StartKunskapsbankDärför är traditionell IT-support en riskfaktor för din cybersäkerhet
Kunskapsbank

Därför är traditionell IT-support en riskfaktor för din cybersäkerhet

Den klassiska IT-supportmodellen där leverantören rycker ut när något går sönder fungerade när hoten kom från enstaka virus. Mot dagens hot — ransomware, supply chain-attacker, social engineering — är reaktiv support inte bara otillräcklig utan ofta en del av problemet.

JH
Försäljningschef, ProjAlpha

Reaktiv vs proaktiv – grundskillnaden

Reaktiv support innebär att leverantören agerar när användaren rapporterar ett problem. Proaktiv drift innebär att leverantören kontinuerligt övervakar, åtgärdar och förbättrar miljön innan användaren märker något.

Skillnaden låter trivial men är fundamental för cybersäkerheten. En attack pågår ofta dagar eller veckor innan den blir synlig för slutanvändaren. När användaren ringer supporten är det ofta för sent.

Tre konkreta säkerhetsbrister i reaktiva modeller

Reaktiv support tenderar att ha samma återkommande brister:

  • Patchning släpar – uppdateringar görs när någon hinner, inte när de släpps. Genomsnittet att en känd CVE förblir oåtgärdad i en reaktiv miljö är veckor till månader
  • Logguppföljning saknas – utan central logghantering syns inte angrepp förrän skadan är gjord. Många reaktiva leverantörer levererar ingen SIEM alls
  • MFA är ofta valbart – istället för standard. Stulna lösenord är den vanligaste vägen in i SMB-miljöer

Tidsfaktorn vid en incident

Verkligt skadliga ransomware-attacker krypterar miljön på minuter när de väl släpper. Tiden från första indikator på kompromiss till skada är ofta under en timme.

En reaktiv leverantör med svarstid 4 timmar inom kontorstid kommer inte fram i tid. En proaktiv SOC med 24/7-bevakning kan isolera den angripna maskinen inom minuter och stoppa spridning innan skadan sker.

Vad NIS2 säger om detta

NIS2 artikel 21 listar tio krav på säkerhetsåtgärder, varav flera är direkt oförenliga med en rent reaktiv modell: incidenthantering, kontinuerlig sårbarhetshantering, åtgärder mot vad personalen råkar göra och affärskontinuitet kräver löpande arbete, inte enbart felavhjälpning.

Verksamheter under NIS2 som fortsätter med traditionell IT-support tar därför både en operationell och en regulatorisk risk.

Vanliga frågor

Frågor och svar

Är all IT-support reaktiv?

Nej. Många MSP:er har gått över till proaktiva modeller. Frågan att ställa är hur stor andel av leverantörens tid som går åt till övervakning och förebyggande arbete kontra incidentavhjälpning.

Kan vi behålla intern support och lägga säkerhet utanför?

Ja, det är co-managed-modellen. Intern första linje plus extern SOC är ofta en bra balans.

Vad är typiskt kostnadsskillnad?

Proaktiv drift har ofta lite högre månadskostnad men betydligt lägre kostnad vid incident. Total ägandekostnad blir oftast lägre när skadekostnaden räknas in.

Vad gör vi om vår leverantör är reaktiv?

Börja med att be om en gap-analys mot NIS2 och er nuvarande hotbild. Det blir snabbt tydligt vilka komponenter som saknas.