Micronet

IT-sikkerhet for bedrifter

IT-sikkerhet for bedrifter handler om å beskytte identiteter, enheter, e-post og data som én helhet, og om å kunne gjenopprette når noe likevel går galt. Micronet bygger sikkerheten inn i den daglige driften: MFA og tilgangsstyring, døgnovervåkede endepunkter, e-postfilter, testet backup og ansatte som kjenner igjen et angrep. Tiltakene prioriteres etter risiko, ikke etter antall produkter.

Lagvis IT-sikkerhet for bedrifter

Rammeverk

NSMs grunnprinsipper

Overvåking

Døgnet rundt med EDR og MDR

Startpunkt

Sikkerhetsgjennomgang med prioritert liste

Sikkerhet i riktig rekkefølge

De fleste angrep mot norske småbedrifter starter med en e-post og en stjålet innlogging. Derfor begynner vi med identitet: MFA alle, færrest mulig administratorer, og betinget tilgang som stopper pålogging fra ukjente enheter. enhetene, e-posten, backup og beredskap. Til slutt menneskene, som er både det svakeste og det sterkeste leddet.

  • Identitet og tilgang: Entra ID, MFA, betinget tilgang, admin-roller
  • Endepunktsikkerhet med EDR og døgnovervåket respons (MDR)
  • E-postsikkerhet: phishing-filter, SPF, DKIM og DMARC
  • Backup av Microsoft 365 og servere med testet gjenoppretting
  • Sårbarhetsskanning og oppdateringsgrad
  • Sikkerhetsopplæring og phishing-simulering
  • Dokumentasjon mot NSM, NIS2, ISO 27001 og forsikringskrav

Kjenner dere igjen dette?

Tre situasjoner vi ser hver uke

1 av 3

En ansatt fikk en faktura som så ekte ut

Fakturasvindel starter ofte med en kapret e-postkonto. MFA, betinget tilgang og e-postfilter stopper det meste. Opplæring tar resten.

2 av 3

Forsikringen krever MFA, EDR og backup

Cyberforsikring har blitt strengere. Vi leverer dokumentasjonen forsikringsselskapet ber om.

3 av 3

Vi vet ikke hvor sikre vi er

Sikkerhetsgjennomgangen gir en prioritert liste på én side, med det som haster først.

Slik foregår det

  1. 1

    Kartlegg risiko

    Identiteter, enheter, e-post, data, backup og de vanligste angrepsflatene.

  2. 2

    Prioriter

    Kritiske hull først. Resten i en realistisk rekkefølge med kostnad.

  3. 3

    Gjennomfør

    Tiltak innføres trinnvis uten å stoppe arbeidsdagen.

  4. 4

    Følg opp

    Overvåking, rapportering og justering når miljøet endrer seg.

Referanser

Vanlige spørsmål

Svar før dere bestemmer dere

Hvor starter vi?

Med en sikkerhetsgjennomgang. Den tar noen dager, gir en prioritert liste og koster ikke mer enn at de fleste tar den uansett.

Er antivirus nok?

Nei. Tradisjonell antivirus stopper kjent skadevare. EDR oppdager unormal oppførsel, og MDR betyr at noen faktisk reagerer på alarmen, også om natten.

Hva er det viktigste enkelttiltaket?

MFA på alle kontoer, inkludert administratorer, med betinget tilgang. Det stopper de fleste kontokapringer.

Hjelper dere med NIS2 og ISO 27001?

Ja. Vi leverer de tekniske tiltakene og dokumentasjonen. Juridiske vurderinger gjøres av riktig kompetanse.

Kan vi kjøpe sikkerhet uten drift?

Ja, flere tjenester leveres frittstående. De virker best når vi også drifter miljøet.

Hva gjør dere ved et angrep?

Avtalekunder har en beredskapsplan: isolere, varsle, gjenopprette, dokumentere. Vi øver på den.

Start med en kort kartlegging.

Vi kartlegger brukere, enheter, tjenester og ansvar før vi anbefaler noe. Dere får et tydelig forslag med fast månedspris.