Få styr på dit beredskab og kom sikkert videre
D-mærkets specialister sidder klar til at svare på dine spørgsmål og hjælper dig med at komme i gang med at opbygge et stærkt it-beredskab, der giver overblik og handlekraft – uanset om du er i opstarten eller allerede godt i gang.
De første trin til en it-beredskabsplan
Med en god beredskabsplan er du klar til at navigere og handle, hvis virksomheden bliver ramt af et cyberangreb – og det kan være helt uvurderligt at komme hurtigt tilbage på sporet.
Begynd med et it-sikkerhedstjek
Skab et overblik over, hvor ofte der tages backup af data, du ikke kan tåle at miste, og hvilke it-systemer virksomheden er allermest afhængig af. Fokusér her, og kom løbende tests af backup i kalenderen.
Beskyt det vigtigste med 2-faktorgodkendelse
Et ekstra login-trin er en af de mest enkle og effektive måder at stoppe uautoriseret adgang på. Start med de systemer, der giver adgang til mest data — som fx mail, VPN, cloud-tjenester og administrator-konti.
Få styr på, hvem der har adgang til hvad
Adgange bliver ofte oprettet hurtigt — men sjældent fjernet igen. Gennemgå dine brugere og se især efter admin-rettigheder, tidligere ansatte, delte konti og leverandøradgange.
Sæt navne på cyberberedskabet
Når et angreb rammer, er det afgørende, at alle ved, hvem der gør hvad. Aftal roller og ansvar på forhånd, så der ikke opstår tvivl under pres, og sørg for, at alle ved, hvor beredskabsplanen findes.
Svar på spørgsmål om cybersikkerhed
Når du gerne vil begynde samtalen om it-sikkerhed i din virksomhed, vil der dukke en masse spørgsmål op om alt fra jeres håndtering af GDPR og compliance til spørgsmål om jeres sikkerhedsstrategi og risikovurdering. Her er nogle svar.
Hvad er de mest sandsynlige måder virksomheder bliver angrebet på?
De fleste cyberangreb starter med noget helt simpelt — ofte en mail, der ligner noget ufarligt. Phishing, hvor medarbejdere overtales til at klikke på et link eller afgive loginoplysninger, er stadig en af de mest udbredte indgange.
Andre typiske veje ind er svage adgangskoder, manglende opdateringer og it-leverandører med lavt sikkerhedsniveau.Hvad kan der ske, hvis vi bliver ramt af cyberangreb?
Konsekvenserne afhænger af angrebets type, men ofte rammes driften først. Systemer kan blive låst, data kan blive utilgængelige, og medarbejdere kan miste adgang til vigtige værktøjer. Det kan betyde, at produktion stopper, kunder ikke kan betjenes eller fakturering går i stå.
For mange virksomheder er den største udfordring ikke selve angrebet, men den tid det tager at komme tilbage til normal drift.
I nogle tilfælde bliver data lækket eller offentliggjort, hvilket kan føre til at kunder og samarbejdspartnere mister tilliden til virksomheden. Der kan også opstå juridiske konsekvenser og økonomiske tab.Skal ledelsen og bestyrelsen involveres i cybersikkerhed?
Det korte svar er ja. Cybersikkerhed er i stigende grad en ledelsesopgave og ikke kun et teknisk spørgsmål. Bestyrelsen har ansvar for virksomhedens risici og langsigtede robusthed, og it-sikkerhed er en del af dette ansvar.
Når bestyrelsen er involveret, bliver it-sikkerhed typisk prioriteret højere og tænkt ind i strategiske beslutninger. Det giver bedre forudsætninger for at træffe de rigtige valg, før problemer opstår.Hvordan kan vi genkende phishing og svindel?
Phishing og svindel forsøger at skabe hastværk eller usikkerhed. Beskeder, der opfordrer til hurtig handling, ændring af betalingsoplysninger eller log ind via et link, bør altid vække opmærksomhed. Ofte ligner afsenderen en kendt virksomhed, en leder eller kollega, men små detaljer i adressen afslører, at noget ikke stemmer.
Det vigtigste værn er en kultur, hvor medarbejdere tør stille spørgsmål og dobbelttjekke beskeder, før de handler. Samtidig kræver det løbende træning og opmærksomhed, så medarbejdere kontinuerligt styrker deres evne til at genkende og håndtere nye former for phishing og svindel.Hvor vigtigt er backup, og hvordan sikrer vi, at det faktisk virker?
Backup er ofte det, der afgør, om et angreb bliver en krise eller en forstyrrelse. Uden en brugbar backup kan tab af data tage dage eller uger at rette op på. Med en fungerende backup kan mange virksomheder komme tilbage i drift langt hurtigere.
Det afgørende er ikke kun at have backup, men at teste den jævnligt. En backup bør være isoleret fra det daglige it-system og kunne gendannes uden problemer.Hvad betyder GDPR for vores cybersikkerhed?
GDPR betyder i praksis, at virksomheder skal beskytte persondata og kunne dokumentere, hvordan de gør det. Det handler ikke kun om jura, men om ansvar for de oplysninger, kunder og medarbejdere har betroet jer.
Hvis der sker et databrud, skal det håndteres hurtigt og i mange tilfælde anmeldes inden for kort tid. Derfor hænger cybersikkerhed og databeskyttelse tæt sammen. Når sikkerheden fungerer i praksis, bliver det også lettere at leve op til kravene i GDPR.Hvordan vurderer vi, om vores it-leverandører er sikre nok?
En virksomhed er sjældent stærkere end sine leverandører. Derfor er det vigtigt at have en åben dialog om it-sikkerhed med dem, der driver eller vedligeholder jeres systemer. Spørg ind til deres backup, adgangsstyring og beredskab ved sikkerhedshændelser.
Det er også en god idé at sikre, at ansvar og forventninger er beskrevet i kontrakter eller samarbejdsaftaler. Når leverandører bliver en aktiv del af it-sikkerhedsarbejdet, reduceres risikoen for ubehagelige overraskelser.Hvorfor er det vigtigt at have en åben samtale om virksomhedens it-sikkerhedspolitik?
En it-sikkerhedspolitik virker kun, hvis den er kendt og forstået. Når medarbejdere taler åbent om it-sikkerhed, bliver det lettere at opdage fejl og reagere hurtigt på mistænkelig adfærd. Tavshed og usikkerhed skaber derimod blinde vinkler.
En åben dialog gør også it-sikkerhed til en fælles opgave i stedet for et isoleret ansvar hos en enkelt person eller afdeling. Når alle kender rammerne og ved, hvad de skal gøre, bliver virksomheden samlet set mere robust.
”Vi fokuserer meget på, at medarbejdere ikke skal skamme sig, hvis de en dag falder for et phishing-angreb. Der handler det om at rapportere angrebet, så vi kan lukke det ned hurtigst muligt.”

Vil du skilte med jeres it-sikkerhed?
Din virksomhed kan blive D-mærket og dermed skabe tryghed hos forbrugere, kunder og partnere, der ikke skal være i tvivl om, at I passer godt på deres data.
Vil du skilte med jeres it-sikkerhed?
Din virksomhed kan blive D-mærket og dermed skabe tryghed hos forbrugere, kunder og partnere, der ikke skal være i tvivl om, at I passer godt på deres data.
Skab tillid hos kunder og leverandører
Boost omdømme og omtale
Styrk compliance og it-sikkerhed
Tiltræk bevidste forbrugere
”Det kan godt være, at du ikke har så mange huller i sikkerheden. Men når du gransker din sikkerhed struktureret og samler informationer, så får du et langt bedre overblik og bevidsthed om, hvor udsat du er. Det giver større ro til at drive sin forretning.”
