Hur är det med datasäkerhet i molnet?

Lästid: 
0 minuter
Datum 
2022-08-03
Av 
Mari Forsberg
Innehållsförteckning

De flesta svenska företag (99,9 procent) har enligt Tillväxtverket färre än 249 anställda och därför kategoriseras som små och medelstora företag. De brukar inte sitta på större datamängder, men det spelar ingen roll för cyberkriminella – de går efter alla. Små och medelstora företag behöver alltså skydda sin data lika mycket då den kan vara lika värdefull som data från ett stort företag.

Datasäkerhet och Datasäkerhet

Att små och medelstora företag inte har samma skydd som storföretagen är en svår utmaning. IT-resurserna är ofta knappa och det syns i företagens IT-säkerhet, vilket är oroande. Det kostar i snitt över en miljon kronor om ett företag får ett driftstopp efter en ransomware-attack. 31 procent av svenska företag har enligt Dattos undersökning förlorat data på grund av bristande backup. Om din verksamhet inte har en säkerhetskopia kan du inte med säkerhet få tillbaka värdefull data om verksamheten har blivit utsatt för ett dataintrång, och detta kan i hög grad påverka företagets finansiella resultat.

Hur säker är din data idag? / Hur säkrar man data?

  • Först och främst: Microsoft är inget IT-säkerhetsföretag och de ansvarar inte för dataskyddet. Dvs en flytt till molnet löser inte företagens IT-säkerhetsutmaningar och det betyder inte heller att företagsledare kan luta sig tillbaka och låta molnleverantören ansvara för IT-säkerheten.
  • Molnleverantören ansvarar självklart för säkerheten i sin egen infrastruktur och ser till att företag kan komma åt sin data men det är företagen själva som ansvarar för backup om data exempelvis blir raderad eller förlorad
  • Gör en intern utredning om du är osäker om ditt IT säkerhetsstatus: Data Security/Risk Asset Survey

 

Vad förändras när du flyttar till molnet?

  • När du flyttar din data från serverrummet in i molnet, har du din data samlat och gjort mer tillgängligt.
  • Det är viktigt att förstå ansvarsfördelningen när du flyttar din IT-miljö till molnet.
  • Molnleverantörer som Microsoft, Amazon, IBM och Google erbjuder ofta stora fördelar kring säkerhet och efterlevnad. Fördelarna friskriver dig dock inte från att skydda din egna data, dina applikationer och tjänster.
  • Säkerheten i molnet är ett delat ansvar mellan dig och molnleverantören.
  • Det enklaste sättet att förklara detta på är att börja med en bild.

 

 

Som bilden illustrerar (specifikt för Microsoft Azure) har båda parter ett delat ansvar som antingen ökar eller minskar beroende på vilken tjänst du använder.

När du överväger vilken molnleverantör som är rätt för dig lönar det sig ofta att välja en av de mer välkända namnen (Microsoft, Amazon, IBM, Google) eftersom de har resurser som mindre molnleverantörer inte kan matcha. Microsoft

Många gånger är de insatta i de senaste sårbarheterna och säkerhetsutvecklingen som ännu inte avslöjats offentligt – ibland även före regeringar.

Återigen, innebär det inte att du är friskriven från att tänka på säkerheten. Faktum är att du behöver se på säkerheten i molnet på samma sätt som du gör lokalt.

Men en fördel som kommer med molnet, bland många andra, är att alla typer av attacker eller intrångsförsök måste passera säkerhetsskyddet från både molnleverantören och den du sätter upp.

Hur säker är Azure Cloud?

Som global teknikledare vet Microsoft att företaget är ett attraktivt mål för cyberbrottslingar och hackare. Om de kan utnyttja en svaghet kommer de att göra det. Att hålla kunderna säkra är en topprioritet för Microsoft, vilket är anledningen till att de investerar 1 miljard dollar varje år i säkerhet, vilket inkluderar skydd av Azure-infrastrukturen.

