
Skydda företaget mot dataintrång
Förebygg, begränsa och få hjälp
Ett stulet lösenord, en falsk inloggningssida eller skadlig kod kan räcka för att någon ska få tillgång till företagets system och information. Det kan i sin tur leda till driftstopp, förlorad information, oväntade kostnader och skadat förtroende.
Därför handlar ett bra skydd mot dataintrång inte bara om ersättning när något redan har hänt. Med Svedeas dataintrångsskydd får du hjälp både att minska risken för intrång och att agera snabbt om du misstänker att ditt företag har drabbats.
Kostnadsfri säkerhetsanalys
Den skadeförebyggande delen ger dig tillgång till en kostnadsfri säkerhetsanalys, råd för att stärka företagets skydd och sökning efter läckta företagsuppgifter på dark web.
Misstänker du ett dataintrång får du hjälp av vår partner Pocketsafe, dygnet runt, alla dagar i veckan. De undersöker vad som har hänt och hjälper till att stoppa och begränsa intrånget samt återställa drabbade system.
Boka säkerhetsanalysMisstänker du ett dataintrång?
Misstänker du att någon har tagit sig in i företagets system eller kommit åt information? Ring Pocketsafe direkt på 010-777 24 24. Du får hjälp dygnet runt, alla dagar i veckan. Ha gärna företagets organisationsnummer till hands.
Pocketsafe hjälper dig att:
bedöma om företaget har utsatts för ett dataintrång
ta reda på intrångets omfattning och orsak
stoppa intrånget och begränsa skadan
återställa drabbade system
förstå vad som har hänt och vad du kan göra för att minska risken framöver.
Du betalar endast självrisk om ett dataintrång identifieras.
Vilka säkerhetskrav behöver mitt företag uppfylla?
För att försäkringen ska gälla behöver ditt företag följa vissa säkerhetsföreskrifter. De finns för att minska risken för skador och innebär bland annat att ni behöver:
Skydda system och nätverk med ett aktivt och professionellt antivirusprogram och en aktiv och professionell brandvägg.
Säkerhetskopiera företagets data varje arbetsdag, eller oftare om det är vanligt inom verksamhetsområdet.
Skydda datorer och nätverk med starka och unika lösenord på minst åtta tecken samt skydda mobila enheter med lösenord eller pinkod.
Hålla operativsystem på datorer, smartphones och andra mobila enheter uppdaterade.
Följa PCI DSS (Payment Card Industry Data Security Standard) om företaget hanterar betalningar med konto- eller kreditkort.
Ha skriftliga avtal med leverantörer av exempelvis datasystem, hosting, underhåll eller lagring av elektronisk data som säkerställer att kraven uppfylls.
Hålla nätverk för datorstyrda produktions- och bearbetningsmaskiner separerade från företagets övriga nätverk.
Om en säkerhetsföreskrift inte följs och en skada inträffar kan det påverka ersättningen. Vid allvarlig försummelse kan avdraget uppgå till 100 procent.
Du kan läsa exakt vad som gäller och vilka krav ditt företag behöver uppfylla i våra säkerhetsföreskrifter (länk till säkerhetsföreskrifter).
Vanliga frågor och svar
Som kund hos Svedea kan du göra en säkerhetsanalys tillsammans med vår partner Pocketsafe för incidenthantering vid dataintrång. Du svarar på sju frågor om företagets IT-säkerhet och får sedan ett resultat som visar en uppskattning av företagets nuvarande grundsäkerhet.
Analysen ger dig en tydligare bild av företagets IT-säkerhet och vilka områden ni kan behöva se över.
Ett dataintrång innebär att någon obehörig får tillgång till ditt företags datorer, system eller information. Det kan till exempel ske genom stulna lösenord, falska inloggningssidor eller skadlig kod som låser eller kommer åt företagets filer.
Ett dataintrång kan leda till driftstopp, förlorad information, ekonomiska kostnader och skadat förtroende hos kunder och samarbetspartners.
Dataintrång kan ske på flera sätt. Här är några vanliga angrepp och vad de kan innebära för ditt företag.
Phishing
Bedragaren försöker lura dig att lämna ut lösenord eller annan känslig information via till exempel mejl, sms eller falska webbplatser.
Phishing bygger ofta på att bedragaren utger sig för att vara någon du litar på. Om du eller en medarbetare lämnar ut känsliga uppgifter kan angriparen exempelvis:
kapa användarkonton
få tillgång till interna system
stjäla information eller sprida skadlig kod.
Ransomware
Skadlig kod som låser eller krypterar filer. Angriparen kräver sedan betalning för att återställa åtkomsten.
Ransomware kan bland annat spridas via mejlbilagor, fjärråtkomst eller sårbarheter i företagets system. Ett angrepp kan leda till:
driftstopp
förlorad information
stora ekonomiska kostnader
långvarig påverkan på verksamheten.
DDoS-attacker
En attack som överbelastar en webbplats eller digital tjänst med trafik så att den blir svår eller omöjlig att använda.
DDoS-attacker drabbar exempelvis webbplatser, e-handel och molntjänster. Följderna kan bli:
otillgängliga tjänster
förlorade affärer
skadat förtroende hos kunder
risk för följdattacker.
Skadlig kod
Skadlig kod, även kallad malware, kan användas för att stjäla information, skada system eller ge angriparen åtkomst till dem.
Skadlig kod kan infektera både datorer och mobila enheter. Ett angrepp kan leda till:
systemfel och driftstörningar
stöld eller manipulation av information
förlorad produktivitet
spridning till andra system.
Credential stuffing
Angriparen använder stulna användarnamn och lösenord från tidigare dataläckor för att försöka logga in på andra tjänster.
Metoden utnyttjar att samma lösenord ofta används på flera ställen. Ett lyckat angrepp kan leda till:
kapade konton
identitetsstöld
obehörig åtkomst till information
risk för fortsatta attacker mot företagets system.
Se ditt pris på företagsförsäkring
Ange dina uppgifter och börja räkna.