Hur skyddar man ett företag mot ransomware?
Ransomware är ett av de största IT-hoten mot svenska företag. En incident kan innebära veckor av nedtid och betydande kostnader. Här är åtta lager som stoppar de flesta attacker innan de blir kriser.
1. MFA överallt
Multifaktorautentisering på alla konton — utan undantag. 99 % av alla identitetsbaserade attacker stoppas av MFA.
2. Villkorlig åtkomst
MFA räcker inte 2026. Kräv också att inloggning sker från hanterade enheter och godkända platser.
3. EDR i stället för antivirus
Endpoint Detection & Response (Defender, CrowdStrike, SentinelOne) upptäcker beteende — inte bara kända signaturer.
4. Immutable backup
Backup som inte kan raderas eller krypteras, inte ens av en admin. 3-2-1-1-principen: tre kopior, två media, en off-site, en immutable.
5. Patchning i tid
Kritiska sårbarheter ska patchas inom 14 dagar. Automatisera det som går.
6. Segmentering
Platt nätverk = ransomware sprider sig fritt. Segmentera per funktion och avdelning.
7. Utbildning
Phishing-simuleringar varje kvartal. Medarbetarna är första försvarslinjen.
8. Incident response-plan
Öva planen två gånger per år. När det brinner har ni inte tid att läsa manualen.