Kriminalitet & samfunnPublisert: 5. juni 20256 min lesing

Beskytt bedriften mot nettsvindel — slik gjør du det

Praktisk guide til cybersikkerhet for små og mellomstore bedrifter

Norsk Næring
Norsk NæringRedaksjon
Sikring av bedriftens IT-systemer krever kontinuerlig oppmerksomhet

Sikring av bedriftens IT-systemer krever kontinuerlig oppmerksomhet

Nettsvindel koster norske bedrifter milliarder årlig. Vi veileder gjennom konkrete tiltak for å beskytte bedriften, fra ansatttrening til teknologiske løsninger.

Annonse

Nettsvindel — en voksende trussel mot norsk næringsliv

Nettsvindel og cyberangrep koster norsk næringsliv omkring 10–15 milliarder kroner årlig gjennom direkte tap, nedetid, og kostnader ved gjenoppretting. Små og mellomstore bedrifter (SMB) er særlig sårbare fordi de ofte mangler dedikerte IT-sikkerhetsteam og har begrenset budsjett til sikkerhetstiltak. Lønnsvindel, falske fakturaer, phishing-angrep og ransomware er de vanligste trusselene som norske bedrifter møter.

Gode nyheter: de fleste vellykkede angrep kan forhindres ved å implementere relativt enkle og rimelige sikkerhetstiltak som ansatttrening, totrinn-verifisering og sikre backups.

Tall og trender

Omkring 45 % av norske SMB-er rapporterer at de har opplevd minst ett cyberangrep eller svindelforsøk i løpet av det siste året. Gjennomsnittlig bedrift bruker 200 000–500 000 kroner på å reparere skader etter ett alvorlig angrep, og mange bedrifter opplever gjentatte angrep fordi de ikke fikk implementert sikkerhetstiltak. Administrasjonsjustering og lønnsvindel (hvor svindlere utgir seg for å være ledelse) er den vanligste og mest lønnsomme formen for nettsvindel rettet mot norske bedrifter.

SMB-er som har opplevd cyberangrep45 %
Gjennomsnittlig reparasjonskostnad per angrep200 000–500 000 kr
Lønnsvindel som andel av all nettsvindelca. 35 %

Tiltak 1–3: Ansatttrening og sikre passord

Det viktigste enkeltiltaket for å beskytte bedriften er regelmessig sikkerhetstrening for alle ansatte. Ansatte må lære å gjenkjenne phishing-e-poster, smishing (SMS-phishing) og søtes-tale-scams hvor svindlere ringer på telefon og utgir seg for å være IT-support eller ledelse. Et årlig sikkerhetstrening-program koster typisk 5 000–15 000 kroner og kan redusere risiko for vellykket angrep med 50–70 procent. Samtidig må bedriften implementere strenge passord-policy med minst tolv tegn, kompleksitet, og regelmessig bytte av passord.

"Mennesket er sikkerhetskjedens svakeste ledd. En ansatt som trykker på en phishing-lenke åpner døren for svindleren. Derfor er ansatttrening det viktigste du kan gjøre."

— Sindre Søraas, Cybersikkerhet-ekspert i Norges Eiendomsmegler Forening
Annonse

Tiltak 4–5: Totrinnverifisering og sikre backups

Implementering av totrinnverifisering (2FA) — vanligvis gjennom en authenticator-app eller SMS — for alle kritiske kontoer (e-post, økonomi-systemer, innloggingstjenester) gjør det nærmest umulig for svindlere å komme seg inn selv med stjålne passord. Dette tiltaket er kostnadseffektivt og kan implementeres raskt. En annen kritisk beskyttelse er regelmessige sikkerhetskopier (backups) av all viktig data — backupene må lagres sikret og atskilt fra hovedsystemene, slik at ransomware ikke kan slette dem.

Ransomware-angrep hvor kriminelle tar datamaskiner dine som gissel og krever betaling, blir stadig vanligere. Med sikre backups kan du gjenopprette data uten å betale løsepenger.

Tiltak 6–7: Teknologi og ekstern hjelp

Installer en pålitelig firewall og antivirus-løsning på alle bedriftsmaskiner. Moderne løsninger bruker kunstig intelligens til å oppdage og blokkere nye trusler. Kostnaden er typisk 1 000–3 000 kroner per maskin per år. For mange SMB-er er det også rimelig å leie en ekstern IT-sikkerhetskonsulent eller en «managed security provider» som kontinuerlig overvåker systemene dine og håndterer sikkerhetoppdateringer.

En ekstern konsulent koster typisk 5 000–15 000 kroner per måned for små bedrifter, men kan spare deg for mangeplissser ganger mer i potensielle skadefølger.

