Löpande
säkerhetsrutiner
Allt kursen byggt — lösenord, 2FA, uppdateringar, backup, nätverk — ruttnar långsamt utan underhåll. Men underhållet är mindre än du tror: några vanor, en kvart i månaden, en halvtimme i kvartalet och en kväll om året. Här är hela schemat som checklista, plus rutinerna för dig som driver företag.
Från projekt till rutin
Sexton avsnitt av åtgärder är ett projekt — och projekt tar slut. Säkerhet som håller är i stället en rutin: ett litet, återkommande underhåll som hindrar skyddet från att ruttna i takt med att lösenord läcker, prylar åldras och hot byter skepnad. Goda nyheter: med automatiken från tidigare avsnitt (uppdateringar, backup, bevakningar) är det löpande arbetet förvånansvärt litet. Här är hela schemat.
Checklistorna: dagligt, månadsvis, kvartalsvis, årligen
Dagligt — vanor, inte uppgifter
- Stanna upp vid starka känslor i meddelanden — brådska, rädsla, vinst (avsnitt 4).
- Verifiera via egen väg i stället för att klicka i mejl/SMS.
- Låt lösenordshanteraren generera vid varje ny registrering (avsnitt 2).
- Godkänn aldrig en 2FA-förfrågan du inte själv initierat (avsnitt 3).
Månadsvis — 15 minuter
- Starta om webbläsare och enheter så väntande uppdateringar slår igenom (avsnitt 5).
- Ögna igenom bank- och kortutdrag efter okända transaktioner.
- Agera på lösenordshanterarens varningar om läckta/svaga lösenord.
- Kontrollera att backupen faktiskt körts (avsnitt 9 — grön bock, inte antagande).
Kvartalsvis — 30 minuter
- Routerns enhetslista: känner du igen allt? (avsnitt 10 och 13)
- App-behörigheter på telefonen: återkalla det orimliga (avsnitt 8).
- Aktiva sessioner på e-post och sociala medier: logga ut okända enheter.
- Städa delningslänkar i molnet — "Delas av mig"-vyn (avsnitt 14).
- Webbläsartillägg: ta bort det du inte använder (avsnitt 7).
Årligen — en kväll
- Teståterställ backupen — tre slumpfiler, det är nollan i 3-2-1-1-0 (avsnitt 9).
- HIBP-sökning på alla dina adresser + åtgärder (avsnitt 12).
- Avveckla konton och prenumerationer du inte använt på ett år.
- Inventera enheternas uppdateringsstatus: får allt fortfarande säkerhetsfixar? (avsnitt 5, 8, 13)
- Kontrollera återställningsuppgifter och backupkoder: aktuella nummer, koderna kvar på sin plats (avsnitt 3).
- Gå igenom din säkerhetsplan (avsnitt 18) och uppdatera den.
För företaget: anställning, avslut och leverantörer
Vid anställning
- Egna konton från dag ett — aldrig delade inloggningar. MFA innan första arbetsdagen är slut (avsnitt 3, 15).
- Lägsta behörighet som räcker för rollen — utöka vid behov i stället för tvärtom.
- Gå igenom rutindokumentet (avsnitt 15) som del av introduktionen.
Vid avslut — samma dag
- Stäng alla konton (SSO-knappen från avsnitt 15 gör detta till en åtgärd i stället för tjugo).
- Byt delade hemligheter personen haft åtkomst till: WiFi, betalkort, eventuella delade konton.
- Samla in utrustning och återkalla enhetens åtkomst i MDM.
Leverantörsonboarding
Varje ny tjänst och leverantör är en ny dörr in. Innan avtal: Var lagras datan, och finns biträdesavtal (avsnitt 14)? Stödjer tjänsten MFA/SSO? Hur ser deras säkerhetshistorik ut — och hur meddelar de incidenter? Fem minuters frågor som sparar månader av efterspel.
Fem källor värda att följa
Kursen har ett slutdatum — hotbilden har det inte. Fem prenumerationer som håller dig uppdaterad utan att dränka dig:
- CERT-SE — svenska varningar och veckobrev; det som faktiskt berör dig här hemma.
- Krebs on Security — grävande journalistik om brottsekosystemet; kursens mest citerade källa.
- Schneier on Security — klokskap om säkerhetens principer snarare än dagsbruset.
- Have I Been Pwned — inte läsning utan larm: mejl när dina adresser dyker upp i nya läckor.
- SANS Internet Storm Center — dagliga korta lägesbilder för dig som vill ett snäpp djupare.
Om du bara orkar tre saker
Ärlighetens minut: alla kommer inte följa hela schemat, och hellre tre saker gjorda än tjugo planerade. Prioriteringsordningen, om allt annat faller bort:
- Lösenordshanterare + unikt lösenord och 2FA på e-posten. Avsnitt 2 och 3 — stänger den vanligaste vägen in.
- Automatiska uppdateringar på allt. Avsnitt 5 — stänger den näst vanligaste, utan löpande insats.
- Fungerande backup med en kopia utom räckhåll. Avsnitt 9 — gör värsta scenariot överlevbart.
Avsnitt 18 — Din personliga säkerhetsplan
Kursens avslutning: hotprofilanalysen, trestegsplanen och huvudchecklistan i sju kategorier.