Sådan vælger du den rette IT-sikkerhedsleverandør
- Lene Petersen

- for 2 dage siden
- 5 min læsning
Virksomhedens data, systemer og digitale adgangspunkter er blevet en afgørende del af den daglige drift. Hvis mailen bliver kompromitteret, vigtige filer forsvinder, eller medarbejderne mister adgang til deres systemer, kan arbejdet hurtigt gå i stå.

Derfor handler IT-sikkerhed ikke kun om at installere et antivirusprogram. Det handler også om at vælge en leverandør, der kan forebygge problemer, reagere hurtigt og forklare komplekse risici på en måde, som virksomheden kan forstå. Mange begynder deres research med søgninger som “mydata it sikkerhed” eller “my data it sikkerhed”. Men hvad bør man egentlig undersøge, før man vælger en sikkerhedsleverandør?
Her får du syv konkrete områder, du bør vurdere.
1. Find ud af, hvad løsningen faktisk beskytter
Begrebet IT-sikkerhed kan dække over mange forskellige ydelser. Nogle løsninger beskytter kun den enkelte computer mod kendte virusser, mens andre også omfatter:
Beskyttelse mod malware og ransomware
Firewall og kontrol af netværkstrafik
Overvågning af mistænkelig aktivitet
Backup og gendannelse af data
Beskyttelse af mailkonti
Sikker adgang og adgangskoder
Løbende opdateringer
Rådgivning og menneskelig support
Bed leverandøren forklare præcist, hvilke enheder, medarbejdere og systemer der er dækket. Det bør også være tydeligt, hvad der ikke er inkluderet. En god sikkerhedsløsning tager udgangspunkt i virksomhedens faktiske arbejdsgange frem for blot at levere den samme standardpakke til alle.
2. Undersøg, om du får adgang til rigtig support
Sikkerhedssoftware kan blokere mange trusler automatisk, men software kan ikke altid hjælpe en medarbejder, der har klikket på et mistænkeligt link, mistet adgangen til sin mail eller oplever, at computeren pludselig opfører sig anderledes.
Derfor bør du undersøge, hvordan supporten fungerer:
Kan du tale med et menneske?
Foregår hjælpen på dansk?
Kan teknikeren hjælpe via fjernsupport?
Hvilke åbningstider gælder?
Er support inkluderet i aftalen?
Hvor hurtigt reagerer virksomheden ved kritiske problemer?
Det er især vigtigt for mindre virksomheder, der ikke har en intern IT-afdeling. Her kan adgang til kompetent support være lige så værdifuld som selve sikkerhedssoftwaren.
3. Spørg, hvordan leverandøren arbejder forebyggende
En sikkerhedsleverandør bør ikke kun reagere, når skaden allerede er sket. Den bør også hjælpe med at opdage og reducere risici på forhånd. Det kan eksempelvis ske gennem en sikkerhedskontrol, hvor virksomhedens computere, programmer, adgangskoder, backup og brugerrettigheder bliver gennemgået.
En forebyggende gennemgang kan blandt andet afdække:
Software, der ikke længere bliver opdateret
Svage eller genbrugte adgangskoder
Manglende multifaktorgodkendelse
Utilstrækkelig backup
For mange administratorrettigheder
Usikre fjernadgange
Medarbejdere, der mangler grundlæggende sikkerhedsviden
Leverandøren bør efterfølgende kunne prioritere problemerne, så virksomheden ved, hvad der skal løses først.
4. Brug kundeanmeldelser som en del af vurderingen
Når en virksomhed skal vælge en leverandør, er det naturligt at undersøge andre kunders erfaringer. Derfor foretager potentielle kunder ofte søgninger som “mydata trustpilot” og “my data trustpilot”, før de kontakter MyData. Anmeldelser kan give et indtryk af områder, der ikke altid fremgår af en produktbeskrivelse.
Det kan blandt andet være:
Hvor hurtigt kunderne får hjælp
Om medarbejderne er tålmodige og forståelige
Om problemerne bliver løst
Om aftaler og priser bliver forklaret tydeligt
Hvordan virksomheden reagerer på kritik
En samlet karakter fortæller dog ikke hele historien. Læs et udvalg af både positive og kritiske anmeldelser, og se efter tilbagevendende mønstre.
Det er også relevant at undersøge, om virksomheden svarer professionelt på kritik. Alle virksomheder kan modtage en utilfreds anmeldelse. Det afgørende er ofte, hvordan problemet bliver håndteret bagefter.
Kundeanmeldelser bør ikke stå alene som dokumentation for den tekniske sikkerhed, men de kan være en vigtig indikator for kvaliteten af supporten og den samlede kundeoplevelse.
5. Få priser og aftalevilkår forklaret tydeligt
