IT-sikker på ferie

Sommeren står for døren. For mange betyr det ferie, avkobling og kanskje en tur sørover. Men her er det de fleste glemmer: IT-sikkerhet tar ikke ferie.

Faktisk er reiser en av de tidene hvor bedrifter er mest sårbare — fordi folk er avslappede, nettverkene er ukjente, og rutinene forsvinner.

Dette er ikke en skremme-artikkel. Det er en praktisk sjekkliste du kan gi til alle ansatte før de drar.
Den dekker både privat bruk og bedriftsdata — for i praksis er det samme telefon og samme laptop.

Før du drar

Gjør dette noen dager før avreise, mens du fortsatt har stabilt nett og tid til å rydde opp hvis noe går galt.

Oppdater alt

OS, apper, antivirus — alt. Oppdateringer inneholder ofte sikkerhetsfikser for kjente sårbarheter. Du vil ikke sitte på et hotell-WiFi og tvinges til å oppdatere fordi noe slutter å fungere.

Hva du gjør:

  • Windows: Innstillinger → Windows Update → Sjekk etter oppdateringer
  • macOS: Systeminnstillinger → Programvareoppdatering
  • iPhone/Android: Innstillinger → System → Systemoppdatering
  • Viktige apper: Teams, Outlook, bank apper — sjekk App Store/Play Store

Skru på flerfaktor (2FA)

Hvis du ikke allerede har det — aktiver det nå. På e-post, bank, alt som har bedriftsdata. Dette er den enkleste måten å stoppe 99 % av innbruddsforsøk.
Du burde også gjøre dette på ALLE private kontoer, Microsoft, Google og alle andre som tilbyr flerfaktor

Hva du gjør:

  • Microsoft 365: Gå til http://aka.ms/mfasetup og følg veiledningen
  • Bank: De fleste norske banker har dette i appen sin
  • Pass på å lagre backup-koder et trygt sted

Ta backup

Bilder, dokumenter, viktige filer. Sky eller ekstern disk — begge deler er bedre enn én. Hvis telefonen eller PC-en forsvinner på ferie, skal du fortsatt ha dataene.

Hva du gjør:

  • OneDrive/SharePoint: Sørg for at synkronisering fungerer
  • iCloud/Google Photos: Sjekk at bilder lastes opp (kjøp abonnement så du får plass til alt)
  • Ta en ekstra sikkerhetskopi til ekstern disk før du drar

På reisen

Gratis WiFi? Tenk deg om

Offentlig WiFi på flyplasser, hoteller og kaféer er praktisk, men du har ingen kontroll over hva som er koblet til nettet bak skjermen. En angriper kan sette opp et falskt nettverk med samme navn som hotellets, og alt du sender kan fanges opp.

Hva du gjør:

  • Bruk mobildata i stedet — innenfor EU koster det som regel det samme som hjemme
  • Hvis du må bruke hotell-WiFi: bruk VPN
  • Aldri logg på nettbank eller e-post på offentlig WiFi uten VPN
  • Skru av automatisk oppkobling til åpne nettverk på telefonen

Har dere ikke VPN? Snakk med oss. Det er en tjeneste vi hjelper kunder med å sette opp.

Pass på lading

«Juice jacking» — å plugge telefonen inn i en offentlig USB-port — er en reell risiko. USB-kontaktene kan ha skjult programvare som kopierer data fra telefonen din eller installerer skadevare.

Hva du gjør:

  • Bruk ladekabel med stikkontakt, ikke USB-port
  • Ta med en egen powerbank
  • Hvis du må bruke USB-port: bruk en «USB data blocker» (en liten adapter som bare slipper strøm gjennom, ikke data)

Lås skjermen — alltid

Å stjele en ulåst telefon fra et bord skjer så raskt at du ikke får det med deg. Med fingeravtrykk eller ansiktsgjenkjenning er det null ekstra jobb for deg, men det stopper den som finner den fra å få tilgang til e-post, teams og filer.

Hva du gjør:

  • Sett automatisk lås til 30 sekunder eller mindre
  • Aldri la PC-en stå ulåst på hotellrommet
  • Bruk «Finn min iPhone» eller «Finn min enhet» (Android) — aktiver dette før du drar

Pass på bankkortet — kontaktløs betaling kan tappes

Her er en sommerfelle de færreste tenker på: kontaktløs betaling med bankkort. I Norge kan du betale inntil 400 kroner uten å taste PIN — det er praktisk, men det betyr også at en svindler med en bærbar betalingsterminal kan «tappe» deg for småbeløp ved å holde terminalen inntil lommen eller vesken din.

Hvordan det fungerer:

  • Bankkort med NFC/RFID sender signaler trådløst
  • En liten, skjult terminal kan lese kortet ditt uten at du merker det
  • Beløpet trekkes med én gang — du får ingen kvittering å signere
  • Svindlere opererer ofte i folksamlinger: festivaler, marked, offentlig transport, turistattraksjoner
  • Grensene varierer etter land:
    • Norge: 400 NOK uten PIN
    • Sverige: 400 SEK (tilsvarende)
    • Danmark: 350 DKK
    • Storbritannia: Opptil £100
    • USA: Varierer, ofte $25–50
    • Sør-Europa: Noen land har høyere grenser — sjekk før du reiser

Det betyr at i noen land kan svindlere ta betydelig større beløp uten at du merker det.

