Denne siden er skrevet for ledelsen. Del 2 lenger ned er for den som drifter IT. 1 av 26 spørsmål i skjemaet er ubesvart. Rapporten dekker det tekniske; svarer dere, fylles resten inn.
Grunnleggende beskyttelse mangler
Slik miljøet står i dag kan én stjålet konto eller én vellykket phishing-mail gi en angriper det de trenger. Det gode er at de viktigste tiltakene er raske og ofte gratis. Start med de tre øverst på siden.
Slik står dere
Virksomheten har gjort noe av det viktigste riktig: alle administratorer har MFA, revisjonsloggen er på, og lisensen (Business Premium) inneholder det meste av beskyttelsen dere trenger. Det er et godt utgangspunkt, fordi de fleste tiltakene i denne rapporten handler om å skru på det dere allerede har, ikke om å kjøpe nytt.
Det som haster er to forhold. En administratorkonto har passord i omløp fra en kjent lekkasje, og fjernskrivebord står åpent mot internett på en av adressene deres. Hver for seg er de vanlige årsaker til løsepengevirus i norske SMB-er. Sammen gir de en angriper både nøkkel og dør. Rett etter kommer backup: i dag finnes det ingen kopi av e-post og dokumenter utenfor Microsofts egen papirkurv, så et vellykket angrep blir også et permanent tap.
Blir dette stående, er det ikke et spørsmål om dere blir forsøkt angrepet, men om når forsøket lykkes. De tre tiltakene øverst tar til sammen en arbeidsdag og koster lite. Etter det er dere i en helt annen posisjon, og resten av rapporten kan tas i rolig tempo.