It-sikkerhedschefens arbejde er guld for firmaet

Det kan ses direkte på bundlinien, hvis dit selskab har ansat en it-sikkerhedschef. Se her, hvordan han tjener sig selv ind.

Artikel top billede

Computerworld News Service: Det er dyrt for virksomhederne, når der skal ryddes op efter tab eller tyveri af data. Men det hjælper at have en it-sikkerhedschef ved hånden.

Det konkluderer en rapport fra Ponemon Institute, som er en konsulentvirksomhed, der udfører uafhængige analyser inden for privacy, datasikkerhed og it-sikkerhedsregler.

Dette er femte år, Ponemon har udført sin undersøgelse "Cost of a Data Breach," som denne gang har undersøgt de faktiske hændelser ved tab eller tyveri af data i 45 amerikanske virksomheder fra 15 forskellige branchesegmenter.

I år er de gennemsnitlige omkostningerne ved brud på it-sikkerheden steget til 1.077 kroner i forhold til 1.066 kroner sidste år per kompromitteret kunderegistrering.

Det bliver billigere med en it-sikkerhedschef

Virksomheder, der havde en såkaldt chief information security officer eller lignede til at håndtere sikkerhedsbruddet, havde dog en gennemsnitlig omkostning per kunderegistrering på 829 kroner sammenlignet med 1.247 kroner hos virksomheder uden en it-sikkerhedschef.

Cirka 40 procent af de undersøgte virksomheder havde en it-sikkerhedschef til at lede håndteringen af sagen om tab eller tyveri af data.

"Selvom andre ansvarsområder typisk er involveret i krisestyringen i forhold til et it-sikkerhedsbrud, så peger vores resultater på, at en decideret it-sikkerhedschef væsentligt reducerer de samlede omkostninger ved brud på datasikkerheden," står der i rapporten.

"Den vigtigste lektion er her, at hos virksomheder, hvor en it-sikkerhedschef er involveret, er der tendens til, at en hændelse koster mindre, fordi de har et mere strategisk syn på beskyttelse af data end den forældede idé om den konstante lapning af sikkerhedshuller," forklarer Phillip Dunkelberger, der er oncernchef for PGP, som er medsponsor af undersøgelsen.

"Tilstedeværelsen af en it-sikkerhedschef på højt niveau giver færre omkostninger ved et brud på datasikkerheden og mindre risiko for, at det sker igen, på grund af den strategiske tilgang som disse professionelle har."

Her er de mest udbredte fejl

Selv om omkostningerne ved et brud på sikkerheden i gennemsnit kun er steget omkring en 10-krone peger Larry Ponemon på, at omkostningerne er steget markant i de fem år, der er gået, siden undersøgelsen blev udført første gang.

Dengang kostede et brud på datasikkerheden gennemsnitligt 729 kroner per kompromitteret kunderegistrering.

Undersøgelsen tager højde for en bred vifte af omkostninger heriblandt udgifter til opklaring, optrapning, underretning og opfølgende respons.

Den økonomiske påvirkning af tabt eller nedsat kundetillid målt i kundeafgang og omsætningshastighed analyseres også.

Herudover kan der fra dette års rapport fremhæves:

- 42 procent af alle hændelserne i dette års undersøgelse involverede fejl og uheld begået af tredjeparter.

Nogle af de dyreste brud på datasikkerheden involverer data, der er outsourcet til tredjeparter, særligt hvis denne tredjepart er offshore. Omkostningerne ved disse brud på sikkerheden ligger på gennemsnitligt henholdsvis 1.024 kroner og 1.146 kroner per kunderegistrering.

- 24 procent af alle af de undersøgte hændelser i år involverede et skadeligt eller kriminelt angreb, der resulterede i tab eller tyveri af personfølsom data.

Disse brud på datasikkerheden er langt dyrere end hændelser, der blot er opstået ud af intern uagtsomhed, med en gennemsnitlig pris på 1.135 kroner per kunderegistrering. Brud på sikkerheden på grund af en intern ansats forsømmelighed eller et systemnedbrud koster gennemsnitligt henholdsvis 813 kroner og 877 kroner per kompromitteret kunderegistrering.

- 36 procent af alle de undersøgte hændelser i år involverede tabte eller stjålne bærbare eller mobile datalagermedier. Disse hændelser er de dyreste af dem alle med omkostninger på 1.188 kroner per kompromitteret kunderegistrering.

"Det handler ikke kun om de onde, men også om at de gode nogle gange begår fejl," bemærker Ponemon.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect