Hva er viktig når du skal velge en lokal IT-partner

Når du skal velge en lokal IT-partner, er målet å finne noen som er en trygg rådgiver, ikke bare en som fikser PC-er. Her er de viktigste kravene du bør stille, og spørsmålene som avslører om de holder mål.

Krav til kompetanse og sikkerhet

Du må vite at de har kontroll på de «kjedelige», men kritiske tingene.
  • Krav: Dokumentert erfaring med sikkerhet (GDPR, backup og 2-faktor).
  • Spørsmål: «Hvordan sikrer dere at våre data er trygge hvis vi blir utsatt for et løsepengevirus i natt?»
  • Spørsmål: «Har dere en fast rutine for å teste at backupen faktisk fungerer?»

Krav til responstid (SLA)

Det hjelper lite med en flink konsulent hvis han er på fisketur når serveren kneler.
  • Krav: En tydelig avtale om hvor raskt de svarer ved kritiske feil.
  • Spørsmål: «Hvor raskt kan dere garantere at noen begynner å jobbe med problemet hvis hele kontoret er nede?»
  • Spørsmål: «Hvem tar telefonen hvis du er syk eller på ferie?» (Viktig for enmannsfirmaer).

Krav til proaktivitet

En god konsulent ringer før noe går galt.
  • Krav: Planmessig vedlikehold og oppdatering av utstyr.
  • Spørsmål: «Hvordan overvåker dere utstyret vårt for å oppdage feil før vi merker dem selv?»
  • Spørsmål: «Kan du gi oss en årlig plan for hvilke IT-investeringer vi bør ta høyde for i budsjettet?»

Krav til uavhengighet og åpenhet

Du vil ikke bli låst til én leverandør eller lukkede systemer.
  • Krav: Full tilgang til egne passord og dokumentasjon.
  • Spørsmål: «Eier vi alle lisenser og administrator-tilganger selv, og får vi en oppdatert oversikt over disse?»
  • Spørsmål: «Hvilke bindingstider opererer dere med, og hva skjer med dokumentasjonen hvis vi ønsker å bytte partner?»

Krav til forståelse av din bransje

IT skal støtte jobben dere gjør, ikke være et hinder.
  • Krav: Referanser fra lignende bedrifter.
  • Spørsmål: «Hva er de tre vanligste IT-utfordringene du ser hos bedrifter på vår størrelse?»
  • Spørsmål: «Kan jeg ringe en av dine eksisterende kunder for å høre hvordan de opplever samarbeidet?»

/Ofte Stilte Spørsmål

Hvordan fungerer phishing-angrep mot bedrifter?

phishing-angrep skjer vanligvis via e-post der angripere utgir seg for å være en legitim avsender, for eksempel en leverandør eller leder i selskapet. Målet er ofte å lure ansatte til å klikke på skadelige lenker, oppgi passord eller gjennomføre betalinger.

Hva er den største cybertrusselen mot små og mellomstore bedrifter?

Den største cybertrusselen mot små og mellomstore bedrifter (SMB) er industrialisert og AI-drevet nettkriminalitet, der særlig sofistikert phishing og løsepengevirus (ransomware) dominerer trusselbildet.

Hva er 3-2-1-regelen?

3-2-1-regelen er gullstandarden for backup 3 kopier av dataene: Du skal ha originaldataene pluss to sikkerhetskopier. 2 ulike medier: Lagre kopiene på forskjellige typer lagringsenheter (f.eks. PC, NAS, og sky). 1 kopi utenfor huset:Én backup skal alltid oppbevares på en annen fysisk lokasjon (f.eks. i skyen).

Hvor kan norske bedrifter få oppdatert informasjon om cybertrusler?

Norske bedrifter kan få oppdatert informasjon fra nasjonale myndigheter og fagmiljøer som publiserer analyser, råd og varsler om cybersikkerhet.

Hvilke bransjer er mest utsatt for cyberangrep i Norge?

Flere bransjer er spesielt utsatt for cyberangrep, blant annet produksjon, detaljhandel og e-handel, regnskap og økonomitjenester, helse og omsorg, samt byggebransjen.

Hvor ofte bør en bedrift ta backup av data?

Bedrifter bør ta regelmessige sikkerhetskopier av kritiske data, helst daglig. Backup bør lagres både sikkert og offline slik at den ikke påvirkes av ransomware-angrep eller andre sikkerhetshendelser.

Hvorfor bør bedrifter bruke Tofaktorautentisering?

Tofaktorautentisering (MFA) gir et ekstra sikkerhetslag ved at brukere må bekrefte innlogging med en ekstra faktor, for eksempel en kode fra mobiltelefonen. Dette gjør det mye vanskeligere for angripere å få tilgang til kontoer selv om passordet blir stjålet.

Hva er CEO-svindel?

CEO-svindel er en type phishing der angriperen utgir seg for å være en leder i bedriften. De sender ofte en e-post til en ansatt i økonomi eller administrasjon med en hasteforespørsel om å overføre penger til en konto.

Personvern (GDPR)

Dette nettstedet bruker informasjonskapsler slik at vi kan gi deg best mulig brukeropplevelse. Informasjon om informasjonskapsler lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessante og nyttige.

– Personvernerklæring (GDPR)