Alle virksomheter med åpne og tilgjengelige nettsider, eller som leverer tjenester på internett, kan i utgangspunktet utsettes for tjenestenektangrep. I noen tilfeller kan dette få uønskede konsekvenser fordi virksomheten ikke klarer å levere som normalt. Derfor er det viktig at norske virksomheter iverksetter tiltak for å forebygge tjenestenektangrep. Hvis virksomheten likevel blir utsatt for tjenestenektangrep må den ha en plan for håndtering, samt solide reserveløsninger.
Anbefalte tiltak fra NSM
- Kartlegg alle tjenester som er eksponert mot internett, identifiser hvilke systemer, nettverk og ressurser de er avhengig av.
- Sørg for å vite hvilke ressurser som er plassert i virksomhetens interne nettverk, i datasenter eller skytjeneste.
- Kontroller at interne tjenester i virksomhetens nettverk ikke er eksponert mot internett, slik at disse ikke kan angripes fra eksterne enheter.
- Identifiser hvilke systemer som kan være sårbare for mindre trafikk, og dermed er vanskeligere å oppdage.
- Oppdater jevnlig oversikten over infrastruktur, systemer og nettverk når det gjøre endringer.
- Ha gode avtaler med leverandør av IKT-tjenester som avklarer ansvar og hvordan de kan bidra til å beskytte virksomheten mot tjenestenektangrep.
- Sørg for skalerbarhet ved å dimensjonere riktig.
- Utarbeid en egen beredskapsplan for håndtering av tjenestenektangrep. Definer roller, ansvar og beslutningsmyndighet.
- Test regelmessig at beskyttelse, filtrering og andre sikkerhetsmekanismer fungerer som forventet og gjennomfør øvelser for å sikre at beredskapsplanen fungerer i praksis.



































