Råd om cybersäkerhet är oftast skrivna för organisationer som har någon som arbetar med frågan. Det gör dem svåra att använda för de allra flesta verksamheter i Sverige, som har färre än tio anställda och ingen sådan person. Ansvaret ligger hos någon som redan gör tre andra saker. Kapitlet är skrivet för dem, och för hemmet.
Det börjar i hemmets digitala säkerhet. Routern som ingen har rört sedan den installerades, de uppkopplade enheterna som saknar uppdateringar och som ingen minns att man skaffade, barnens konton och den gemensamma frågan om vem i hushållet som egentligen ansvarar för vad. Svaret är oftast ingen, och det är just det som är problemet. Sedan följer småföretagets säkerhet, med tonvikt på de åtgärder som ger mest effekt när tiden är knapp. Säkerhetskopiering, skydd av konton, uppdateringar och rutiner kring betalningar och fakturor. Ett företag utan säkerhetsavdelning behöver inte ett ledningssystem. Det behöver ett fåtal saker som verkligen är gjorda och som någon har provat. Den sista delen är en praktisk krisplan för det som händer när något redan har inträffat, alltså vad man gör de första timmarna, vem man kontaktar, i vilken ordning och vad man absolut inte ska göra i stundens hetta. De personliga vanor allt vilar på behandlas i kapitel 25 om digital säkerhet för medborgaren.
Varför frågan är angelägen nu handlar om beroenden. Små företag är leverantörer till större, och de större omfattas numera av krav som förs vidare bakåt i kedjan. Det som tidigare var en privat angelägenhet har blivit ett affärsvillkor, och frågor om säkerhetsrutiner dyker upp i upphandlingar där de aldrig fanns förr. Den som har grunderna på plats kan svara ja på frågan, och det är ofta skillnaden mellan att få uppdraget och att inte få det.
Sidan visar vad kapitlet omfattar och varför beredskapen är möjlig även utan resurser. Checklistorna, krisplanen och de konkreta stegen finns i kapitel 27 i boken.
En säkerhetskedja är aldrig starkare än sin svagaste länk. Sveriges digitala motståndskraft byggs av att vi gör varandras länkar starkare.
Nyckelinsikter
- Små företag angrips inte för att de är intressanta, utan för att de är åtkomliga och ofta leder vidare till någon större.
- Det mesta av skyddet ligger i ett fåtal åtgärder som kostar tid snarare än pengar.
- Hemmets uppkopplade enheter är sällan någons ansvar, vilket är själva problemet.
- En krisplan behöver finnas nedskriven innan den behövs, eftersom minnet fungerar dåligt under press.
- Säkerhetskopian är den åtgärd som räddar flest småföretag, förutsatt att någon har provat att återställa från den.
Verktyg som hör till kapitlet
Mallarna och de interaktiva verktygen finns i Verktygsboxen, kostnadsfritt.
Mallsamlingen
Policy- och incidentmallar som går att korta ner för en mindre verksamhet.
Ordlista och resurskatalog
Begreppen förklarade utan förkunskaper.
Läs vidare
Nästa steg
Var står din organisation?
Självskattningen ger dig en mognadsprofil mot cybersäkerhetslagens tio kravområden på några minuter, direkt på skärmen.