politiet

Om datainnbrudd og løsepengevirus

02. Oktober 2022 | Skrevet av: Politiets næringslivskontakt i Nordland
Politiets næringslivskontakt i Nordland arbeider med å forebygge og redusere arbeidsmarkedskriminalitet og kriminalitet rettet mot næringslivet. Denne måneden her de fokus på datainnbrudd og løsepengevirus.
Datainnbrudd og løsepengevirus er kriminalitetsfenomener som vil kunne berøre ALLE norske offentlige og private virksomheter i årene som kommer, jf. politiets trusselvurdering 2022 og nyhetsbrev nr. 1 for 2022 fra politiets næringskontakt i Nordland. Et slikt angrep kan ha store konsekvenser for virksomheten, og virksomheter har gått konkurs som følge av dette. Selv om trusselbildet har blitt skjerpet, betyr ikke dette nødvendigvis betydelig økt risiko. Sårbarhetene kan reduseres og risikoen kan holdes på et akseptabelt nivå ved at man sørger for en tilstrekkelig grunnsikring. Politiet har i den senere tid etterforsket flere saker som dreier seg om digital utpressing. På bakgrunn av det de ser i disse sakene, ønsker de å gi informasjon om noen få tiltak som vi mener er spesielt viktig å iverksette, og som vil redusere risikoen betraktelig. Disse tiltakene mener vi det burde være mulig å gjennomføre uansett størrelse, og uansett hvilken IKT-kompetanse som er i din virksomhet.

TILTAK SOM ANBEFALES IVERKSATT
Benytt totrinns bekreftelse og sørg for at alle brukere har sterke unike passord.
Blokker kjøring av makroer i Office filer. Dette høres kanskje ukjent ut, men det er viktig for å hindre at angriper får tilgang til dine systemer.
Les her, "Endre makroinnstillinger i klareringssenteret": https://support.microsoft.com/nb-no/office/makroer-i-office-filer-12b036fd-d140-4e74-b45e-16fed1a7e5c6 Sørg for å holde maskiner og programmer oppdatert, og installer sikkerhetsoppdateringer så raskt som mulig.
Slå av eller koble fra maskiner som ikke er i bruk.
Fjern brukere og tilganger dere har som ikke er nødvendige.
Administratorrettigheter må begrenses. De som har kontoer med administratorrettigheter anbefales på det sterkeste å ha en annen brukerkonto som kan benyttes mot internett og i daglig drift.
Ta sikkerhetskopi av data bedriften er avhengig av for å kunne fungere. Slik at du har noe å gjenopprette ifra om du skulle bli utsatt for et angrep, og alt skulle bli kryptert eller slettet.
Nødplakat: Hvis din virksomhet blir utsatt for digital utpressing så har Næringslivets Sikkerhetsråd laget en nød plakat med viktige kontaktpunkter. Denne kan være hensiktsmessig å ha fysisk tilgjengelig ved behov.

Den lille brosjyren om datasikkerhet: Politiet har også laget en liten brosjyre med forebyggende råd når det gjelder bedragerier og datakriminalitet som det også anbefales å lese.
NSM: For ytterligere tiltak og informasjon så se NSM sine sider: Digital beredskap i en skjerpet situasjon – Nasjonal sikkerhetsmyndighet (nsm.no). 
facebook

SISTE NYTT