Genomför säkerhetstester på er IT-miljö. Börja med det mest kritiska och arbeta er igenom miljön. Det kan exempelvis vara e-handelsplattformen, klienter eller viktiga applikationer. Säkerhetstesterna ger sedan en bild över vilka sårbarheter som finns och vad som behöver åtgärdas.
Ibland räcker det med en robust konfiguration av infrastruktur och system för att det skall vara tillräckligt säkert, men ibland kan man också behöva investera i tekniska säkerhetslösningar för att exempelvis upptäcka eller motverka incidenter. Det är dock viktigt att tänka på att tekniska verktyg kan behöva regelbundet underhåll och bevakning för att det skall göra nytta. Poängen är att det skall ge en bild av vad som har hänt, så att befintligt skydd kan förbättras över tid.
Det kanske viktigaste området för hållbar digital säkerhet är processer och rutiner. Det som kan vara bra att fundera på är om er identitets- och lösenordshantering är tillräcklig, att säkerhetsuppdateringar installeras löpande, att backup genomförs regelbundet, att det finns en process för incidentupptäckt samt incidenthantering m.m. Därtill blir det också viktigt att de personer som antingen använder eller förvaltar digitala verktyg förstår vad som är riskabelt, vilket kan uppnås genom uppföranderegler och regelbunden säkerhetsutbildning.
Genomför en kvantitativ riskanalys. Identifiera vilka risker ni tror är utsatta för, vad sannolikheten är att det inträffar och värdera i pengar vad konsekvensen för en incident sedan skulle kunna vara. Lägg till kostnader för att reducera risken. Detta blir sedan underlag för prioritering och rationella affärsmässiga beslut.
Med ovan som underlag, lägg en strategi. Identifiera ert nuläge och önskade målläge. Planera arbetet och genomför. För varje steg som genomförs så blir den digitala affärsrisken mindre och er kärnaffär kan fortsätta med bibehållet marknadsförtroende.