For mange virksomheter er det en stor utfordring å håndtere økningen i mengden data som samles, prosesseres, overføres og lagres både internt og i eksterne datasentre.
Big data analyser er nå mainstream siden sofistikerte administrasjonssystemer har blitt rimeligere. Men med store og kritiske mengder av lagrede data, stiger også risikoen for datahavarier.
Til tross for at software og hardware teknologien har blitt bedre, ser vi at datahavarier før eller senere rammer de fleste dataeiere. Årsakene er mange, disken får en fysisk feil, filsystemet blir korrupt, brukerfeil sletter data eller lyn og torden ødelegger elektronikken. Konsekvensene er avhengig av verdien på data. For en bedrift kan man i verste fall snakke om en konkurs da man ikke lengre kan omsette sine produkter eller tjenester.
I tillegg er ransomware en økende sikkerhetsrisko. I 2018 mottok FBI 1,493 anmeldelser der det samlede tapet utgjorde $3,621,857. For noen år siden hørte vi mest om Locky, CryptoLocker og TorrentLocker. Nå er det SamSam, CrypoFortress og TeslaCrypt. Om noen måneder har vi fått nye.
Backup er den beste forsikringen, men dette krever igjen at man har rutiner og prosedyrer for å teste at denne fungerer optimalt når man trenger den. I tillegg skal du ha et planverk for hva du gjør når ulike insidenter oppstår i en virksomhet.
Hvis du mangler backup – eller om den også er angrepet – last gjerne ned vår faktabok der du finner gode råd, tips og konkrete eksempler på hvordan vi kan hjelpe deg når du er angrepet av ransomware.
En BCP hjelper en virksomhet hvis driften påvirkes av uventede episoder som ofte er virksomhetskritiske. En god BCP som dekker behov for ressurser, prosesser og funksjoner for å komme tilbake til vanlig drift reduserer kostnaden med nedetiden.
EN DRP er en dokumentert prosess for å rekonstruere virksomhetens IT infrastruktur etter en insident .
Det er viktigst å identifisere risikoer for de kritiske virksomhetsfunksjoner først.
Dette er en “Business Impact analyse” som kan utarbeides ved å liste opp spørsmål til ansatte som vil bli rammet, men finnes det tid og penger bør denne følges av en dypere «Risk Assesment analyse.