar vi när kunderna har godkänt det, inte förr.

[FYLL I: kundcase eller referens]

Vad kostar IT-säkerhet?

Priset beror på hur många användare och enheter du har, hur miljön ser ut och hur mycket ansvar vi tar. Du får det skriftligt innan du bestämmer dig.

[FYLL I: prismodell när affärsmodellen är klar]

IT-säkerhet handlar inte om att vara rädd. Det handlar om att ha gjort grunderna och ha en plan för dagen något ändå går fel. Har du inte den planen i dag är det där du ska börja.

Vanliga frågor

Vad ingår i IT-säkerhet för företag?

Tre delar: skydd som gör intrång svårare, upptäckt som ser när något ändå händer, och återställning som tar dig tillbaka i drift. Hela bilden finns i guiden om IT-säkerhet för företag.

Räcker det med antivirus?

Nej. Skydd på datorerna behövs, men de flesta intrång börjar med ett konto som saknar MFA, en dator som inte är uppdaterad eller en behörighet som är större än den behöver vara.

Omfattas vi av NIS2?

Det beror på sektor och storlek, och ibland på vilka du levererar till. Börja med genomgången av vem som omfattas av NIS2 och kontrollera mot myndighetens vägledning.

Vad gör vi om vi drabbas av ransomware?

Koppla bort de drabbade datorerna från nätet och ring oss. [FYLL I: telefonnummer för akuta säkerhetsincidenter]. Hela åtgärdslistan finns i artikeln om ransomware.

Behöver vi göra ett penetrationstest?

Inte som första steg. Ett penetrationstest är värt mest när grunderna redan är på plats, annars betalar du för att få höra det du redan kunde ha listat själv.

Kan vi börja med en genomgång utan att binda oss?

Ja. Du får en bild av var du står och vad som bör göras först. Vad du sedan gör med den bestämmer du. [FYLL I: om genomgången kostar något]

Källor

Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.

Vill du prata om företagets IT?

Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.

Boka en genomgång

[FYLL I: svarslöfte, t.ex. Vi svarar inom en arbetsdag]

Vi använder uppgifterna bara för att svara dig. Läs mer i vår integritetspolicy.