Før du indgår en aftale, bør du kende både den månedlige pris og eventuelle ekstraomkostninger.
Spørg blandt andet ind til:
Aftalens bindingsperiode
Opsigelsesvilkår
Antallet af inkluderede brugere og enheder
Prisen for ekstra computere eller medarbejdere
Om support er inkluderet
Om installation og opsætning koster ekstra
Hvad der sker, når aftaleperioden udløber
Sammenlign ikke kun prisen på den installerede software. En løsning med personlig support, løbende kontrol, rådgivning og hjælp til gendannelse kan ikke nødvendigvis sammenlignes direkte med et billigt antivirusprogram uden service. Det relevante spørgsmål er derfor ikke kun, hvad løsningen koster, men hvilken risiko og arbejdsbyrde den fjerner fra virksomheden.
6. Undersøg, hvad der sker under et cyberangreb
Det er nemt at tale om forebyggelse, men leverandørens reaktionsevne bliver først for alvor afgørende, når virksomheden oplever en kritisk hændelse.
Spørg leverandøren, hvilken proces der følges, hvis:
En medarbejders mail bliver hacket
Virksomheden rammes af ransomware
En computer bliver stjålet
Filer bliver slettet eller krypteret
En uvedkommende får adgang til et system
Personoplysninger kan være blevet lækket
Der bør være en tydelig plan for at begrænse angrebet, sikre dokumentation, gendanne data og hjælpe virksomheden tilbage i normal drift. En leverandør bør også kunne forklare, hvad virksomheden selv skal gøre i de første minutter efter et muligt angreb. Hurtig og korrekt handling kan begrænse skaden betydeligt.
7. Vælg en leverandør, der kommunikerer forståeligt
IT-sikkerhed er teknisk, men rådgivningen behøver ikke være kompliceret.
En god leverandør kan forklare:
Hvilke risici virksomheden har
Hvor alvorlige de er
Hvad der bør gøres
Hvad løsningen koster
Hvad virksomheden selv har ansvar for
Du bør ikke føle dig presset til at købe noget, du ikke forstår. Bed om konkrete forklaringer og eksempler, og få de vigtigste vilkår på skrift. Tydelig kommunikation er ikke bare en del af kundeservicen. Det er også en del af sikkerheden, fordi medarbejdere og ledelse skal kunne forstå og følge de anbefalede procedurer.
IT-sikkerhed handler også om tillid
Når du giver en ekstern leverandør adgang til computere, systemer eller virksomhedens data, er tillid afgørende.
Den rette leverandør skal derfor kunne kombinere flere ting:
Effektiv sikkerhedsteknologi
Kompetent og tilgængelig support
Forebyggende rådgivning
Gennemsigtige aftaler
En ansvarlig håndtering af kundernes data
En klar plan ved sikkerhedshændelser
Teknologien skal være stærk, men samarbejdet og kommunikationen skal også fungere i praksis.
Sådan kommer du videre
Inden du vælger en løsning, kan du starte med at få kortlagt virksomhedens nuværende sikkerhed. Det giver et bedre grundlag for at vurdere, hvilke problemer der skal løses, og hvilke ydelser virksomheden faktisk har brug for. Hos MyData kan virksomheder få hjælp til blandt andet sikkerhedssoftware, backup, sikkerhedskontrol, fjernsupport og løbende IT-rådgivning. Kontakt MyData for at få en gennemgang af virksomhedens nuværende IT-sikkerhed og en forklaring på, hvordan de vigtigste risici kan reduceres.
Ofte stillede spørgsmål
Er antivirus nok til en mindre virksomhed?
Antivirus er et vigtigt element, men det beskytter ikke alene mod alle risici. Virksomheden bør også have styr på backup, adgangskoder, multifaktorgodkendelse, opdateringer, medarbejderadfærd og håndtering af sikkerhedshændelser.
Kan Trustpilot bruges til at vurdere en IT-sikkerhedsvirksomhed?
Trustpilot og andre anmeldelsesplatforme kan give et indtryk af support, kommunikation og kundernes oplevelser. Anmeldelser bør dog kombineres med en vurdering af løsningens tekniske funktioner, aftalevilkår og leverandørens beredskab.
Hvad bør en IT-sikkerhedsaftale indeholde?
Aftalen bør tydeligt beskrive de inkluderede enheder, sikkerhedsfunktioner, supportmuligheder, priser, bindingsperiode, opsigelsesvilkår og ansvarsfordeling mellem kunden og leverandøren.
Hvor ofte bør virksomhedens sikkerhed gennemgås?
Sikkerheden bør vurderes løbende og altid ved større ændringer, eksempelvis når virksomheden ansætter nye medarbejdere, skifter systemer, tager nye cloudtjenester i brug eller oplever en mistænkelig hændelse.
%20-%20Large.png)



Kommentarer