IT-sikkerhet: har du disse 3 tingene på plass?

Grunnleggende IT-sikkerhet trenger ikke være komplisert. Starter dere med backup, passordmanager og opplæring av ansatte, er dere allerede godt sikret.

Ingen beskrivelse tilgjengelig
Publisert: 31 aug. 2026

Grunnleggende IT-sikkerhet bør begynne med dette

IT-sikkerhet kan virke uoversiktlig, men de fleste bedrifter kommer overraskende langt med noen få grep. Har dere allerede tofaktor på de viktigste kontoene, er dette de tre neste tingene vi ville tatt tak i.

Vi hjelper lokale bedrifter med IT hver eneste dag, og det er de samme tre hullene som går igjen. Ingen av dem er dyre eller vanskelige å tette. De er bare lette å utsette.

01

Backup

Egen backup av filer og e-post, også det som ligger i skyen.

02

Passordmanager

Sterke, unike passord som ingen trenger å huske.

03

Opplæring

Ansatte som kjenner igjen svindel før de klikker.

1. Backup: skyen er ikke det samme som sikkerhetskopi

Den vanligste misforståelsen vi møter er at data i Microsoft 365 eller Google Workspace er trygge fordi de ligger i skyen. Det stemmer ikke. Skyleverandøren garanterer at tjenesten er tilgjengelig, ikke at innholdet ditt finnes i morgen.

Både Google og Microsoft har opplevd hendelser der kundedata har gått tapt. Men den langt vanligste årsaken til datatap er mye mer hverdagslig: en ansatt sletter en mappe, en konto blir kompromittert, eller et angrep krypterer filene, og endringen synkroniseres pent og pyntelig til skyen.

Løsningen er en tredjeparts backup som tar kopi av e-post, filer, Teams og SharePoint, og lagrer dem uavhengig av skyleverandøren.

Filer i skyen er synkronisert, ikke sikkerhetskopiert. Sletter du noe et sted, forsvinner det alle steder.
Filer i skyen er synkronisert, ikke sikkerhetskopiert. Sletter du noe et sted, forsvinner det alle steder.

Sjekk dette i dag

  • Har dere backup av Microsoft 365 hos en annen leverandør enn Microsoft?
  • Vet dere hvor lenge backupen lagres, og hvor langt tilbake dere kan gå?
  • Har noen faktisk testet å hente tilbake en fil eller en e-post?

2. Passord: den vanligste veien inn i bedriften

Dårlige passord er en av hovedgrunnene til at bedrifter blir hacket. Gjenbruk av samme passord på flere tjenester, passord som er lette å gjette, og passord lagret løst i nettleseren er gjengangere.

Det holder med ett dårlig passord hos én ansatt. Da står døren åpen inn i systemene.

En passordmanager løser dette på en måte de ansatte faktisk orker å bruke. Alle får sterke og unike passord på hver eneste tjeneste, uten å måtte huske et eneste av dem.

Med en passordmanager som Keeper logger du inn med ett hovedpassord – resten husker systemet for deg.
Med en passordmanager som Keeper logger du inn med ett hovedpassord – resten husker systemet for deg. Foto: Keeper
Bilde av Jan Erik Sture

Det holder med ett dårlig passord hos én ansatt. Da står døren åpen inn i systemene.

Jan Erik Sture  — Senior IT-tekniker Bedrift

Smarte funksjoner med en passordmanager:

Sterke og unike passord overalt

Ett lekket passord gir ikke lenger tilgang til alt annet.

Trygg deling internt

Del tilganger med kolleger uten å sende passord på e-post eller chat.

Tofaktor samlet ett sted

Systemet kan holde styr på 2-faktorkodene, så du slipper Authenticator, SMS og mobil.

Kontroll ved ansatte som slutter

Slutter noen, fjerner dere tilgangene med én gang, i stedet for å gjette hva de hadde.

Brukt riktig gjør en passordmanager hverdagen enklere. De fleste merker det etter noen dager: lett å logge inn overalt, lett å dele innnlogging, lett å lage gode passord.

3. Opplæring: de ansatte er siste skanse

Uansett hvor mange lag med sikkerhet dere har, vil noe slippe gjennom av og til. Da er det den ansatte som avgjør hva som skjer videre. Enten stopper de angrepet, eller så åpner de dørene rett inn i bedriften.

Derfor bruker vi Nimblr hos bedriftskundene våre. Det er ikke et kurs de ansatte tar én gang og glemmer, men en løsning som tester og lærer opp folk kontinuerlig gjennom hele året, både på phishing via e-post og smishing via SMS.

Slik ser et av Nimblr-kursene ut.
Slik ser et av Nimblr-kursene ut. Foto: Nimblr

Realistiske testangrep

Ansatte får simulerte phishing- og smishing-forsøk som ligner på de ekte.

Læring i øyeblikket

Klikker noen feil, får de en kort og vennlig forklaring med en gang.

Kontinuerlig, ikke engangs

Små drypp gjennom året gir varig effekt, i motsetning til et årlig kurs.

Oversikt for ledelsen

Dere ser utviklingen over tid og hvor det er behov for ekstra oppfølging.

Kort oppsummert

Har dere disse tre på plass?

  • Backup hos en tredjepart, som faktisk er testet
  • Passordmanager i bruk av alle ansatte
  • Kontinuerlig opplæring mot phishing og smishing

Får dere disse tre på plass, i tillegg til tofaktor, har dere dekket det som stopper de aller fleste angrepene mot norske bedrifter. Resten kan bygges på etter hvert.

Er du usikker på hvor bedriften står? Ta sikkerhetssjekken – seks spørsmål som viser hva som mangler.

Usikker på hva dere mangler?

Vi tar en kort gjennomgang av backup, passordrutiner og opplæring, og sier ifra om noe er verdt å gjøre noe med.

Vil du se hva backup, passordmanager og sikkerhetstrening koster samlet i en IT-pakke?

IT-pakker for vanlige bedrifter IT-pakker med Microsoft 365, antivirus, backup og support – alt samlet et sted. IT gjort enkelt og forutsigbart for normale, norske bedrifter.
© 2026 Harddisk Datapartner AS Personvern
© Utvikler: Absoluttweb AS