Här är några av de säkerhetsåtgärder som Microsoft vidtar för att skydda Azure-kunder:

  1. Automatisk kryptering. Allt som skickas inom Azure-miljön krypteras automatiskt. Azure-nätverket har automatisk upptäckt för att förhindra DDoS-attacker (distributed denial-of-service), i likhet med några av de största tjänsterna på Internet, till exempel Xbox och Microsofts Office 365.
  2. Andra skyddsåtgärder inkluderar automatiserad smart trafikövervakning och profilering. Det är lättare att upptäcka och avleda hot när systemen vet när något ser ovanligt ut, vilket minskar risken för eventuella hot som kan ha brutit mot externa säkerhetssystem.
  3. Smart åtkomstkontroll. Förvaltningskonton (admin) körs över separata nätverk än de flesta teammedlemmar. Chefer kan också kontrollera och begränsa åtkomsten till en begränsad tidsperiod, enhet eller till och med ett specifikt dokument.
  4. Microsoft gör stora ansträngningar för att skydda hårdvara och fast programvara, genom att ständigt granska och revidera koden och till och med skapa hårdvara som automatiskt kan upptäcka hot innan programvaran laddas och aktiveras. Om något skadligt upptäcks kan den pausa programvaruaktiviteten tills hotet har avlägsnats.
  5. Azure är den första molnplattformen som stöder både mjuk- och hårdvarubaserade betrodda utförarmiljöer (TEE). TEE:s säkerställer att krypterade data - oavsett om de lagras, transporteras eller är inaktiva - är säkra från obehörig åtkomst och manipulering.
  6. Driftssäkerhet är en allvarlig fråga. Microsoft har +3 500 cybersäkerhetsexperter anställda, varav 200 som ständigt letar efter svagheter. Alla som hittas tas med i de operativa säkerhetsförfaranden som Azure använder för att förbättra skyddet mot potentiella externa hot.
  7. Du behöver inte ens oroa dig om du jobbar utanför din anläggning och behöver säker åtkomst. Med ExpressRoute kan du få tillgång till Azure via ett krypterat virtuellt privat nätverk (VPN), var du än befinner dig i världen.

Förutsatt att du alltid är förnuftig när det gäller användning och lagring av lösenord är Azure en av de säkraste arbetsmiljöerna som organisationer kan använda för programvara, datalagring och många andra användningsområden. Det kan faktiskt vara säkrare än din nuvarande lokala IT-infrastruktur...

Hur säker är min data i molnet?

Som företag behöver du ha en IT strategi – oavsett om du har dina IT-miljöer i molnet eller inte. IT-säkerhet kommer i många former och här följer några aspekter som gäller för alla IT-miljöer.

  • Data resilience; är min data lagrad på sånt sätt att om den raderas av misstag, uppsåtligt eller på grund av hårdvarufel kan återskapas?
  • Data availability; är min data tillgänglig när den behövs och klarar den sig mot möjliga attacker som till exempel överbelastningsattacker (DoS)?
  • Data encryption; är min känsliga data skyddad med kryptering i vila och under transport?
  • Access points; är min data bara tillgänglig via behöriga åtkomstkanaler?
  • Access restrictions; är min data lagrad på ett sätt som enbart tillåter behörig personal att få tillgång till den?
  • Intrusion detection and prevention; är tillgång till min data övervakad och kan jag upptäcka och skydda mot intrång?
  • Vulnerability and malware protection; är min data skyddad mot möjlig sårbarhet i mjukvaran och mot exekvering av skadlig kod (virus, trojaner)?
  • Insider protection; är min data skyddad mot brott från anställda, leverantörer och samarbetspartners?

Alla dessa punkter möjliggör datastöld och kan orsaka allvarlig skada för ditt företag.

 

Hur du säkrar molntjänster

Det grundläggande steget är att säkerställa att din data inte hamnar i orätta händer.

Nedan följer några aspekter som tål att upprepas.

