Ransomware: hva gjør du — og hva burde vært på plass i går
Ransomware låser filer eller truer med å lekke dem mot betaling. For de fleste SMB-er er det ikke «om», men hvor godt backup, MFA og tilganger tåler en dårlig dag.
Kort svar
Ved mistanke: ta berørte maskiner av nett, ikke betal i panikk, og ikke slett logger. Varsle ledelse, IT-leverandør og politiet. Er personopplysninger involvert, kan Datatilsynet måtte varsles. Gjenoppretting skal skje fra backup dere har testet — ikke fra håp. NSM og politiet har veiledning; ITvalg kan koble dere med incident- og driftsmiljøer, men vi håndterer ikke angrepet selv.
Første minutter (høyt nivå)
Målet er å stoppe spredning og bevare bevis. Koble fra nettverk, ikke slå av alt i blinde hvis noen allerede logger, og la én person eie kommunikasjonen utad. Ansatte skal ikke «prøve å dekryptere» på egen hånd.
Betaling er en forretnings- og juridisk beslutning med høy risiko: ingen garanti for at dere får dataene, og dere kan bli et mål igjen. Offentlige råd i Norge peker mot å ikke gjøre løsepenger til standardløsningen.
Det som faktisk reduserer risikoen
MFA på e-post og admin-kontoer. Backup etter 3-2-1, med minst én kopi angriperen ikke kommer minst like lett til, og en testet gjenoppretting. Begrensede admin-rettigheter. EDR i stedet for «antivirus vi installerte i 2019».
Phishing-opplæring hjelper, men uten MFA og backup er kurs bare trøst. En driftsleverandør kan eie patching og overvåking; en sikkerhetspartner kan eie pentest og hendelsesplan. Dere eier fortsatt beslutningene.
Sjekkliste
- MFA på Microsoft 365 og alle admin-kontoer
- Backup som er testet — ikke bare slått på
- Oversikt over hvem som har lokale admin-rettigheter
- Navn og nummer på den dere ringer hvis det skjer i helgen
Ofte stilte spørsmål
Hva er ransomware?
Skadevare som krypterer filer eller stenger systemer, ofte kombinert med trussel om å publisere data. Målet er å presse bedriften til å betale.
Skal vi betale løsepenger?
Det er en beslutning for ledelse, eventuelt med juridisk råd. Det finnes ingen garanti for at dere får dataene tilbake. Norske myndigheter fraråder å behandle betaling som standardløsning.
Hva koster det å sikre seg mot ransomware?
Grunnleggende tiltak (MFA, backup, EDR, driftsavtale) er ofte en del av IT-driften og koster typisk noen tusen til noen titalls tusen i måneden for en SMB. En pentest eller hendelsesplan kommer som prosjekt. Intervallene varierer — be om tilbud på samme scope.
Kan ITvalg stoppe et pågående angrep?
Nei. Ved pågående hendelse: leverandøren deres, et incident response-miljø, politiet og NSM. ITvalg kan hjelpe dere finne slike miljøer når det ikke haster i minuttet — og til å få på plass drift og backup før neste gang.
Beskriv behovet — motta tilbud
Helt gratis for oppdragsgiver. ITvalg matcher deg med relevante IT-leverandører i Norge.
Legg ut oppdrag gratis