"MSB och den nationella funktionen CERT-SE vill uppmana verksamheter till att ha en ökad bevakning av sin it-miljö för att kunna upptÀcka avvikelser i ett tidigt skede", skriver myndigheten pÄ sin hemsida och i sitt nyhetsbrev.
Det som drabbat bĂ„de privat och offentlig verksamhet Ă€r till exempel utpressningsvirus, sĂ„ kallat ransomware, det vill samma typ av virus som slog ut hela Kalix kommuns it-system 16 december ifjol. Ăverbelastningsangrepp och generella driftstörningar har ocksĂ„ förekommit.
MSB rekommenderar ett kontinuerligt it-sÀkerhetsarbete med bra rutiner för sÀkerhetskopiering och ÄterstÀllning av system för att begrÀnsa skadorna om man blir utsatt, men ocksÄ utbildning av personal.
Andra ÄtgÀrder som rekommenderas:
- Se till att anvÀnda tvÄfaktorsautentisering och se över era ÄterstÀllningsrutiner.
- HÄll koll pÄ aktiviteten i loggar, pÄ administratörskonton och generellt i it-miljön, för att kunna upptÀcka avvikelser i ett tidigt skede.
- Se över vilka tjÀnster i nÀtverket som Àr internetuppkopplade, inklusive fjÀrrÄtkomstlösningar.
- ĂvervĂ€g att stĂ€nga av trafiken till de nĂ€tverk och applikationer som inte Ă€r verksamhetskritiska. ĂvervĂ€g ocksĂ„ om trafik till och frĂ„n lĂ€nder som organisationen normalt inte ser trafik ifrĂ„n bör blockeras eller geofiltreras.
- Se till att det finns tillrÀckliga loggar över de tjÀnster som anvÀnds och att dessa sparas i minst tre mÄnader, gÀrna lÀngre.