  • Datakryptering för känsliga data - De flesta molnleverantörer gör det möjligt att kryptera din data (och trafiken) med ett par knapptryck i ett användargränssnitt med minimal eller ingen prestandaförlust. Tänk på att du betalar för all resursanvändning. Kryptera därför bara det som behövs. Du vill ha en effektiv internmiljö. Molnleverantörer har normalt verktyg tillgängliga för att underlätta användandet av dessa teknologier.
  • Åtkomstkontroll behöver appliceras på all data med säkerhetsgrupper för att ge åtkomst – till exempel ska du inte ge “Johan” administratörsprivilegier, utan lägg till “Johan” i administratörsgruppen. Ännu bättre, skapa ett specifikt adminkonto för Johan och tilldela gruppmedlemskap till de funktioner hans roll kräver. Ett tips är att ha en grupp för “Ingen tillgång” dit du snabbt kan flytta en användare om skadlig aktivitet detekterats internt. Den här processen kan också automatiseras.
  • Säkra nätverket - Öppna inte fler portar än nödvändigt, stäng av onödiga tjänster, installera brandväggar och andra säkerhetsskydd för att förhindra obehörig trafik att passera dina molnbaserade applikationer. Utöver detta kan du segmentera nätverket för att isolera trafik. Många molnleverantörer erbjuder möjligheten att få detaljerad insikt i trafikflöden till och från dina applikationsservers och de innehåller dessutom kraftfulla nätverkssäkerhetsfunktioner som du får på köpet.
  • Håll miljön uppdaterad - De senaste uppdateringarna täcker de näst senaste hoten. Nya sårbarheter upptäcks och offentliggörs hela tiden. Se till att din IT-miljö inte utsätts för attacker på grund av att den inte är uppdaterad. En självklarhet, men tyvärr en enkel rutin som inte alltid efterlevs. Installera antivirusprogram och antimalware på lämpliga system. Att hålla system och skydd uppdaterade är en viktig del av att driva en IT-miljö, oavsett om den är i molnet eller inte. Vanligtvis tillhandahåller molnleverantören verktyg som underlättar uppdateringar och hanteringen av tjänster i molnet genom ett centralt system till en mycket låg kostnad.
  • Övervakning - En av säkerhetsaspekterna som ofta förbises är övervakning. Om monitorering är implementerat, är det inte sällan endast för drift och kontinuitet. De flesta molnleverantörer låter dig övervaka och skapa varningar vid onormalt beteende så att en administratör manuellt kan ta en närmare titt och/eller låta automatiserade åtgärder köras.

Slutsats

Som du kan se är IT-säkerhet i molntjänster ett mångfacetterat ämne.

Oavsett om du är för eller emot molnet, det är alltid lika viktigt att det finns riktlinjer som genomförs, efterlevs och att du tillämpar de saker du redan vet om säkerhet.

Molntjänster kommer med många fördelar och tillgängliga funktioner som hjälper dig att öka säkerheten med liten ansträngning och till ett mycket konkurrenskraftigt pris.

Med hjälp av en samarbetspartner som är expert på molnet, kan du förenkla din digitaliseringsresa.

Den rätta lösningen med rätt molnleverantör och rätt konsulter banar väg för framgång.

Förbättra projektets lönsamhet med integrerade planeringsverktyg och analyser

Ge dina anställda möjlighet att förutse efterfrågan på resurser och arbeta tillsammans med samarbetsverktyg som är lätta att anpassa till din verksamhet.

Förbättra projekthanteringen
- Visualisera kostnader och intäkter med hjälp av robusta projektplaneringsfunktioner och intuitiva instrumentpaneler.
- Förutse resursbehov och prognostisera projektets lönsamhet.
- Bygg upp kundernas förtroende med hjälp av en kundcentrerad modell för tillhandahållande av tjänster.

Optimera resurser
- Få ut det mesta av fakturerbara resurser med hjälp av instrumentpaneler i realtid för att mäta utnyttjandet.
- Förbättra kompetensbaserade uppdrag med en enhetlig schemaläggningsmotor.
- Ge servicepersonal möjlighet att söka direkt till relevanta projekt.

