Hoppa till huvudinnehållet Hoppa till sidfoten
  • Redovisningskonsult

Cyberangrepp kan drabba alla – så förebygger du risken

IT-systemen är affärskritiska för redovisnings- och lönekonsulter. Ett enda felklick kan göra att verksamheten står still. Här går vi igenom de vanligaste cyberriskerna, vad som händer vid en incident och hur du förebygger skadorna – inklusive den cyberförsäkring som är framtagen för Srf medlemmar.

De vanligaste cyberriskerna

Den vanligaste cyberrisken är olika former av skadlig kod, så kallad malware. En särskilt kostsam variant är ransomware, där angriparen krypterar företagets information och kräver en lösensumma för att återställa tillgången.

Andra incidenter kan vara datavirus eller överbelastningsattacker (DDoS), som syftar till att göra nätverk eller onlinetjänster otillgängliga.

Många cyberincidenter uppstår till följd av mänskliga misstag. Ett klick på en infekterad bilaga kan räcka för att skadlig kod ska få fäste. I vissa fall kan koden ligga vilande innan den aktiveras. När den väl gör det kan företagets dokument vara krypterade inom loppet av minuter.

När incidenten är ett faktum

Vid en cyberincident är tiden avgörande. Det handlar om att snabbt identifiera intrånget, begränsa skadan och återställa systemen. Information som inte kan återskapas tekniskt måste byggas upp manuellt – något som både tar tid och resurser.

Utöver direkta kostnader kan ett driftstopp innebära inkomstbortfall. För en byrå med fasta leveransdatum finns sällan utrymme för avbrott. I värsta fall kan även kundernas förtroende påverkas, särskilt om känsliga uppgifter har komprometterats.

Förebyggande arbete minskar risken

Att arbeta aktivt med cybersäkerhet är viktigt oavsett företagets storlek. Många mindre företag har outsourcat sin IT till molntjänster, men ansvaret för informationssäkerheten ligger fortfarande hos företaget.

En cyberförsäkring är ett sätt att minska risken för att en cyberattack uppstår.

Srf konsulterna har, tillsammans med Willis Towers Watson Sweden AB (WTW), tagit fram en cyberförsäkring särskilt anpassad för Srf konsulternas medlemmar.

Inom ramen för försäkringen får företaget tillgång till förebyggande tjänster. Det kan handla om analyser av nätverkssäkerhet och digitalt fotavtryck, bevakning av potentiellt läckta inloggningsuppgifter samt varningar om aktuella hot.

Företaget får också tillgång till en skadejour för att utreda omfattningen och påbörja återställning. Försäkringen kan ersätta kostnader för återskapande av data samt inkomstbortfall under den tid verksamheten står stilla. Den ger också tillgång till specialiserade partners för incidenthantering och stöd i att hantera eventuella juridiska skyldigheter.

I försäkringen ingår även tjänsten Pistachio, där simulerade phishing-attacker skickas till medarbetare och följs upp med anpassade utbildningsinsatser. Syftet är att stärka medvetenheten och minska risken för mänskliga misstag.

Hur sårbar är din verksamhet?

För att bedöma hur väl förberedd din verksamhet är kan du ställa dig följande frågor:

• Kan företaget fungera utan e-post eller affärssystem?
• Vad händer om IT-leverantören är otillgänglig?
• Hur påverkas kunderna om personuppgifter exponeras?
• Finns rutiner och kompetens för att hantera en cyberkris?