KraftCERT peker særlig på økt bruk av kunstig intelligens i phishingangrep, og misbruk av legitime verktøy som sentrale utfordringer i tiden framover. Blant de viktigste tiltakene som anbefales er bruk av phishing-resistent flerfaktorautentisering, og redusere unødvendig programvare og verktøy på endepunkter. Tiltakspakken understreker også nødvendigheten av trening og øvelse på cyberscenarier.
For å styrke evnen til å oppdage avvik og angrep anbefales det å overvåke eksponerte grensesnitt, utgående nettverkstrafikk og endepunkter. Det anbefales i tillegg å gjennomføre jevnlige sårbarhetsskanninger. Tiltak som bidrar til å identifisere uønsket aktivitet tidlig er viktig for å begrense konsekvensene av en cyberhendelse.
KraftCERT understreker også betydningen av integrasjon med den øvrige beredskapen i virksomhetene. Virksomheter bør ha etablerte rutiner for håndtering av løsepengeangrep, planlagte beredskapstiltak og gjennomføre regelmessige øvelser på relevante cyberhendelser. God trening og øving gjør organisasjonen bedre i stand til å håndtere alvorlige hendelser når de oppstår.
Havtil oppfordrer virksomheter til å vurdere tiltakene opp mot egen risikosituasjon samt benytte tiltakspakken som støtte i arbeidet med å styrke digital sikkerhet og motstandsdyktighet.