Öka produktiviteten
- Främja samarbete mellan team genom att integrera med Office 365-applikationer.
- Förenkla kontraktsprocessen och samarbeta sömlöst med kunder genom en säker portal.
- Skicka in, bearbeta och godkänn tid och kostnader när som helst och var som helst för snabbare kundfakturering.

Funktion

Optimera kundens färd.
CRM-system innehåller funktioner som hjälper dig att spåra hur du kommunicerar med kunder via olika kontaktpunkter.

Fördel

Förbättra kommunikationen.
Genom att skaffa insikter om olika beteenden utmed kundens färd kan du ta reda på vad som fungerar bra och vad som kan optimeras.

Ge dina medarbetare möjlighet att skapa en bättre kundupplevelse

Effektivisera schemaläggning, lagerhantering och effektivitet på plats. Erbjud snabb och transparent kommunikation och spårningsfunktioner för att hålla kunderna i kontakt med dina agenter på fältet.

Förbättra den operativa effektiviteten

  • Använd Internet of Things (IoT) för att upptäcka och lösa problem snabbare.
  • Minska kostnaderna med hjälp av förebyggande underhåll.
  • Automatisera arbetsorder, schemaläggning och avsändning.

Ge fältagenterna mer makt

  • Öka effektiviteten på plats genom att ge teknikerna mobil åtkomst till data från hemkontoret.
  • Förstå kundernas preferenser och historik för att ge mer personlig service.
  • Gör det möjligt för tekniker att arbeta handsfree genom att använda innovativ teknik som headsets med blandad verklighet.

Bygga upp förtroende

  • Ge kunderna möjlighet att i realtid spåra teknikerens position och påminnelser om besök.
  • Dela offerter, kontrakt och schemaläggningsinformation snabbt och enkelt.
  • Låt kunderna själva schemalägga möten och övervaka servicen med en kundportal.

Funktion

Automatisera uppgifter och arbetsflöden.
Skapa försäljningsofferter, samla in kundfeedback, skicka e-postkampanjer, med mera. Genom att automatisera uppgifter kan du effektivisera marknadsföring, försäljning och kundtjänst.

Fördel

Öka teamets effektivitet.
Med ett CRM-system slipper teamet rutinuppgifter och kan i stället ägna sig åt aktiviteter som ger resultat.

Smidig service via alla kanaler

Leverera guidad, intelligent service och support i alla kanaler med en unik förmåga att arbeta med dina befintliga system. Ge kunder och agenter de verktyg de behöver för att säkerställa snabb och korrekt lösning, varje gång.

Förbättra engagemanget

  • Låt kunderna få kontakt snabbt och enkelt genom servicealternativ i flera kanaler.
  • Använd den artificiella intelligensen hos servicebotar för att öka tillgängligheten till service och frigöra dina agenter för fler interaktioner av högt värde.
  • Lös problem snabbt med hjälp av dataanalys och prediktiv vård.

Personalisera din service

  • Leverera värde vid varje interaktion med en fullständig kundvy.
  • Vägled agenternas åtgärder mot optimala resultat med hjälp av intelligent automatik.
  • Skapa möjligheter till mer- eller korsförsäljning med hjälp av kontextuella kunddata.

Effektivisera din kundtjänst

  • Förbättra servicen baserat på feedback från undersökningar, diskussionsforum och social listening.
  • Inled nya agenter snabbt med inlärningsalternativ i appen.
  • Optimera din servicepersonal genom att fördela resurser baserat på servicetrender som du kan övervaka i realtid.

Funktion

Få beskrivande vägledning.
Fokusera på det viktigaste med AI och inbyggd intelligens, som gör att du kan identifiera vilka leads som är klara för överlämning eller vilka kunder som behöver följas upp.

Fördel

Ta nästa strategiska steg.
Med hjälp av vägledningar som visar vad du bör fokusera på kan du identifiera vad som ska prioriteras och känna dig säker på att teamet lägger sin tid och kraft på rätt saker.