Lage en bedriftspesifikk sikkerhetplan

Start med en risiko-vurdering: identifiser dine viktigste og mest verdifulle digitale eiendeler (kunder-data, økonomisk informasjon, immaterialrett), og vurderer hvor sårbare de er. Basert på denne vurderingen prioriterer du tiltak etter hvor de vil ha størst virkning. For de fleste SMB-er bør prioritet være: (1) ansatttrening, (2) totrinnverifisering, (3) sikre backups, (4) firewall, (5) ekstern konsulent dersom ressurser tillater.

Lag en handlingsplan med konkrete tidfrister. Mange bedrifter oppdager for sent at de burde ha iverksatt sikkerhetstiltak. Det lønner seg å ta initiativet først, før angrepet kommer.

Annonse

Ofte stilte spørsmål

Hva handler «Beskytt bedriften mot nettsvindel — slik gjør du det» om?

Nettsvindel koster norske bedrifter milliarder årlig. Vi veileder gjennom konkrete tiltak for å beskytte bedriften, fra ansatttrening til teknologiske løsninger.

Hva bør du vite om nettsvindel — en voksende trussel mot norsk næringsliv?

Nettsvindel og cyberangrep koster norsk næringsliv omkring 10–15 milliarder kroner årlig gjennom direkte tap, nedetid, og kostnader ved gjenoppretting. Små og mellomstore bedrifter (SMB) er særlig sårbare fordi de ofte mangler dedikerte IT-sikkerhetsteam og har begrenset budsjett til sikkerhetstiltak. Lønnsvindel, falske fakturaer, phishing-angrep og ransomware er de vanligste trusselene som norske bedrifter møter.

Hva bør du vite om tall og trender?

Omkring 45 % av norske SMB-er rapporterer at de har opplevd minst ett cyberangrep eller svindelforsøk i løpet av det siste året. Gjennomsnittlig bedrift bruker 200 000–500 000 kroner på å reparere skader etter ett alvorlig angrep, og mange bedrifter opplever gjentatte angrep fordi de ikke fikk implementert sikkerhetstiltak. Administrasjonsjustering og lønnsvindel (hvor svindlere utgir seg for å være ledelse) er den vanligste og mest lønnsomme formen for nettsvindel rettet mot norske bedrifter.

Hva bør du vite om tiltak 1–3: Ansatttrening og sikre passord?

Det viktigste enkeltiltaket for å beskytte bedriften er regelmessig sikkerhetstrening for alle ansatte. Ansatte må lære å gjenkjenne phishing-e-poster, smishing (SMS-phishing) og søtes-tale-scams hvor svindlere ringer på telefon og utgir seg for å være IT-support eller ledelse. Et årlig sikkerhetstrening-program koster typisk 5 000–15 000 kroner og kan redusere risiko for vellykket angrep med 50–70 procent. Samtidig må bedriften implementere strenge passord-policy med minst tolv tegn, kompleksitet, og regelmessig bytte av passord.

Hva bør du vite om tiltak 4–5: Totrinnverifisering og sikre backups?

Implementering av totrinnverifisering (2FA) — vanligvis gjennom en authenticator-app eller SMS — for alle kritiske kontoer (e-post, økonomi-systemer, innloggingstjenester) gjør det nærmest umulig for svindlere å komme seg inn selv med stjålne passord. Dette tiltaket er kostnadseffektivt og kan implementeres raskt. En annen kritisk beskyttelse er regelmessige sikkerhetskopier (backups) av all viktig data — backupene må lagres sikret og atskilt fra hovedsystemene, slik at ransomware ikke kan slette dem.

Hva bør du vite om tiltak 6–7: Teknologi og ekstern hjelp?

Installer en pålitelig firewall og antivirus-løsning på alle bedriftsmaskiner. Moderne løsninger bruker kunstig intelligens til å oppdage og blokkere nye trusler. Kostnaden er typisk 1 000–3 000 kroner per maskin per år. For mange SMB-er er det også rimelig å leie en ekstern IT-sikkerhetskonsulent eller en «managed security provider» som kontinuerlig overvåker systemene dine og håndterer sikkerhetoppdateringer.

Norsk Næring
Skrevet avNorsk NæringRedaksjon

Norsk Næring er en del av redaksjonen i Norsk Næring og dekker kriminalitet & samfunn. Redaksjonen kvalitetssikrer alt innhold mot oppdaterte og pålitelige kilder.

Redaksjonell merknad: Dette innholdet er utarbeidet av Norsk Næring med hjelp av kunstig intelligens og kvalitetssikret av redaksjonen. Informasjonen er ment som generell veiledning og erstatter ikke profesjonell rådgivning. Feil eller unøyaktigheter? Kontakt oss på help@norsknæring.no.