top of page

Sådan vælger du den rette IT-sikkerhedsleverandør

  • Forfatters billede: Lene Petersen
    Lene Petersen
  • for 2 dage siden
  • 5 min læsning

Virksomhedens data, systemer og digitale adgangspunkter er blevet en afgørende del af den daglige drift. Hvis mailen bliver kompromitteret, vigtige filer forsvinder, eller medarbejderne mister adgang til deres systemer, kan arbejdet hurtigt gå i stå.


Kan Trustpilot bruges til at vurdere en IT-sikkerhedsvirksomhed

Derfor handler IT-sikkerhed ikke kun om at installere et antivirusprogram. Det handler også om at vælge en leverandør, der kan forebygge problemer, reagere hurtigt og forklare komplekse risici på en måde, som virksomheden kan forstå. Mange begynder deres research med søgninger som “mydata it sikkerhed” eller “my data it sikkerhed”. Men hvad bør man egentlig undersøge, før man vælger en sikkerhedsleverandør?


Her får du syv konkrete områder, du bør vurdere.


1. Find ud af, hvad løsningen faktisk beskytter

Begrebet IT-sikkerhed kan dække over mange forskellige ydelser. Nogle løsninger beskytter kun den enkelte computer mod kendte virusser, mens andre også omfatter:

  • Beskyttelse mod malware og ransomware

  • Firewall og kontrol af netværkstrafik

  • Overvågning af mistænkelig aktivitet

  • Backup og gendannelse af data

  • Beskyttelse af mailkonti

  • Sikker adgang og adgangskoder

  • Løbende opdateringer

  • Rådgivning og menneskelig support


Bed leverandøren forklare præcist, hvilke enheder, medarbejdere og systemer der er dækket. Det bør også være tydeligt, hvad der ikke er inkluderet. En god sikkerhedsløsning tager udgangspunkt i virksomhedens faktiske arbejdsgange frem for blot at levere den samme standardpakke til alle.


2. Undersøg, om du får adgang til rigtig support

Sikkerhedssoftware kan blokere mange trusler automatisk, men software kan ikke altid hjælpe en medarbejder, der har klikket på et mistænkeligt link, mistet adgangen til sin mail eller oplever, at computeren pludselig opfører sig anderledes.

Derfor bør du undersøge, hvordan supporten fungerer:

  • Kan du tale med et menneske?

  • Foregår hjælpen på dansk?

  • Kan teknikeren hjælpe via fjernsupport?

  • Hvilke åbningstider gælder?

  • Er support inkluderet i aftalen?

  • Hvor hurtigt reagerer virksomheden ved kritiske problemer?


Det er især vigtigt for mindre virksomheder, der ikke har en intern IT-afdeling. Her kan adgang til kompetent support være lige så værdifuld som selve sikkerhedssoftwaren.


3. Spørg, hvordan leverandøren arbejder forebyggende

En sikkerhedsleverandør bør ikke kun reagere, når skaden allerede er sket. Den bør også hjælpe med at opdage og reducere risici på forhånd. Det kan eksempelvis ske gennem en sikkerhedskontrol, hvor virksomhedens computere, programmer, adgangskoder, backup og brugerrettigheder bliver gennemgået.


En forebyggende gennemgang kan blandt andet afdække:

  • Software, der ikke længere bliver opdateret

  • Svage eller genbrugte adgangskoder

  • Manglende multifaktorgodkendelse

  • Utilstrækkelig backup

  • For mange administratorrettigheder

  • Usikre fjernadgange

  • Medarbejdere, der mangler grundlæggende sikkerhedsviden


Leverandøren bør efterfølgende kunne prioritere problemerne, så virksomheden ved, hvad der skal løses først.


4. Brug kundeanmeldelser som en del af vurderingen

Når en virksomhed skal vælge en leverandør, er det naturligt at undersøge andre kunders erfaringer. Derfor foretager potentielle kunder ofte søgninger som “mydata trustpilot” og “my data trustpilot”, før de kontakter MyData. Anmeldelser kan give et indtryk af områder, der ikke altid fremgår af en produktbeskrivelse.


Det kan blandt andet være:

  • Hvor hurtigt kunderne får hjælp

  • Om medarbejderne er tålmodige og forståelige

  • Om problemerne bliver løst

  • Om aftaler og priser bliver forklaret tydeligt

  • Hvordan virksomheden reagerer på kritik


En samlet karakter fortæller dog ikke hele historien. Læs et udvalg af både positive og kritiske anmeldelser, og se efter tilbagevendende mønstre.


Det er også relevant at undersøge, om virksomheden svarer professionelt på kritik. Alle virksomheder kan modtage en utilfreds anmeldelse. Det afgørende er ofte, hvordan problemet bliver håndteret bagefter.


Kundeanmeldelser bør ikke stå alene som dokumentation for den tekniske sikkerhed, men de kan være en vigtig indikator for kvaliteten af supporten og den samlede kundeoplevelse.


5. Få priser og aftalevilkår forklaret tydeligt

Før du indgår en aftale, bør du kende både den månedlige pris og eventuelle ekstraomkostninger.


