IT-tjänster
IT-säkerhet för företag
De flesta företag vet att de borde göra mer åt säkerheten men inte var de ska börja. Vi börjar med en genomgång av hur er miljö faktiskt ser ut, vilka enheter som finns, vem som kommer åt vad och om säkerhetskopieringen fungerar. Sedan gör vi en prioriterad lista där det viktigaste ligger först. Attimo arbetar med företag i Karlstad och Värmland och ni får en namngiven kontaktperson som känner er miljö.
Attimo i Karlstad
Galleria Duvan, plan 2
054-18 63 00
info@attimo.se
Var börjar man?
Med nuläget. Vi kartlägger vilka enheter som används i verksamheten, hur användarna loggar in, vem som har tillgång till vad, var informationen ligger och om säkerhetskopieringen går att återläsa. Det tar oftast kortare tid än man tror och ger en tydlig bild av vad som är brådskande.
Först därefter är det meningsfullt att prata om produkter och verktyg. Att köpa lösningar innan man vet problemet är dyrt och sällan effektivt.
Vad tittar vi på?
Inloggning och behörigheter.
De flesta intrång börjar med en inloggning som kommit i fel händer, inte med ett tekniskt fel. Vi går igenom tvåfaktorsinloggning, hur lösenord hanteras, vilka som har administratörsrättigheter och vad som händer med konton när någon slutar.
Skydd på enheterna.
Kryptering av hårddisken, brandvägg, uppdateringar som faktiskt installeras och skydd mot skadlig kod. På Mac finns mycket inbyggt, men det behöver vara påslaget och kontrollerat för att räknas. Läs mer om endpoint-säkerhet.
Enhetshantering med MDM.
Med Jamf eller Microsoft Intune kan säkerhetsinställningar krävas centralt i stället för att varje användare ska komma ihåg dem. En borttappad enhet kan låsas eller tömmas, och nya enheter får rätt inställningar redan vid första starten. Läs mer om MDM och enhetshantering.
Backup som är testad.
Vi går igenom vad som säkerhetskopieras, hur ofta, var kopiorna ligger och hur en återläsning går till. Sedan provar vi den. En säkerhetskopiering som aldrig testats är en förhoppning. Läs mer om backup.
Nätverket.
Gästnät som är skilt från verksamhetens nät, uppdaterad utrustning och kontroll på vad som är öppet utåt. Vi arbetar med Ubiquiti UniFi, som går att hantera centralt och därmed också att hålla uppdaterad. Läs mer om IT-miljö och nätverk.
Molntjänsterna.
Microsoft 365, Google Workspace och Dropbox har säkerhetsinställningar som sällan är rätt satta från början. Vi går igenom delning utåt, extern åtkomst och vilka appar som fått rättigheter i era konton. Läs mer om licenser.
Varför Attimo
Vi säljer inte rädsla, vi ger er en prioriterad lista
IT-säkerhet är lätt att sälja med skräckexempel och svårt att göra begripligt. Vi gör tvärtom. Ni får en genomgång i klarspråk, en lista där det viktigaste ligger överst och en uppskattning av vad varje steg kostar. Sedan bestämmer ni takten. Vi arbetar med samma miljö dagligen och känner igen vad som brukar gå fel i just Apple-baserade och blandade miljöer.
Vad innebär GDPR och NIS2 för oss?
GDPR ställer krav på hur personuppgifter hanteras och skyddas. NIS2 är ett EU-direktiv som ställer krav på riskhantering, incidenthantering och rapportering hos verksamheter i utpekade sektorer, och kraven når ofta även deras leverantörer.
Vi är inte juridisk rådgivare och tolkar inte regelverket åt er. Däremot är en teknisk genomgång av er miljö ett konkret första steg för att veta var ni står och vad som saknas.
Läs vidare
Vanliga frågor om IT-säkerhet
Var börjar man med IT-säkerhet i ett mindre företag?
Med en genomgång av nuläget. Vi tittar på vilka enheter som används, vem som har tillgång till vad, hur inloggningen sker, var informationen ligger och om säkerhetskopieringen fungerar. Först när bilden är klar går det att prioritera rätt åtgärder i stället för att köpa produkter på känsla.
Är Mac säkrare än Windows?
macOS har starka inbyggda skydd som filkryptering med FileVault, signerade appar och säker uppstart. Men de flesta angrepp riktar sig idag mot inloggningar och mejl snarare än mot operativsystemet. Därför är tvåfaktorsinloggning, behörigheter och användarnas vanor minst lika viktiga som valet av plattform.
Vad innebär NIS2 för oss?
NIS2 är ett EU-direktiv som ställer krav på riskhantering, incidenthantering och rapportering hos verksamheter i utpekade sektorer, och kraven når ofta även deras leverantörer. En genomgång av er miljö är ett konkret första steg för att förstå var ni står. Vi är inte juridisk rådgivare och tolkar inte regelverket åt er.
Hur vet vi att vår backup faktiskt fungerar?
Genom att återläsa den. En säkerhetskopiering som aldrig testats är en förhoppning, inte ett skydd. Vi går igenom vad som säkerhetskopieras, hur ofta, var kopiorna ligger och hur en återläsning faktiskt går till, och vi provar den delen i stället för att lita på en grön bock i ett gränssnitt.
Kan MDM göra oss säkrare?
Ja, mycket. Med enhetshantering får varje dator och telefon rätt säkerhetsinställningar från start, kryptering kan krävas, uppdateringar kan styras och en borttappad enhet kan låsas eller tömmas centralt. Det gör säkerheten till något som gäller alla enheter i stället för något varje användare ska komma ihåg.
Vad kostar en säkerhetsgenomgång?
Det första samtalet och nulägesgenomgången kostar ingenting. Därefter ger vi en offert på de åtgärder vi föreslår, uppdelade så att ni ser vad som är brådskande och vad som kan vänta. Ni bestämmer takten.
Mattias Johansson
IT-konsult
Boka en kostnadsfri säkerhetsgenomgång
Mattias går igenom er miljö och lämnar en prioriterad lista på vad som bör åtgärdas först. Ring, mejla eller kom förbi företagsbutiken på plan 2 i Galleria Duvan.