Företagsbedrägeri – skydda företaget mot bedrägerier
Även företagare kan råka ut för bedragare via sms och mejl, på nätet, telefon och i sociala medier. Som företagare kan bedrägerier få mycket större påverkan eftersom bedragaren som kommer över dina personuppgifter eller din e-legitimation ofta får tillgång till både till din privatekonomi och företagets ekonomi.
-
Signera ”Två i förening”
I samband med betalningar kan ni öka säkerheten för företaget genom att alltid kräva två behöriga personers godkännande, det vill säga ”två i förening”. På så sätt kan ni skydda er och öka möjligheten att undvika ett bedrägeri i ett tidigt skede. Fyra ögon är alltid bättre än två!
Steg för steg - Så här gör du i internetbanken
(sidan Användare och behörigheter)
-
Se över era behörigheter i internetbanken
Se över era behörigheter regelbundet, även vid avslut av anställning eller byte av roll. Kontrollera att rätt företrädare har rätt behörighetsnivå, dvs. bara vad som behövs utifrån personens roll. En revisor behöver kanske bara ha behörighet ”Se konto och avtal” och ”Beställa engagemangsbesked”.
Lista över alla behörigheter
(sidan Användare och behörigheter)
-
Sätt beloppsgränser (företag med signeringsmetod Ensam)
En lägre beloppsgräns ökar skyddet mot bedrägerier, samtidigt som en för hög nivå ökar risken. Företaget (behörig företrädare) kan bestämma egna beloppsgränser för överföringar till andras konto, betalning till BG och PG, internationella betalningar och finansiell överföring.
Kontakta oss så hjälper vi dig att se över era beloppsgränser
Bedrägerityper riktade mot företag
Gör det svårare för bedragarna
-
Se över regelverk och kontrollprocesser
Upprätta interna regelverk och kontrollprocesser för att stärka företagets säkerhet. Säkerställ att processerna efterlevs och gör regelbundna stickprov.
-
Gå regelbundet igenom behörigheter och behov
För att skydda företaget behövs en regelbunden översyn av både ekonomibehörigheter och beloppsnivåer. Viktigt att dessa speglar företagets behov eftersom allt för generösa nivåer även underlättar för möjliga bedragare. Se därför med regelbundenhet över behörigheter och företagets behov. Allt för att ligga steget före.
-
Ha koll på säkerhetsbrister
Genomför regelbundet övningar och tester för att upptäcka möjliga svagheter kopplade till företagets säkerhet. Det kan avse IT-system, hantering av viktig och känslig information eller risker kopplat till medarbetare
-
Träna medarbetarna
Utbilda dina medarbetare regelbundet i era kontrollprocesser. Både för att alla ska veta hur de ska agera i vissa situationer, och risker de bör vara extra uppmärksamma på. Särskilt om de innehar känsliga positioner med större befogenhet. Till exempel Ekonomi- eller IT-personal.
-
Om det ändå händer - spara underlag
Om företaget trots allt blir utsatt, kontakta omgående banken och informera vad som hänt. Särskilt om det försvunnit pengar. Spara och dokumentera så mycket information som möjligt för att kunna överlämna till brottsutredande myndigheter i jakten på förövarna.
Tips för Mobilt BankID och säkerhetsdosan
- Använd aldrig e-legitimation (Mobilt BankID) eller säkerhetsdosan om någon oväntat kontaktar dig.
- Läs alltid texten innan du loggar in eller godkänner.
- Kontrollera vem eller vilket företag du identifierar dig för.
- Vad är din avsikt – Logga in, signera en betalning eller ett avtal?
- Om du betalar eller signerar – kontrollera till vilken mottagare.
Har någon kontaktat dig oväntat? Använd inte Mobilt BankID eller säkerhetsdosan.
Mer information
Stärk IT-säkerheten
- Använd komplexa lösenord och ändra dem ofta. Det finns lösenordshanteringsprogram.
- Använd tvåstegsverifiering till mejlkonton och andra känsliga informationstjänster. Det kräver ett extra steg, utöver att logga in med ett lösenord. Vanligtvis är det en tillfällig kod på en smartphone.
- Begränsa antalet misslyckade försök att logga in.
- Kryptera alla enheter, inklusive bärbara datorer och minnesstickor som innehåller företagsinformation.
- Säkerhetskopiera filer regelbundet och lagra säkerhetskopiorna på annat håll. Då kan du återskapa informationen någon annanstans, även om en hackare har tillgång till din dator och ditt nätverk.
Cryptolocker
Cryptolocker är en så kallad ransomware – en skadlig mjukvara som låser datorn helt eller delvis. Mjukvaran skickas i ett mejl som ofta ser ut att komma från en trovärdig avsändare, till exempel en bank eller Skatteverket. En bilaga eller länk innehåller mjukvaran som låser datorn och den drabbade måste betala dyrt för att få tillgång till datorn igen.