Spørg blandt andet ind til:

  • Aftalens bindingsperiode

  • Opsigelsesvilkår

  • Antallet af inkluderede brugere og enheder

  • Prisen for ekstra computere eller medarbejdere

  • Om support er inkluderet

  • Om installation og opsætning koster ekstra

  • Hvad der sker, når aftaleperioden udløber


Sammenlign ikke kun prisen på den installerede software. En løsning med personlig support, løbende kontrol, rådgivning og hjælp til gendannelse kan ikke nødvendigvis sammenlignes direkte med et billigt antivirusprogram uden service. Det relevante spørgsmål er derfor ikke kun, hvad løsningen koster, men hvilken risiko og arbejdsbyrde den fjerner fra virksomheden.


6. Undersøg, hvad der sker under et cyberangreb

Det er nemt at tale om forebyggelse, men leverandørens reaktionsevne bliver først for alvor afgørende, når virksomheden oplever en kritisk hændelse.

Spørg leverandøren, hvilken proces der følges, hvis:

  • En medarbejders mail bliver hacket

  • Virksomheden rammes af ransomware

  • En computer bliver stjålet

  • Filer bliver slettet eller krypteret

  • En uvedkommende får adgang til et system

  • Personoplysninger kan være blevet lækket


Der bør være en tydelig plan for at begrænse angrebet, sikre dokumentation, gendanne data og hjælpe virksomheden tilbage i normal drift. En leverandør bør også kunne forklare, hvad virksomheden selv skal gøre i de første minutter efter et muligt angreb. Hurtig og korrekt handling kan begrænse skaden betydeligt.


7. Vælg en leverandør, der kommunikerer forståeligt

IT-sikkerhed er teknisk, men rådgivningen behøver ikke være kompliceret.

En god leverandør kan forklare:

  • Hvilke risici virksomheden har

  • Hvor alvorlige de er

  • Hvad der bør gøres

  • Hvad løsningen koster

  • Hvad virksomheden selv har ansvar for


Du bør ikke føle dig presset til at købe noget, du ikke forstår. Bed om konkrete forklaringer og eksempler, og få de vigtigste vilkår på skrift. Tydelig kommunikation er ikke bare en del af kundeservicen. Det er også en del af sikkerheden, fordi medarbejdere og ledelse skal kunne forstå og følge de anbefalede procedurer.


IT-sikkerhed handler også om tillid

Når du giver en ekstern leverandør adgang til computere, systemer eller virksomhedens data, er tillid afgørende.


Den rette leverandør skal derfor kunne kombinere flere ting:

  • Effektiv sikkerhedsteknologi

  • Kompetent og tilgængelig support

  • Forebyggende rådgivning

  • Gennemsigtige aftaler

  • En ansvarlig håndtering af kundernes data

  • En klar plan ved sikkerhedshændelser


Teknologien skal være stærk, men samarbejdet og kommunikationen skal også fungere i praksis.


Sådan kommer du videre

Inden du vælger en løsning, kan du starte med at få kortlagt virksomhedens nuværende sikkerhed. Det giver et bedre grundlag for at vurdere, hvilke problemer der skal løses, og hvilke ydelser virksomheden faktisk har brug for. Hos MyData kan virksomheder få hjælp til blandt andet sikkerhedssoftware, backup, sikkerhedskontrol, fjernsupport og løbende IT-rådgivning. Kontakt MyData for at få en gennemgang af virksomhedens nuværende IT-sikkerhed og en forklaring på, hvordan de vigtigste risici kan reduceres.


Ofte stillede spørgsmål

Er antivirus nok til en mindre virksomhed?

Antivirus er et vigtigt element, men det beskytter ikke alene mod alle risici. Virksomheden bør også have styr på backup, adgangskoder, multifaktorgodkendelse, opdateringer, medarbejderadfærd og håndtering af sikkerhedshændelser.

Kan Trustpilot bruges til at vurdere en IT-sikkerhedsvirksomhed?

Trustpilot og andre anmeldelsesplatforme kan give et indtryk af support, kommunikation og kundernes oplevelser. Anmeldelser bør dog kombineres med en vurdering af løsningens tekniske funktioner, aftalevilkår og leverandørens beredskab.

Hvad bør en IT-sikkerhedsaftale indeholde?

Aftalen bør tydeligt beskrive de inkluderede enheder, sikkerhedsfunktioner, supportmuligheder, priser, bindingsperiode, opsigelsesvilkår og ansvarsfordeling mellem kunden og leverandøren.

Hvor ofte bør virksomhedens sikkerhed gennemgås?

Sikkerheden bør vurderes løbende og altid ved større ændringer, eksempelvis når virksomheden ansætter nye medarbejdere, skifter systemer, tager nye cloudtjenester i brug eller oplever en mistænkelig hændelse.

 
 
 

Kommentarer


Det er ikke længere muligt at kommentere på dette indlæg. Kontakt hjemmesideejeren for at få flere oplysninger.
bottom of page