Arkivering av affärssystem: Varför blir misslyckade penetrationstester en verklig risk?

Emanuel Böminghaus, expert på äldre system, Managing Director för AvenDATA

Emanuel Böminghaus

expert på äldre system,
Managing Director för AvenDATA
Att arkivera sina affärssystem hamnar allt mer i fokus eftersom allt fler företag underkänns i sina penetrationstester och säkerhetsrevisioner. En central orsak till detta är att många fortsätter att driva äldre affärssystem från exempelvis Visma eller Hogia. Dessa är ofta tekniskt föråldrade och går inte längre att uppdatera med nya säkerhetsfixar eller så är de helt enkelt fundamentalt osäkra. Dessa föråldrade system innehåller ofta känslig affärsdata och personalinformation men de uppfyller inte alls dagens moderna krav på säkerhet. Varje misslyckat penetrationstest ökar inte bara riskerna kring cybersäkerhet för er organisation. Det kan även allvarligt skada kundernas förtroende och äventyra era certifieringar samt viktiga affärsrelationer.

Äldre system är huvudorsaken till underkända penetrationstester

I praktiken ser vi allt oftare att penetrationstester misslyckas. Detta beror sällan på moderna IT-miljöer utan nästan alltid på äldre affärssystem från till exempel Visma eller Unit4 som egentligen borde ha stängts ner för länge sedan. Avsaknad av säkerhetsuppdateringar och föråldrade metoder för inloggning samt okrypterade gränssnitt är typiska svagheter. Det är precis här arkivering av affärssystem kommer in i bilden. Genom att flytta ut all historisk data kan era äldre system stängas ner på ett säkert sätt utan att ni behöver kompromissa med åtkomst och analysmöjligheter eller er regelefterlevnad.

Inte bara affärssystem utan framför allt äldre databaser är problemet

Allra mest kritiska är dock de underliggande databaser som många äldre affärssystem bygger på. Föråldrade versioner av databaser helt utan löpande säkerhetsuppdateringar och svag kryptering samt gamla modeller för behörigheter liksom öppna portar är vanliga orsaker till att företag underkänns i penetrationstester. Även om själva affärssystemet knappt används längre förblir databaserna ofta aktiva och fullt tillgängliga och därmed mycket sårbara för attacker. Arkivering av affärssystem innebär därför också att man konsekvent tömmer och frikopplar samt permanent stänger ner dessa databaser. Detta är ett helt avgörande steg för att minska de verkliga riskerna för er säkerhet.

Arkivering av affärssystem förbättrar säkerhet och regelefterlevnad samt förmågan att klara revisioner

En professionell arkivering av affärssystem minskar ytan för attacker avsevärt. Så snart ett äldre affärssystem inte längre används i driften dyker det inte heller upp som en sårbarhet vid era penetrationstester. Samtidigt förblir all arkiverad data spårbar och granskningsbar samt helt säkrad för kommande revisioner enligt Bokföringslagen. Detta underlättar inte bara säkerhetsgranskningar utan även certifieringar som ISO och SOC liksom specifika krav på regelefterlevnad för er bransch. Arkivering av affärssystem blir därmed en aktiv del av er digitala säkerhet och inte bara en fråga om lagring.

Arkivering av affärssystem är en förutsättning för godkända penetrationstester

Företag som vill bli godkända i sina regelbundna penetrationstester kan inte längre blunda för vikten av att arkivera sina affärssystem. Gamla system går ofta inte att säkra upp i efterhand utan de måste bytas ut och stängas ner helt. En professionell arkivering gör precis detta möjligt. Datan bevaras intakt medan riskerna försvinner. De organisationer som fortsätter att släpa på föråldrade system riskerar ständigt underkända tester och höga dolda kostnader samt i värsta fall allvarliga intrång. Arkivering är därmed inte längre en teknisk sidofråga. Det är en strategisk hävstång för er cybersäkerhet och er förmåga att möta framtiden.
Låt inte äldre affärssystem och osäkra databaser sabotera era penetrationstester längre. Satsa på en professionell arkivering redan idag och eliminera era säkerhetsrisker innan en revisor eller en angripare upptäcker dem.