Cybersäkerhetskursen · Avsnitt 17
Lästid ~7 min · Inga förkunskaper

Löpande
säkerhetsrutiner

Allt kursen byggt — lösenord, 2FA, uppdateringar, backup, nätverk — ruttnar långsamt utan underhåll. Men underhållet är mindre än du tror: några vanor, en kvart i månaden, en halvtimme i kvartalet och en kväll om året. Här är hela schemat som checklista, plus rutinerna för dig som driver företag.

Innehåll
  1. Från projekt till rutin
  2. Checklistorna: dagligt, månadsvis, kvartalsvis, årligen
  3. För företaget: anställning, avslut och leverantörer
  4. Fem källor värda att följa
  5. Om du bara orkar tre saker

Från projekt till rutin

Sexton avsnitt av åtgärder är ett projekt — och projekt tar slut. Säkerhet som håller är i stället en rutin: ett litet, återkommande underhåll som hindrar skyddet från att ruttna i takt med att lösenord läcker, prylar åldras och hot byter skepnad. Goda nyheter: med automatiken från tidigare avsnitt (uppdateringar, backup, bevakningar) är det löpande arbetet förvånansvärt litet. Här är hela schemat.

Checklistorna: dagligt, månadsvis, kvartalsvis, årligen

Dagligt — vanor, inte uppgifter

Månadsvis — 15 minuter

Kvartalsvis — 30 minuter

Årligen — en kväll

För företaget: anställning, avslut och leverantörer

Vid anställning

  1. Egna konton från dag ett — aldrig delade inloggningar. MFA innan första arbetsdagen är slut (avsnitt 3, 15).
  2. Lägsta behörighet som räcker för rollen — utöka vid behov i stället för tvärtom.
  3. Gå igenom rutindokumentet (avsnitt 15) som del av introduktionen.

Vid avslut — samma dag

  1. Stäng alla konton (SSO-knappen från avsnitt 15 gör detta till en åtgärd i stället för tjugo).
  2. Byt delade hemligheter personen haft åtkomst till: WiFi, betalkort, eventuella delade konton.
  3. Samla in utrustning och återkalla enhetens åtkomst i MDM.

Leverantörsonboarding

Varje ny tjänst och leverantör är en ny dörr in. Innan avtal: Var lagras datan, och finns biträdesavtal (avsnitt 14)? Stödjer tjänsten MFA/SSO? Hur ser deras säkerhetshistorik ut — och hur meddelar de incidenter? Fem minuters frågor som sparar månader av efterspel.

Fem källor värda att följa

Kursen har ett slutdatum — hotbilden har det inte. Fem prenumerationer som håller dig uppdaterad utan att dränka dig:

  1. CERT-SE — svenska varningar och veckobrev; det som faktiskt berör dig här hemma.
  2. Krebs on Security — grävande journalistik om brottsekosystemet; kursens mest citerade källa.
  3. Schneier on Security — klokskap om säkerhetens principer snarare än dagsbruset.
  4. Have I Been Pwned — inte läsning utan larm: mejl när dina adresser dyker upp i nya läckor.
  5. SANS Internet Storm Center — dagliga korta lägesbilder för dig som vill ett snäpp djupare.

Om du bara orkar tre saker

Ärlighetens minut: alla kommer inte följa hela schemat, och hellre tre saker gjorda än tjugo planerade. Prioriteringsordningen, om allt annat faller bort:

  1. Lösenordshanterare + unikt lösenord och 2FA på e-posten. Avsnitt 2 och 3 — stänger den vanligaste vägen in.
  2. Automatiska uppdateringar på allt. Avsnitt 5 — stänger den näst vanligaste, utan löpande insats.
  3. Fungerande backup med en kopia utom räckhåll. Avsnitt 9 — gör värsta scenariot överlevbart.
Sista avsnittet Nu återstår bara att knyta ihop säcken. Avsnitt 18: din personliga säkerhetsplan — hotprofilanalysen, trestegsplanen och huvudchecklistan som sammanfattar hela kursen på en sida.
Nästa avsnitt

Avsnitt 18 — Din personliga säkerhetsplan

Kursens avslutning: hotprofilanalysen, trestegsplanen och huvudchecklistan i sju kategorier.