It-sikkerhed for ERP-managers. MFA, backup, beredskabsplan og adgang til dit miljø.
Abakion A/S
0:00 / 0:00
It-sikkerhed for ERP-managers. MFA, backup, beredskabsplan og adgang til dit miljø.
12 просмотров · 2 нед. назад
Abakion A/S
11,5 тыс. подписчиков
12 просмотров · 2 нед. назад
Business Central indeholder virksomhedens mest følsomme data, og derfor skal du forholde dig til sikkerhed, også selvom it-afdelingen tager sig af det tekniske. Videoen gennemgår de basale sikkerhedsemner for en ERP-manager, fra multifaktorgodkendelse og passwords til backup, beredskabsplan og administrative rettigheder.
Hvad er den vigtigste enkeltstående sikkerhedsforanstaltning?
Multifaktorgodkendelse, også kaldet MFA. Når du logger ind, bekræfter du din identitet med mere end bare et password, typisk på telefonen. Metoderne udvikler sig hurtigt, fra SMS med engangskode til Microsoft Authenticator.
Hvad siger Microsoft nu om passwords?
At de ikke behøver at udløbe, at de skal være 14 tegn lange, og at du ikke skal bruge mere energi på det. Jo sværere vi gør det for os selv, desto nemmere gør vi det for angriberne. Det reelle forsvar er at begrænse antallet af loginforsøg og supplere med MFA. Genbrug aldrig et password, for når en shoppingside kompromitteres, prøver angriberne samme kombination alle andre steder. Gem aldrig passwords i et Word- eller Excel-dokument.
Hvordan håndterer du phishing og klonede stemmer?
Med klare procedurer. Med AI kan en angriber klone en stemme og udgive sig for at være din direktør. Aftal, at direktøren aldrig sender en SMS om at overføre penge, og at kritiske handlinger bekræftes ansigt til ansigt eller med et aftalt sikkerhedsord.
Hvad er Security Defaults?
En samling grundlæggende sikkerhedsindstillinger, som Microsoft vedligeholder og opdaterer. Det er ikke det mest avancerede niveau, men din baseline følger med tiden, efterhånden som nye krav bliver standard. For danske virksomheder på Microsoft 365 og Business Central bør de som minimum være aktiveret.
Er Microsofts backup af Business Central nok?
Nej. Microsoft gemmer backups 28 dage tilbage, og du kan selv starte en restore fra admincenteret, men det dækker kun Business Central. Bliver din computer ramt af ransomware, synkroniseres de krypterede filer automatisk op til OneDrive. Derfor bør du have en tredjeparts backup uden forbindelse til de systemer, der kan kompromitteres, og kontrollere jævnligt, at den kører og kan genindlæses.
Hvad skal en minimal beredskabsplan indeholde?
Stop ulykken ved at deaktivere kompromitterede konti eller lukke adgange. Hav en sikkerhedsrådgiver eller it-partner, du kan ringe til med det samme. Og kend dine informationspligter under GDPR, hvor Datatilsynet skal informeres inden for 72 timer og de berørte personer uden unødig forsinkelse.
Hvordan håndterer du medarbejdernes telefoner?
Der er tre tilgange: firmatelefon med fuld styring, privattelefon uden styring, som er den mest risikable, eller styring af virksomhedens apps på den private telefon. Med Intune adskilles firmadata fra private data, og ved tyveri eller fratrædelse fjernslettes firmadata uden at røre privat indhold.
Hvorfor er VPN relevant igen?
Fordi medarbejdere arbejder fra forbindelser, virksomheden ikke kontrollerer. Routeren derhjemme kan være forældet, og i en lufthavn kan nogen have oprettet et falsk wi-fi-netværk med samme navn som det officielle. VPN er en krypteret tunnel mellem enheden og virksomhedens netværk, og det er nemmere end at styre medarbejdernes routere.
Hvad er Privileged Identity Management?
Et princip, hvor dine administrative rettigheder ligger på din profil, men er slået fra. Skal du udføre en administrativ opgave, tildeler du dig selv midlertidig adgang, for eksempel i to timer, hvorefter rettighederne deaktiveres automatisk. Bliver kontoen kompromitteret, har angriberen kun en almindelig brugers adgang.
Kapitler
00:00 Derfor er sikkerhed også dit ansvar
00:30 Multifaktorgodkendelse
01:05 Passwords bliver mindre vigtige
02:29 Password managers og genbrug
03:15 Mennesker er den største risiko
03:42 Phishing, klonede stemmer og procedurer
04:36 Udnyt Microsofts Security Defaults
05:27 Få styr på backupprocedurerne
06:26 Kontrollér at backuppen faktisk kører
07:00 Læg en beredskabsplan for et angreb
07:51 Minimumsplanen: stop, ring, informér
09:00 Gør opdateringer obligatoriske med Intune
09:36 Tre tilgange til mobile enheder
10:20 Adskil firmadata fra private data
11:23 Hjemmearbejde og VPN
12:43 Antivirus og Microsoft Defender
13:15 Privileged Identity Management
14:37 Leverandørens adgang til dit miljø
Se denne video, når du står i disse situationer:
Når MFA ikke er slået til for alle brugere endnu.
Når I skal lave en politik for passwords.
Når en medarbejder får en mistænkelig besked fra "direktøren".
Når I skal beslutte, om Security Defaults skal aktiveres.
Når ingen har tjekket, om backuppen rent faktisk kører.
Når I mangler en plan for, hvad der sker ved et angreb.
Når medarbejdere bruger private telefoner til firmadata.
Når medarbejdere arbejder fra café eller lufthavn.
Når for mange har aktive administratorrettigheder.
Når din leverandør har permanent adgang til dit miljø.