Kunskap · Detera

Hybrid- och distansarbete: en IT-checklista för småföretag

Distansarbete och hybridupplägg har gått från undantag till vardag för många små och medelstora företag. Medarbetare loggar in hemifrån, från kontoret, från ett kafé eller på resande fot, och förväntar sig att allt bara ska fungera. Det går att få till på ett tryggt sätt, men det kräver att grunderna sitter. När jobbet flyttar ut ur kontorets nätverk försvinner nämligen en hel del av det skydd som tidigare fanns på köpet.

Den här artikeln är en praktisk genomgång av vad som krävs för säkert distans- och hybridarbete: rätt verktyg, säker inloggning, koll på enheterna, fungerande backup och tydliga rutiner som alla förstår. I slutet hittar du en sammanfattande checklista och svar på vanliga frågor. Målet är att du som driver ett mindre företag ska veta vad du behöver ha på plats, oavsett om du fixar det själv eller tar hjälp.

När alla sitter på samma kontor löser sig mycket av sig självt: ni delar nätverk, skrivare och ibland en gemensam server. Vid distansarbete behöver den gemensamma ytan i stället finnas i molnet, så att samma filer, mejl och samarbetsytor når alla oavsett var de befinner sig. För de flesta småföretag är Microsoft 365 en naturlig bas, eftersom det samlar e-post, fillagring, videomöten och dokument på ett ställe.

Poängen är inte vilket märke ni väljer, utan att ni undviker att information sprids ut på privata enheter och lösa molntjänster som ingen har överblick över. Några saker som är värda att få på plats tidigt:

  • En central plats för filer, till exempel SharePoint eller OneDrive, i stället för dokument som mejlas fram och tillbaka.
  • Tydligt vilka konton som hör till företaget, så att inget jobb sker via privata gmail- eller hotmail-adresser.
  • Gemensamma verktyg för möten och chatt, så att alla vet var samarbetet sker.

Med en gemensam digital arbetsplats blir det också enklare att styra säkerheten på ett ställe, i stället för att jaga inställningar på varje enskild dator.

Den vanligaste vägen in för en angripare är inte avancerad hackning, utan ett stulet eller gissat lösenord. När medarbetare loggar in från olika platser och nätverk blir inloggningen er viktigaste låsta dörr. Därför är flerfaktorsautentisering, MFA, ett av de viktigaste säkerhetsstegen för distansarbete.

MFA innebär att lösenordet kombineras med något mer, oftast en bekräftelse i en app i mobilen. Även om någon kommer över lösenordet kommer de inte in utan den andra faktorn. Att aktivera MFA för alla konton är en av de mest effektiva åtgärderna i förhållande till hur lite den kostar.

Några grundregler kring inloggning:

  • Aktivera MFA för samtliga användare, utan undantag, även för chefer och administratörer.
  • Använd en lösenordshanterare så att alla kan ha unika, långa lösenord utan att memorera dem.
  • Återanvänd aldrig samma lösenord på flera tjänster.
  • Se över vem som har administratörsrättigheter och begränsa dem till dem som verkligen behöver.

I ett hybridupplägg kopplar datorer, mobiler och surfplattor upp sig från platser ni inte kontrollerar. Då blir det viktigt att veta vilka enheter som har åtkomst till företagets information och att de uppfyller en grundnivå av säkerhet. Det handlar inte om att övervaka medarbetare, utan om att skydda informationen om en enhet tappas bort eller blir stulen.

Med enhetshantering kan ni ställa grundkrav och i värsta fall fjärradera företagsdata på en borttappad enhet. En bra grundnivå att sikta på:

  • Automatiska säkerhetsuppdateringar är påslagna på alla enheter.
  • Skärmlås med kod eller biometri, så att en olåst dator inte ligger öppen.
  • Diskkryptering aktiverad, så att informationen inte kan läsas om datorn försvinner.
  • Aktuellt antivirus- och säkerhetsskydd på plats.

Bestäm också om privata enheter får användas för jobb. Tillåter ni det behövs tydliga regler för hur företagets information hanteras på dem.

Att informationen ligger i molnet betyder inte automatiskt att den är säkrad mot misstag, radering eller utpressningsvirus. Säkerhetskopiering är fortfarande ert skyddsnät, och det behöver testas så att ni vet att det faktiskt går att återställa när det väl gäller.

VPN, en krypterad tunnel till företagets nätverk, behövs inte alltid. Arbetar ni helt i molntjänster som redan är krypterade kan ett VPN vara onödigt. Men har ni en server eller system som bara ska nås internt är VPN rätt verktyg. Avgör utifrån era behov snarare än vana.

Lika viktigt som tekniken är de mänskliga rutinerna:

  • En tydlig backup-rutin, gärna automatiserad, som testas regelbundet.
  • VPN där intern åtkomst krävs, men inte slentrianmässigt överallt.
  • En enkel instruktion för hur man rapporterar misstänkta mejl eller en borttappad enhet, och vem man kontaktar.
  • Korta, återkommande påminnelser om säkerhet, så att nyanställda snabbt kommer in i rätt vanor.

Tekniken sätter ramarna, men det är de gemensamma rutinerna som avgör om distansarbetet blir tryggt i praktiken.

Använd den här listan som en snabb avstämning av nuläget. Ju fler punkter ni kan bocka av, desto stabilare står ni.

  • Gemensam digital arbetsplats, till exempel Microsoft 365, med filer och samarbete samlat.
  • MFA aktiverat för alla användare.
  • Lösenordshanterare i bruk och unika lösenord överallt.
  • Begränsade administratörsrättigheter.
  • Enhetshantering med uppdateringar, skärmlås och diskkryptering.
  • Tydlig hållning kring privata enheter.
  • Automatisk backup som testas regelbundet.
  • VPN där intern åtkomst krävs.
  • Rutin för att rapportera incidenter och misstänkta mejl.
  • Återkommande information till medarbetarna om säkerhet.

Vill ni komma igång tryggt med distans- och hybridarbete?Vi på Detera hjälper små och medelstora företag i Sörmland att få grunderna på plats: Microsoft 365, säker inloggning, enhetshantering och backup som fungerar i vardagen. Vill ni ha hjälp att gå igenom checklistan utifrån just er situation? Ring oss på 0155-15 19 00 eller mejla info@detera.se, så tar vi det därifrån.
Ring 0155-15 19 00