Funktion

Skapa kontakter via olika plattformar.
Direktchatt, samtal, e-post eller sociala medier – med CRM-lösningar kan du kommunicera med kunderna där de finns.

Fördel

Skapa en bättre kundtjänst.
Genom CRM-lösningar kan du erbjuda en bättre kundtjänst – där du kan bygga upp förtroende och lojalitet som får kunderna att återkomma.

Ge säljarna möjlighet att skapa ett personligt engagemang med kunderna

Gå längre än till automatisering av försäljningsstyrkan för att bättre förstå kundernas behov, engagera dig mer effektivt och vinna fler affärer. Sälj smartare med inbäddade insikter, främja relationer, öka produktiviteten, påskynda försäljningsprestanda och innovera med en modern och anpassningsbar plattform. Använd AI-funktioner för att spåra kundrelationer och automatisera försäljningsutförandet med kontextuella uppmaningar som driver försäljningsstrategin.

Öka affärsverksamheten

- Förbättra vinstfrekvensen med en dynamisk, händelsestyrd försäljningsprocess.

- Bygg upp pipeline med högkvalitativa leads och prospekt från olika källor.

- Mät det förflutna och identifiera ledande indikatorer för framtiden.

Håll dig fokuserad

- Hitta rätt potentiella kunder och rätt kunder.

- Vet alltid nästa bästa åtgärd för att föra relationerna framåt.

- Bygg upp ett högpresterande säljteam.

Vinn snabbare

- Engagera och samarbeta kring strategiska affärer.

- Anpassa dig till köparens resa för att leverera personligt engagemang.

- Arbeta när som helst, var som helst.

Funktion

Få prestandadata i realtid.
Försäljningsdata kan kopplas till din CRM-lösning och ge en direkt och exakt bild av försäljningen.

Fördel

Håll koll på förloppet.
Genom en realtidsvy av din pipeline får du direkt information om eventuella fördröjningar, flaskhalsar – eller om teamet har vunnit en stor affär.

Förbättra dina kunders resa

Skapa marknadsföringskampanjer i flera kanaler, ta hand om säljfärdiga leads och anpassa dina sälj- och marknadsföringsteam med planerings- och spårningsverktyg som integreras med dina befintliga appar och tjänster.

Fostra leads

  • Kör flerkanaliga kampanjer med e-postmarknadsföring, webbinnehåll och evenemang.
  • Rikta in matchade målgrupper baserat på LinkedIn-interaktioner med hjälp av Dynamics 365 Connector for LinkedIn Lead Gen Forms.
  • Personalisera köparens upplevelse genom att anpassa kundresor baserat på användarens engagemang.

Ta bättre beslut

  • Få insikter om ditt varumärkes rykte och din marknad genom da-ta-analys i realtid.
  • Prioritera leads med hjälp av flera modeller för lead scoring.
  • Bygg anpassade instrumentpaneler för att analysera de data som är viktigast för ditt företag.

Anpassa dig snabbt

  • Automatisera processer för bättre upplevelser av serviceengagemang.
  • Använd artificiell intelligens för att vägleda dina affärsbeslut och driva inno-vation.
  • Förlita dig på Microsofts molnplattform för att minska driftskostnaderna och förenkla distributionen i hela din infrastruktur.

Funktion

Övervaka affärsmöjligheter i försäljningstratten.
Med hjälp av CRM-lösningar kan försäljnings- och marknadsföringsteam strukturera sitt arbete, undersöka var ett lead befinner sig i försäljningsprocessen och ta reda på vem som arbetar med vilken affärsmöjlighet.

Fördel

Förstå var allting befinner sig i din pipeline.
Genom att spåra leadrelaterade data får säljarna insikter, vägledning och en snabb överblick över aktuell status.

Nyckelord

Kontakta vår COSMOnaut

Av Mari Forsberg

Som Team Lead för Customer Service teamet samt Customer Strategy Manager stöttar Mari våra kunder från vision till genomförande.

Hittade du vad du letade efter?

Starta din intelligenta sökning nu

Hur är det med datasäkerhet i molnet?