Hvorfor skal det tage 146 dage før et it-angreb bliver opdaget i Danmark?

Klumme: Danske firmaer og myndigheder er stadig næsten et halvt år om at opdage it-angreb. Det er dog næsten to måneder hurtigere end sidste år, men spørgsmålet er, om man kan være tilfreds med det.

I FireEye udgiver vi hvert år en rapport, som er baseret på de informationer, som vi indhenter, når vi udfører incident response hos private og offentlige myndigheder.

I år kan vi konstatere, at virksomheder og myndigheder er blevet en smule bedre til at opdage kompromitteringer end sidste år, men der er stadig plads til forbedringer.

I forhold til sidste år er det sket en forbedring på 59 dage, når det handler om at opdage, at man er kompromitteret.

Tallet er baseret på den tid, der gennemsnitlig går, før en virksomhed opdager en kompromittering.

Desværre er det stadig over 50 procent, som ikke er i stand til selv at opdage eller detektere en kompromittering, og som derfor er afhængig af en tredjepart.

Dette kan være myndigheder, sikkerhedsfirmaer eller medier.

At man ikke selv er i stand til selv at opdage en kompromittering, kan have langtrækkende konsekvenser.

Man vil dels ikke vil have kontrol over, hvordan både offentligheden, kunder, samarbejdspartner betragter virksomhedens indstilling til it-sikkerhed generelt, dels hvor dygtig man er til at passe på kundernes eller borgernes data.

Så spørgsmålet er, hvordan det ser ud i jeres virksomhed eller organisation?

Hvordan arbejder I aktivt med it-sikkerhed, så det ikke blot bliver integreret i hele organisationen men samtidig også bliver et målbart parameter, så I får skabt synlighed af effektiviteten af investeringer.

Et godt sted at starte er at kunne svare fyldestgørende på følgende spørgsmål, som primært henvender sig til it-(sikkerheds)chefen - afhængigt af organisationsstørrelse.

* Kan du svare ja, hvis ledelsen eller bestyrelsen spørger, om I er forberedt på en kompromittering?

* Hvordan ved du, I er forberedt?

* Har I en beredskabsplan?

* Hvordan er den sidst blevet testet?

* Hvem er ansvarlig for den?

* Er jeres mest kritiske aktiver beskyttet?

* Ved du, hvad de mest kritiske aktiver er?

* Kender du det trusselslandskab, I befinder jer I?

Uanset om man står over for en opportunistisk it-kriminel, som ved et tilfælde forsøger at kompromittere enheder i jeres netværk, eller det drejer sig om mere avancerede it-kriminelle, der har din virksomhed som mål, handler det først og fremmest om at være i stand til at opdage truslen og dermed begrænse skaden og minimere risikoen for tab af sensitiv information.

Og her er 146 dage for lang tid.



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...
mest debaterede artikler

Computerworld
Advarsel til Gmail-brugerne: Lumsk phishing-mail på spil netop nu - sådan spotter du den
Gmail-brugerne skal være på vagt: It-kriminelle forsøger sig i øjeblikket med en udspekuleret phishing-mail. Se her, hvordan du spotter fupnummeret.
CIO
Coop på jagt efter afløser til den 49 år gamle mainframe: "Systemet er ikke længere tilstrækkeligt til vores vision for Coop"
Coop Danmark er i gang med en støre digitalisering af hele forretningen, og det kommer ikke til at gå stille for sig i 2017. Blandt andet skal Coop have fundet en erstatning for den 49 år gamle mainframe.
Comon
Undgå passwordet: Smart tilbehør til at låse og åbne din computer med Windows Hello
Windows Hello kan mere end blot låse din computer op med dit ansigt. Der findes en lang række muligheder af tilbehør, som kan være med til at sikre din computer mod indtrængere. Se fem af dem her.
Channelworld
Ny EG-direktør har en plan: Sådan skal EG vokse sig større og endnu mere profitabel
Interview: Mikkel Bardram er ny administrerende direktør i EG. Selvom EG nu har 2.000 ansatte og en omsætning på 1,8 milliarder kroner, er der potentiale for endnu mere, mener den nye direktør.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.