Cybersikkerhed er en del af det tekniske håndværk

TEKNIQ – Cybersikkerhed i tekniske virksomheder

TEKNIQ Cybersikkerhed

Sover du roligt om natten?

Truslen er reel. Forsvarets Efterretningstjeneste vurderer, at hybridkrigen eskalerer, og at Rusland i de kommende måneder kan intensivere med hyppigere angreb med alvorlige konsekvenser for samfundsvigtige funktioner.

Det er relevant for alle dele af det tekniske erhvervsliv. Din virksomhed arbejder med kundernes digitale systemer, fjernadgang og driftsmiljøer hver dag. God cyberhygiejne handler derfor både om at beskytte dig selv – og om at levere sikker og professionel service til kunder, der stiller stadig højere krav. Ingen er for lille til at blive ramt.

Få styr på nattesøvnen.
Få styr på cybersikkerheden.

Her på siden finder du:

  • Kom godt i gang – gode råd til, hvordan du griber arbejdet med cybersikkerhed an i praksis
  • Test jeres niveau – find ud af, hvad I har styr på, og hvor I mangler noget
  • Awareness på arbejdspladsen – plakater til print, der holder cybersikkerheden i tankerne hos medarbejderne
  • Gode råd fra forsikringsselskabet – og overblik over din dækning
  • Analyse – cybersikkerheden i det tekniske erhvervsliv
  • Webinar, podcast og artikler – bl.a. om NIS2 og krav fra kunderne
  • … og meget mere
// 01  HÆNDELSER 78 % har allerede været udsat Svindelforsøg, kompromitterede loginoplysninger eller it-nedbrud som følge af sikkerhedshændelser i det tekniske erhvervsliv.
// 02  BEREDSKAB 8 % har en nedskrevet beredskabsplan 52 % har slet ingen plan for, hvad de gør, hvis virksomheden rammes af et hackerangreb.
// 03  FORSIKRING 34 % er usikre på deres cyberforsikring De kender ikke dækningen – og 14 % har ingen cybersikkerhedsforsikring overhovedet.

Kilde: TEKNIQs medlemsundersøgelse om cybersikkerhed – "Digital svindel og it-sikkerhedsbrud er hverdag, men beredskabet halter efter".

Læs hele TEKNIQs analyse om cybersikkerhed

Hvad gør du, hvis systemet en dag nægter dig adgang? Adgang nægtet. Få styr på nattesøvnen. Få styr på cybersikkerheden.

Kom godt i gang

Ni skridt til bedre cybersikkerhed

De ni skridt er det fundament, enhver el-, VVS-, ventilations- eller automationsvirksomhed kan bygge sin cybersikkerhed på – uanset størrelse og it-budget. Tag dem ét ad gangen, og start dér, hvor I står svagest.

Klik for at folde ud

01 Overblik – kend jeres systemer, data og leverandører

Start med at få styr på, hvad I egentlig har: systemer, programmer, enheder, online tjenester, forretningskritiske data og de it-leverandører, der driver det hele. Uden overblik kan I hverken prioritere indsatsen eller beskytte det, der betyder mest. Udpeg samtidig en navngiven ansvarlig med tid, kompetencer og mandat, og sørg for, at cybersikkerhed forankres hos ledelsen som et fast punkt.

02 Login – brug stærke koder og to-faktor-login

Adgangskoder er stadig en af de mest udnyttede veje ind. Brug lange, unikke koder på mindst 15 tegn, og undgå at genbruge eller dele dem på tværs af systemer, montørtelefoner og private tjenester – et læk hos én tjeneste kan ellers ramme bredt. En kodehusker gør det praktisk muligt. Slå to-faktor-login til overalt, hvor det kan slås til, særligt på mail, økonomisystem og fjernadgange.

03 Opdatering – luk sikkerhedshullerne i tid

Uopdaterede systemer er åbne døre, fordi kendte sårbarheder ikke bliver lukket rettidigt. Slå automatisk opdatering til på computere, telefoner, tablets, servere, programmer og sikkerhedssoftware – og husk de enheder, man let glemmer: routere, kameraer, styringer og andet udstyr med netforbindelse. Hvor automatik ikke er mulig, skal en navngiven person have ansvaret og en fast proces.

04 Backup – tag sikkerhedskopier, og test at de virker

Backup er jeres sidste forsvarslinje mod ransomware, brand og menneskelige fejl. Vurdér ud fra jeres overblik, hvad der skal sikres, og hvor ofte. Hav mindst to sæt data, og sørg for, at sikkerhedskopien ikke er forbundet til den daglige drift, så malware ikke kan sprede sig til backuppen. Test jævnligt, at data faktisk kan gendannes – ellers ved I reelt ikke, om de er der, når det gælder.

05 Adgangsrettigheder – giv kun adgang til det nødvendige

Medarbejdere skal kun have adgang til de systemer og data, der er nødvendige i deres daglige arbejde. Vær særligt opmærksom på administratorrettigheder og på de konsulenter og leverandører, der har fjernadgang til jeres systemer eller til kundens anlæg. Lav en enkel procedure for at oprette, ændre og nedlægge adgange, og gennemgå dem mindst én gang årligt – og altid ved personaleskift.

