Risikoen for e-kriminalitet bliver ofte overset, konkluderer en ny undersøgelse, som KPMG har gennemført. Det gælder ikke mindst, når angriberen sidder indenfor firmaets vægge, eller der er tale om tidligere medarbejdere eller eksterne leverandører.
Selv i nogle af verdens største virksomheder er toplederne ikke klar over - eller måske blevet misinformeret om - sårbarheden i deres systemer, fortæller KPMG.
Undersøgelsen er baseret på et spørgeskema, som er sendt til firmaer i en række lande, bl.a. Danmark. KPMG har modtaget 1.253 besvarelser, heraf 68 fra danske firmaer.
Blandt de danske virksomheder er det kun hver tredje, der gennemfører baggrundscheck af medarbejdere og leverandører i forbindelse med udvikling og vedligeholdelse af e-business systemer. Hele 60 pct. har slet ingen beredskabsplaner for brud på sikkerheden.
"De fleste sikkerhedsbrud begås af enkeltpersoner med et intimt kendskab til de systemer, de angriber," siger Claus Thaudahl Hansen, e-business ekspert i KPMG. Firmaet anbefaler at man lader eksperter udefra foretage et "bedrageri-check" på e-business systemet.