Brug sikre logins og styr adgange
Beskyt jeres vigtigste adgange
Adgang til systemer er ofte det første sted, uvedkommende forsøger at komme ind. Derfor er sikre logins og styr på adgang en af de mest effektive måder at styrke jeres it-sikkerhed.
Derfor er det vigtigt
Hvis adgang ikke er tilstrækkeligt beskyttet, kan det føre til:
- uautoriseret adgang til systemer
- datalæk
- misbrug af konti
- placering af spyware eller ondsindet kode
Mange angreb sker netop via svage adgangskoder eller manglende ekstra sikkerhedslag.
Sådan gør I
Start med tre enkle tiltag:
1. Brug stærke adgangskoder
- minimum 15 tegn
- kombiner bogstaver, tal og specialtegn
- undgå genbrug
2. Brug multifaktorautentifikation (MFA)
Tilføj et ekstra login-trin, fx via:
- app
- SMS
- kodegenerator
Det giver en væsentlig ekstra beskyttelse.
3. Giv kun adgang til det nødvendige
Sørg for, at medarbejdere kun har adgang til de systemer, data og funktioner, de har brug for i deres arbejde. Det begrænser risikoen for fejl, misbrug og uautoriseret adgang til virksomhedens informationer.
Det er samtidig en god idé jævnligt at gennemgå virksomhedens brugeradgange. Kontrollér blandt andet:
- gamle brugere og tidligere medarbejdere
- leverandør- og kundeadgange
- fælles konti
- inaktive konti
- adgange, der ikke længere er nødvendige
Adgangsstyring er ikke en engangsopgave. Når I løbende følger op på nye brugere, ændrede roller og eksisterende adgange, bliver det lettere at holde styr på, hvem der har adgang til hvad.
Kom i gang
Start med de vigtigste adgange først.
Gennemgå:
- administratoradgange
- mailkonti
- økonomisystemer
- kundevendte systemer
Spørg jer selv:
- Hvem har adgang?
- Har adgangen stadig et formål?
- Er der aktiveret 2FA?
- Bør adgangen begrænses?
Mange virksomheder finder hurtigt adgange, der ikke længere er nødvendige, når de starter med de mest kritiske systemer.
Næste skridt
Når I har styr på adgang: