Hvorfor skal det tage 146 dage før et it-angreb bliver opdaget i Danmark?

Klumme: Danske firmaer og myndigheder er stadig næsten et halvt år om at opdage it-angreb. Det er dog næsten to måneder hurtigere end sidste år, men spørgsmålet er, om man kan være tilfreds med det.

I FireEye udgiver vi hvert år en rapport, som er baseret på de informationer, som vi indhenter, når vi udfører incident response hos private og offentlige myndigheder.

I år kan vi konstatere, at virksomheder og myndigheder er blevet en smule bedre til at opdage kompromitteringer end sidste år, men der er stadig plads til forbedringer.

I forhold til sidste år er det sket en forbedring på 59 dage, når det handler om at opdage, at man er kompromitteret.

Tallet er baseret på den tid, der gennemsnitlig går, før en virksomhed opdager en kompromittering.

Desværre er det stadig over 50 procent, som ikke er i stand til selv at opdage eller detektere en kompromittering, og som derfor er afhængig af en tredjepart.

Dette kan være myndigheder, sikkerhedsfirmaer eller medier.

At man ikke selv er i stand til selv at opdage en kompromittering, kan have langtrækkende konsekvenser.

Man vil dels ikke vil have kontrol over, hvordan både offentligheden, kunder, samarbejdspartner betragter virksomhedens indstilling til it-sikkerhed generelt, dels hvor dygtig man er til at passe på kundernes eller borgernes data.

Så spørgsmålet er, hvordan det ser ud i jeres virksomhed eller organisation?

Hvordan arbejder I aktivt med it-sikkerhed, så det ikke blot bliver integreret i hele organisationen men samtidig også bliver et målbart parameter, så I får skabt synlighed af effektiviteten af investeringer.

Et godt sted at starte er at kunne svare fyldestgørende på følgende spørgsmål, som primært henvender sig til it-(sikkerheds)chefen - afhængigt af organisationsstørrelse.

* Kan du svare ja, hvis ledelsen eller bestyrelsen spørger, om I er forberedt på en kompromittering?

* Hvordan ved du, I er forberedt?

* Har I en beredskabsplan?

* Hvordan er den sidst blevet testet?

* Hvem er ansvarlig for den?

* Er jeres mest kritiske aktiver beskyttet?

* Ved du, hvad de mest kritiske aktiver er?

* Kender du det trusselslandskab, I befinder jer I?

Uanset om man står over for en opportunistisk it-kriminel, som ved et tilfælde forsøger at kompromittere enheder i jeres netværk, eller det drejer sig om mere avancerede it-kriminelle, der har din virksomhed som mål, handler det først og fremmest om at være i stand til at opdage truslen og dermed begrænse skaden og minimere risikoen for tab af sensitiv information.

Og her er 146 dage for lang tid.



Premium
Fremtiden har aldrig set mere usikker ud for Intel: Her er det, der kan redde – og dødsdømme chip-kæmpen
Computerviews: Intels nyslåede topchef Pat Gelsinger står overfor en stribe rigtig svære beslutninger. Hvis han ikke træder varsomt, vil chip-giganten sandsynligvis sygne hen.
Computerworld
Akut mangel på chip tvinger verdens største bil-producenter til at drosle ned for produktionen af biler
Flere af verdens største bil-producenter er tvunget til at drosle ned for produktionen på grund af mangel på chip, som de ikke kan få leveret.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Microsoft i kæmpe dansk satsning - åbner tre store datacentre i Danmark
Microsoft lancerer kæmpe satsning fra hovedkvarteret i Lyngby. Selskabet åbner tre store bæredygtige datacentre på Sjælland.
White paper
Sådan øger du medarbejdertilfredshed og produktivitet
En af de mest effektive måder at øge medarbejdernes produktivitet og tilfredshed med arbejdspladsen er ved at give frit valg mellem Windows eller Mac, når der skal vælges arbejdscomputer. Samtidig mindskes presset på supporten, mens sikkerhedsniveauet højnes. Med en client-as-a-service aftale kan du lade medarbejderne selv træffe valget, men uden at uden at det behøver at være udfordrende eller ressourcekrævende for virksomheden. Eksempelvis kan du lade partneren håndtere alt fra finansiering, leverance, klargøring og implementering til support og lifecycle-management. Læs mere i denne hvidbog.