06 It-sikkerhedsværktøjer – få det tekniske forsvar på plads

Sørg for, at det basale tekniske forsvar er på plads og aktiveret: firewall, antivirus, spamfilter og phishingfilter – på både pc'er, tablets og smartphones. Lad standardindstillingerne for sikkerhed være slået til, medmindre I har en meget god grund til andet. Vurdér ved større ændringer eller mindst årligt, om beskyttelsen stadig er tilstrækkelig – gerne sammen med jeres it-leverandør.

07 Distancearbejde – arbejd sikkert hos kunden og på farten

Meget af arbejdet sker i bilen, hos kunden eller på byggepladsen. Undgå åbne trådløse netværk uden adgangskode til opgaver, hvor der skal logges ind eller håndteres følsomme oplysninger – brug i stedet internetdeling fra mobilen eller en VPN-forbindelse. Vær også opmærksom på, hvem der kan kigge med over skulderen, og overvej et privacyfilter, hvis medarbejderne ofte arbejder i offentlige rum.

08 Medarbejdere – træn jeres bedste forsvar mod svindel

Svindel via mails, links, telefonopkald og sms'er er meget udbredt, og det er ofte medarbejderen, der er sidste filter. Træn derfor alle – også ledelsen – i at genkende tegn på svindel, og gør det løbende frem for én gang. Indfør faste procedurer for fakturering og pengeoverførsler, hvor flere personer godkender. Skab en kultur, hvor man kan tale åbent om hændelser og fejl.

09 Beredskab – hav en plan, før uheldet er ude

Beslut på forhånd, hvem der gør hvad, og hvem I kontakter, hvis I rammes af et cyberangreb eller it-nedbrud. Skriv ned, hvem der skal kontaktes internt og eksternt, hvordan I kommer i kontakt med dem, og hvordan data og systemer kan genskabes. Overvej også, hvordan I holder driften kørende undervejs. Lav korte actioncards, og træn både ledere og medarbejdere, så alle kender deres rolle.

Webinar 28. oktober kl. 9.00

Cybertruslen mod det tekniske erhvervsliv

Oplægsholder Daniel Raahauge GRC-direktør i Industrial Level – med baggrund i Forsvarets Efterretningstjeneste og PET. Rådgiver i dag uvildigt om Cybersikkerhed, OT-sikkerhed, NIS 2 og CER.

Trusselsbilledet er skærpet og NIS 2 er trådt i kraft. Daniel Raahauge oversætter trusler cyberudfordringer til konkret handling.

  • Trusselsbilledet indefra
  • Er I omfattet af NIS 2?
  • OT-sikkerhed i praksis
  • Ledelsens ansvar
Tilmeld dig her
Awarenessplakater Gratis plakater til print — til frokoststuen og værkstedet

03:47 · SYSTEMET SVARER IKKE

Få styr på nattesøvnen. Få styr på cybersikkerheden.

Mareridtet kommer sjældent på rulleskøjter. Det kommer som et krypteret økonomisystem, en falsk faktura, der blev betalt, eller en kunde, der ringer klokken tre om natten, fordi anlægget står stille. Hæng mareridtet op, før det bliver virkeligt.

Download plakaterne

Klar til print · [Format indsættes: A3 og A4] · Fri til brug i medlemsvirksomheder

Se plakaterne

Få styr på nattesøvnen. Få styr på cybersikkerheden.

Inspiration

Lyt, læs og bliv klogere

Podcast, artikler, certificering og gratis værktøjer – til dig, der vil videre end de første skridt.

Faktaboks

NIS2 – krav der påvirker leverandørkæden

NIS2-loven skærper kravene til cybersikkerhed, risikostyring, ledelsesansvar og hændelsesrapportering i 18 samfundskritiske sektorer – bl.a. energi, vand, sundhed, transport, fremstilling og offentlige myndigheder. Direkte omfattede virksomheder har typisk mindst 50 ansatte eller 10 mio. euro i omsætning.

Selvom de fleste el-, VVS- og installationsvirksomheder ikke fremgår af lovteksten kan de alligevel blive berørt. Omfattede kunder skal sikre deres leverandørkæde og kan derfor stille krav via kontrakter og leverandørpolitikker: Det kan være sikker fjernadgang, multifaktorautentifikation, dokumenterede procedurer, straks-underretning ved hændelser og instruktion af medarbejdere.

Læs mere om NIS2 hos SAMSIK

LEKON Rådgivnings KLS-system LEDOC kan understøtte NIS2-compliance

LEDOC samler politikker, procedurer og dokumentation ét sted, så du hurtigt kan besvare kundernes sikkerhedskrav. Adgang kræver tilmelding til TEKNIQ Sikring – læs mere her.

Redaktionel note (slettes før publicering): LEDOC-beskrivelsen er generisk og bør verificeres hos LEKON.

Certificering

Få en ISO 27001 – sæt system på sikkerheden

En ISO 27001-certificering dokumenterer, at din virksomhed arbejder struktureret med informationssikkerhed – fra risikovurdering til beredskab. Det gør cybersikkerhed til daglig drift frem for tilfældigheder og giver dig et stærkt kort på hånden, når kunder inden for kritisk infrastruktur stiller krav til dokumentation hos deres leverandører.

Er det relevant for dig? TEKNIQ Kvalitet hjælper dig i mål

TEKNIQ Kvalitet kan certificere din virksomhed i ISO 27001 – og guide dig gennem hele forløbet fra forberedelse til audit. Praktisk, branchenært og med forståelse for hverdagen i en teknisk virksomhed.

Læs mere om ISO 27001-certificering