Vi fokuserer alt for enøjet på at holde hackerne ude - men måske handler det mest om at holde data inde

Klumme:Mange af jer fokuserer alt for enøjet på at holde hackere ude og glemmer, at det er mindst lige så vigtigt at holde data inde. Her har du fire konkrete tip til at få reel og forretningsrelevant it-sikkerhed.

Jeg oplever alt for megen autopilot, når det kommer til it-sikkerhed.

Mange fokuserer for enøjet på at holde hackere ude og glemmer, at det er mindst lige så vigtigt at holde data inde.

Intern opmærksomhed og træning af medarbejdere bliver groft underprioriteret i mange virksomheder, som dermed udsætter sig selv for unødige risici.

En global undersøgelse fra Accenture viser, at hver tredje angreb på store virksomheders it-infrastruktur resulterer i et sikkerhedsbrud - og det er vel at mærke ud af gennemsnitligt godt 100 årlige angreb.

Undersøgelsen er gennemført i 15 lande blandt virksomheder med en indtjening på mere end syv milliarder kroner, så der er tale om virksomheder, der i den grad bør have ressourcerne til at investere i it-sikkerhed.

Det til trods sætter virksomhederne ofte ind de forkerte steder. Og sikkerheden kører desværre alt for meget på autopilot, for trods de mange sikkerhedsbrud, mener tre ud af fire it-ansvarlige, at de er godt rustet mod angreb...!

Og næsten halvdelen af de beslutningstagere, Accenture har talt med, mener, at den største trussel kommer fra interne sikkerhedsbrud. Alligevel har halvdelen af alle adspurgte ikke tillid til deres egen, interne monitorering.

Selv om deltagerne i den ovennævnte undersøgelse udmærket ved, at den interne sikkerhed er vigtig og alvorlig, så prioriterer hele 58 procent af dem at beskytte sig mod eksterne angreb.

Undersøgelsen viser tillige, at kun 17 procent af dem ville investere mere i intern uddannelse om it-sikkerhed, hvis de fik øget deres budget.

Hvordan sørger vi for reel, forretningsrelevant sikkerhed?

Det kan efter min klare overbevisning koges ned til disse fire ting - baseret på det for virksomheden gældende risikobillede:

Klassificér jeres data
Find ud af, hvilke data, der er kritiske for forretningen, og som det dermed giver særlig værdi at beskytte.

Det er en helt anden tilgang end den traditionelle med at kigge på, hvor forsvarsværkerne er svagest, da sidstnævnte ofte resulterer i at ressourcerne bliver brugt de forkerte steder.

Det kan godt være, at man bliver compliant, men man bliver ikke nødvendigvis mere sikker.

Få overblik over de reelle risici
Når man efter at have gennemløbet første trin ved, hvilke data, der er kritiske for virksomheden, er det vigtigt, at man dernæst danner sig et overblik over, hvilke sårbarheder ens netværk og software har - samt hvilke risici, disse indebærer.

Fokusér først på de største risici, der truer forretningskritiske data, derefter andre væsentlige risici og til sidst eventuelle mindre risici.

Evaluér, i hvor høj grad en given risiko skal minimeres eller mitigeres - ved at holde den op imod virksomhedens accepterede risikovillighed.

Det giver ikke nødvendigvis forretningsmæssig og økonomisk mening at mitigere en risiko helt.

Sidst, men ikke mindst, er det vigtigt at huske, at det er i orden at udfordre auditørernes anbefalinger.

Som virksomhed vælger man i høj grad selv, hvor man ønsker at fokusere sine ressourcer. Man kender, trods alt, selv sit netværk bedst, og det nytter ikke meget at sikre sig mod angrebstyper, der reelt aldrig forekommer.

Skab intern opmærksomhed på it-sikkerhed
Som nævnt er den interne trussel ofte den mest alvorlige, når det kommer til it-sikkerhed.

I sjældne tilfælde kan det handle om medarbejdere, der bevidst skader virksomheden. Oftere handler det dog om, at medarbejderne bare ikke har fokus på it-sikkerhed og sikker omgang med data.

Derfor er det altafgørende, at man som virksomhed får skabt intern opmærksomhed og om nødvendigt også får trænet medarbejderne, så de kan udvise den rette adfærd.

Lav interne tests af sikkerheden
Det kan synes banalt, men mange springer denne del af sikkerhedsarbejdet over. Særligt når man har med en menneskelig faktor at gøre, er tests helt nødvendige.

Desuden kan disse være en god måde at fremme den interne opmærksomhed på, fordi organisationen får syn for sagen i forhold til, hvor nemt centrale data kan blive kompromitteret.

Det handler kort sagt om at danne sig et overblik over, hvilke forretningskritiske data man har samt hvilke risici, man står overfor - og dernæst at højne sikkerhedsniveauet ved at få en handlingsplan til mitigering af disse risici ordentligt forankret i organisationen.

Og endelig: Husk, at som med alle andre forretningskritiske projekter, er det afgørende med forankring hos topledelsen.

Hvis alle i organisationen skal have fokus på it-sikkerhed, kræver det først og fremmest, at de ikke kan være i tvivl om, at det er en prioritet hos deres ledelse.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling. 

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt? 

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.







Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
AlfaPeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital How To: Data og AI er fremtiden – men kan man overhovedet lykkes i det nye data-univers uden den rette dataplatform?

Det er svært at spå om fremtiden, men vi kan være sikre på, at den indeholder meget mere data og en langt større anvendelse af kunstig intelligens. På dette webinar sætter vi derfor fokus på, hvordan du som organisation får styr på alle data, og bliver klar til fremtiden.

30. oktober 2020 | Læs mere


IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere


Digitaliseringsledelse 2.0: Forretning, innovation og udvikling

På Digitaliseringsledelse kan du derfor en række førende danske CIOs der ærligt fortæller om deres overvejelser, strategier, organisationer og resultater. På dagen får du desuden mulighed for at netværke og reflektere over indholdet i en række korte intensive sessioner samt gå i dialog med dagens stærke oplægsholdere.

05. november 2020 | Læs mere






Premium
Knowit overtager konsulenthuset Creuna: 80 danske Creuna-medarbejdere følger med i købet
Konsulenthuset Knowit køber Creuna, der i de senere år har landet dundrende underskud. Ambitionen er nu at blive Nordens førende leverandør af datadrevet CX. 80 danske Creuna-medarbejdere følger med i købet.
Computerworld
Det nye MitID er et tigerspring for bedre cybersikkerhed
Klumme: Det nye MitID er en enestående mulighed for et markant løft af it-sikkerheden i danske kommuner. Med baggrund i udfasningen af det nuværende NemID kan de samtidig forbedre og styrke deres it-systemers værn overfor cyberangreb.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Vælg den rigtige løsning til produktion af forretningsdokumenter
ERP-løsninger er fremragende til at give overblik og holde rede på forretningskritiske data – men omvendt notorisk ufleksible og svære at anvende til udformning og tilpasning af rapporter og forretningsdokumenter. I denne hvidbog kan du læse en grundig gennemgang af fordele og ulemper ved de tre dominerende løsninger på markedet, der bygger bro mellem ERP og dokumenthåndtering.