Hva du gjør:

  • Bruk et RFID-sperrende kortetui — det blokkerer signalene. De koster 50–100 kroner og finnes på de fleste elektronikk butikker
  • Behold kortet i innerlommen — vanskeligere å komme til enn ytterlomme eller veske
  • Sjekk kontoutskriften jevnlig — spesielt første uken etter ferie
  • Aktiver varsling fra banken — mange banker tilbyr push-varsel for alle betalinger
  • Vurder å deaktivere kontaktløs betaling hvis du ikke bruker det — spør banken din
  • I utlandet: Bruk bank-appens «reisemodus» hvis den har det, og vær ekstra oppmerksom i turistområder
  • Hva hvis du oppdager ukjente trekk:
    • Kontakt banken umiddelbart — de kan blokkere kortet
    • Politianmeldelse hvis beløpet er stort
    • Banken dekker som regel svindel, men prosessen tar tid

Dette gjelder for øvrig ikke bare ferien — RFID-tapping skjer også i Norge, spesielt på store arrangementer og i folksomme byområder.

Vær skeptisk til popup-vinduer

«Din telefon er infisert! Klikk her!» på et nettsted du besøker på ferie? Ignorer det. Ingen seriøse selskap varsler deg via popup-vinduer.

Hva du gjør:

  • Lukk vinduet. Ikke klikk.
  • Hvis du er bekymret: kontakt IT når du er hjemme
  • Aldri installer apper fra popup-vinduer

I utlandet

Sjekk firmaets roaming-policy

Noen bedrifter har regler for databruk i utlandet — hva som er tillatt, hva som koster ekstra, og hvilke apper du bør unngå. Spør før du drar.

Hva du gjør:

  • Sjekk med din leder hva som gjelder for dere
  • Deaktiver automatisk app-oppdatering over mobildata
  • Pass på at skybaserte tjenester synker — ikke last ned store filer over roaming

Ikke lagre alt lokalt

Reise-PC-en din skal ikke være den eneste kopien av viktige filer. Bruk sky-lagring (OneDrive, SharePoint) så du kan fjernslette eller gjenopprette hvis noe skjer.

Hva du gjør:

  • Sørg for at viktige filer er i skyen før du drar
  • Ikke last ned sensitive filer til lokal disk «for sikkerhets skyld»
  • Husk: en stjålet laptop med lokale filer er et datainnbrudd

Hva om telefonen blir stjålet?

Aktiver sporingstjenester som «Finn min iPhone» eller «Finn min enhet» for Android. Med disse kan du:

  • Se hvor telefonen er
  • Låse den på avstand
  • Slette alt innhold hvis den er tapt for godt

Hva du gjør:

  • Test sporingstjenesten før du drar
  • Sørg for at du har passord/FaceID/fingeravtrykk aktivert
  • Noter serienummeret på telefonen og PC-en — det trengs ved politianmeldelse

Vær oppmerksom på lokale lover

I noen land er VPN begrenset eller forbudt. I andre er kryptering regulert. Sjekk før du drar — det er ditt ansvar å vite hva som gjelder.

Hva du gjør:

  • Spør oss hvis du er usikker
  • Last ned VPN før du reiser hvis det er begrenset i destinasjonslandet
  • Respekter lokale regler — brudd kan gi alvorlige konsekvenser

Når du er tilbake

Sjekk om noe ser rart ut

Ukjente apper? Merkelig oppførsel? Batteri som tømmes fortere enn vanlig? Det kan være tegn på at noe har skjedd mens du var borte.

Hva du gjør:

  • Sjekk app-listen på telefonen — ser du noe du ikke husker å ha installert?
  • Sjekk nettleser-historikken — besøkte noen sider du ikke kjenner?
  • Hvis noe føles feil: si ifra til IT umiddelbart

Skift passord hvis du har vært på usikker nettverk

Hvis du har vært på offentlig WiFi uten VPN — skift passord på e-post og viktige kontoer. Bedre å gjøre det nå enn å oppdage et innbrudd om to måneder.

Hva du gjør:

  • Start med e-post (det er nøkkelen til alt annet)
  • Deretter bank, sosiale medier, andre viktige kontoer
  • Bruk passordadministrator (1Password, Bitwarden, NordPass) — spør oss om hjelp

Meld fra til IT

Hvis noe føles feil — si ifra. Vi foretrekker ti falske alarmer framfor ett reelt angrep som ikke blir rapportert.

Oppsummering av feriens 7 IT-regler

  1. Oppdater før du drar — OS, apper, antivirus
  2. Skru på 2FA — på alt som betyr noe
  3. Ta backup — sky + lokal
  4. Unngå offentlig WiFi — bruk mobildata eller VPN
  5. Lad med strøm, ikke USB — powerbank er tryggest (husk å ikke sjekke den inn i bagasjen din! https://www.avinor.no/praktisk-info/bagasjeregler)
  6. Lås skjermen alltid — fingeravtrykk koster null tid
  7. Si ifra når du er tilbake — mistanke er nok til å ringe

Bonus: Ferieliste for IT-ansvarlig

Hvis du er den som har IT-ansvaret i bedriften, sørg for dette før sommeren:

  • Har alle ansatte fått denne sjekklisten?
  • Er beredskapsplanen oppdatert med sommervakt?
  • Vet alle hvem de ringer hvis noe skjer?
  • Er backup testet og verifisert?
  • Har dere VPN for ansatte som reiser?
  • Er lisenser og abonnementer fornyet (de utløper ikke i ferien)?
  • Har dere oversikt over hvem som har tilgang til hva?

 

God sommer — og god IT-sikker ferie.

Har dere spørsmål om sikkerhet på reise, eller vil dere sette opp VPN for bedriften? Ta kontakt: salg@waveit.no eller 903 66 600.

La oss finne løsningene på deres IT-utfordringer!

Vi tilbyr GRATIS befaring og helsesjekk av ditt IT-system. Kontakt oss for en uforpliktende prat eller et møte.

Behov for akutt hjelp?

Som Waveit-kunde skal du alltid kunne kontakte oss når du trenger bistand. Vårt driftssenter er åpent alle hverdager fra 08:00 – 16:00.