Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Danske virksomheder blæser på it-sikkerhed - men snart kan de blive tvunget til at tage det alvorligt

Danske virksomheder prioriterer ikke deres it-sikkerhed, selv om hver 10. mindre virksomhed har været udsat for it-kriminalitet. Snart kan danske virksomheder dog blive tvunget til at ændre deres tilgang til it-sikkerheden.

En undersøgelse foretaget blandt 232 virksomheder med mellem nul og ni ansatte, viser, at datasikkerhed ikke bliver prioriteret særligt højt, selvom hver 10. af de adspurgte virksomheder har været udsat for en form for angreb.

Undersøgelsen, som Codan fornylig har præsenteret på Digicures datasikkerhedskonference indeholder også tal for 150 større virksomheder. Også her bliver data-sikkerhed nedprioriteret.

Læs også: Danske virksomheder kan være hacket uden at vide af det

"It-sikkerhed bør være en helt fundamental ting, for manglen på it-sikkerhed kan lægge en virksomhed ned permanent. Derfor skal der sættes fokus på it-sikkerheden i virksomhederne," siger Niels Ringling, direktør for underwriting i Codan Erhverv.

Alligevel er sikkerheden så fremmed for de små virksomheder, at helt basale forholdsregler som eksempelvis reglen om, at vedhæftede filer i mails ikke skal åbnes ukritisk, ikke bliver fulgt.

Og det skyldes mangel på viden, lyder det.

Virksomheder vil ikke indrømme uvidenhed

Af de adspurgte virksomheder har mange svaret, at de især rammer ind i tre barrierer:  Prioritering, økonomi og manglende viden.

Niels Ringling fortæller, at prioriteringen og den manglende viden i høj grad er et ledelsesproblem, for hvis der skal afsættes midler til at løfte den opgave, så skal de komme et sted fra.

Samtidigt er det netop virksomhedslederne, som måske er mindst inde i it-sikkerheden.

Derfor har de en tendens til at skubbe det fra sig.

Læs også: Har dine nyansatte stjålet immateriel ejendom med sig?

Det er problematisk, lyder det fra Digicures administrerende direktør, Jesper Helbrandt.

"Det er ikke rimeligt, at det kun er it-afdelingen, som står med ansvaret for sikkerheden. Det skal op på ledelsesniveau," siger han.

Og der er et stadig voksende behov for fokus på virksomheders sikring af data.

"Det er en grotesk verden, men det er den virkelige verden. I takt med, at bankerne bliver mere pengeløse, bliver der flere it-kriminelle," sagde Jesper Helbrandt.

EU kommer buldrende med en data-forordning

Fra næste år har hverken private virksomheder eller det offentlige dog nogen undskyldning for ikke at sætte sikkerheden højt på firmapolitikken.

I 2015 bliver EU's nye dataforordning formentlig vedtaget, og med den følger nye forpligtelser for databeskyttelse.

EU's dataforordning, som har været længe undervejs, er en opdatering af databeskyttelsesdirektivet fra 1995.

Der er tale om en gennemgribende ændring af de gældende regler.

I udgangspunktet er dataforordningen møntet på beskyttelse af brugeres eller klienters følsomme data og ikke phishing af firma-konti eller hacking af erhvervshemmeligheder.

Men det vil alligevel betyde, at alle virksomheder, som har et kundekartotek af en hvis størrelse, skal sørge for organisatorisk såvel som teknisk beskyttelse, af data.

Der vil komme bøder

Og der er god grund, til at sætte sig ind i forordningen, når den endeligt vedtages. Det fortalte advokat Pia Kirstine Voldmester, som er partner hos Kroman Reumert.

"Som det ser ud nu, så bliver der forskellige niveauer af advarsler, men jeg tror det er fair at sige, at i udgangspunktet skal man regne med bøder ved brud på data-sikkerheden," sagde Pia Voldmester.

Bøderne kan nå størrelsesordenen på op til 100 millioner euro.

Læs også:
Topadvokat om mere it-sikkerhed: Slap nu af - det er jo også farligt at gå en tur på havnen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere