Hoppa till innehåll

På grund av händelseutvecklingen i Ukraina uppmanas organisationer med viktiga samhällsfunktioner och kritisk infrastruktur att ha en ökad beredskap och förberedelse för möjliga cyberintrång. I samverkan med Truesec Group rekommenderar Svensk Handel därför företag med ovan nämnda funktioner att vidta följande åtgärder.

8ec34781fabe420d8fb21f1390dcf37b.jpg

Om du inte har kompentensen på plats internt, ta hjälp utifrån. Att snabbt kunna upptäcka och avvärja dataintrång är otroligt värdefullt.

  • Se till att kritiska funktioner som är beroende av hög anslutning har tillräcklig bandbredd och skydd för att motstå en ihållande DDoS-attack. Detta är särskilt viktigt för finansinstitutioner eftersom sådana organisationer har blivit måltavlor två gånger i Ukraina under den senaste perioden/veckan.

  • Se till att du har rätt detekterings- och begränsningskapacitet. Verifiera EDR/XDR-täckning och åtgärda eventuella luckor som en prioritet.

  • Kontrollera alla internetanslutna applikationer, med särskild uppmärksamhet på kritiska ICS-enheter. Koppla omedelbart bort alla internetanslutna enheter som inte behöver vara anslutna.

  • Se till att alla internetanslutna ICS-enheter har korrekt åtkomstkontroll.

  • Byt ut och ersätt föråldrad hård-­ och mjukvara för att motverka sårbarheter som över tiden exponerats och för att få avsedd funktion och tillräcklig säkerhet.

  • Aktivera multifaktorautentisering (MFA) för alla exponerade tjänster där det är möjligt. Överväg att ta bort åtkomst till tjänster som inte stöder MFA.

  • Se till att alla internetanslutna enheter och applikationer är uppdaterade.

  • Ta regelbundet säkerhetskopior på den information som du inte kan vara utan. Kontrollera att säkerhetskopian lagras offline.

  • Se till att din organisation har korrekta rutiner för incidenthantering, inklusive telefonlistor till kritisk personal.

  • Gör ett utskick där ni ber kollegor och entreprenörer att vara extra vaksamma när det gäller e-post, chattar, onlinemöten och telefonkommunikation.

  • Vi rekommenderar också starkt att du läser rekommendationerna från CISA (Cybersecurity & Infrastructure Security Agency) angående kritisk infrastruktur.

En sista mer allmän rekommendation rör kommunikationen till media i de fall man utsätts för ett angrepp. I ett känsligt läge blir tonläget lätt uppskruvat. Cyberangrepp är ofta till för att skrämmas, och okunnighet kan öka rädslan. Var tydliga med vad som hänt, så att inte otydlig kommunikation ger utrymme för rädsla, för det är oftast precis det angriparen vill.

Är ni osäkra så kontakta omedelbart ett professionellt cybersäkerhetsföretag för hjälp att utvärdera vad som hänt. Och glöm inte att även polisanmäla det inträffade.

För mer information se här.

nina-jelver-2024.jpg

Nina Jelver

Säkerhetschef

Hej! Hitta rätt genom att söka och filtrera listan. Sortera som det passar!
Vald kategori
Valt ämne
Sortera efter
sakerhetsbilder-webb-1729088728.jpg

Fusk i självskanning och självutcheckning borde ses som bedrägeri

NyhetMaria Magnusson Olsson, försäljningschef på Ica Kvantum Stenungsund berättar om stöldrelaterade utmaningar gällande självbetjäningskassorna.
artikelbild-coop-webben.jpg

”Svårt att veta hur många stölder som sker i självbetjäningen”

NyhetHur kan man fortsätta utveckla självbetjäning i sin butik och samtidigt hantera den ökade risken för stölder?
ica-sjalvutcheckning.png

Ärliga kunder drabbas när stölderna ökat

NyhetSjälvbetjäning i butiker ska öka servicegraden och göra det snabbt och enkelt att handla. Baksidan är att stölderna och fusket ökat markant.
laddstolpe.png

Så påverkar krav på laddstolpar handeln

NyhetDen 1 januari 2025 träder de nya reglerna för laddstolpar i kraft, vilket kommer att påverka såväl företag som fastighetsägare inom handeln.
normal-vinnare-ra-24.png

Årets köpupplevelse är Normal

NyhetHur har Normal gjort för att ta hem det åtråvärda priset för Årets köpupplevelse på Retail Awards? Det har vi tagit reda på.
klattermusen-2.png

Snabbklättrare blev Årets tillväxtföretag

NyhetHur gör vinnaren av Årets tillväxtföretag för att hålla farten uppe? Friluftsmärket Klättermusen kammade hem priset Retail Awards 2024.
axelj.png

Axel Johnsons över 50 AI-projekt

NyhetInom Axel Johnsonkoncernen har digital transformation och AI länge legat högt på dagordningen. Nu pågår drygt 50 projekt med Generativ AI.
event-partners.jpg

Säkerhetserbjudande till medlemmar

NyhetSvensk Handel kan i samarbete med flera företag och organisationer erbjuda medlemmar möjligheter att förbättra sin kunskap och beredskap.

Håll dig uppdaterad med Svensk Handels nyhetsbrev

Få koll på de viktigaste nyheterna som rör dig som handlare. Varannan vecka skickar vi ut ett nyhetsbrev där vi samlar vägledningar, förmåner och de senaste rapporterna som hjälper dig som handlare i din vardag. Registrera dig redan idag!

När du anmäler dig till vårt nyhetsbrev kommer vi att behandla dina personuppgifter. Här kan du läsa mer om vår behandling och dina rättigheter.