Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

(Foto: Dan Jensen)

Du er den største trussel på den hybride arbejdsplads

Klumme: Medarbejderne skal have hjælp og værktøjer til at gøre to-trins godkendelser og andre sikkerhedsforanstaltninger til en intuitiv del af deres arbejdsgang. Ellers bliver den fleksible arbejdsform et slaraffenland for hackere - og ikke for medarbejderne og virksomhederne.

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Medarbejdere skal være trygge ved, at deres digitale produkter er beskyttet mod cyberangreb. Ikke mindst i en tid, hvor vi klarer møderne på en café eller besvarer mails i Netto.

Hele 60 procent af virksomhedernes medarbejdere siger i en ny undersøgelse fra Cisco, at de bruger deres private telefon i arbejdssammenhænge.

76 procent har hertil udført arbejdsopgaver på et offentligt netværk, som ikke er sikkerhedsgodkendt.

Det er et meget højt tal, og det i min optik en af skyggesiderne ved den hybride arbejdsform, når man sidder i virksomhedernes it-afdelinger.

Allerede før pandemien satte fart på omstillingen til hybride arbejdspladser, kunne medarbejdere få adgang til arbejdsenheder ved at logge ind på en VPN-forbindelse og anvende en to-trins-godkendelse.

Den del har it-eksterne hos virksomhederne skulle håndtere i mange år. Nu vendes medarbejdernes vaner på hovedet.

De bruger i højere grad nu private enheder på offentlige lokationer til at arbejde. Det er en problemstilling, som alt for mange virksomheder slet ikke har sikkerhedsnettet til at håndtere.

Medarbejderen er den største insidertrussel

Cyberkriminaliteten i Danmark vokser og vokser. Og det er ikke mange uger siden, at vi i medierne kunne læse, hvordan 7-Eleven måtte lukke samtlige butikker.

Hackerne fik formentligt også her adgang til deres systemer via et ransomware-angreb på en medarbejder, ligesom vi har set det hos en perlerække af andre danske virksomheder.

Og når de store har så svært ved det, så forestil jer, hvordan det ser ud hos de mindre virksomheder.

Ifølge nye tal fra Erhvervsstyrelsen mister en SMV, der har mellem 10-49 ansatte, i gennemsnit 376.350 kroner alene i tabt omsætning som følge af et ransomware-angreb.

Til trods for dette tårnhøje beløb har hele 44 procent af små og mellemstore virksomheder i Danmark et for lavt sikkerhedsniveau i forhold til deres sikkerhedsprofil.

Manglende viden bevarer status quo

Den hybride arbejdsplads er kommet for at blive, for danskerne værdsætter friheden i at arbejde på farten.

Men det kræver en ny sikkerhedskultur hos virksomhederne. For hos mange virksomheder matcher it-infrastrukturen og sikkerheden ikke det trusselsbillede, vi har i dag.

Cyberkriminalitet er fremtidens kriminelle marked, men sikkerheden tænkes desværre ikke ind fra start, når der skal allokeres midler til strategiske indsatser og tiltag.

Det giver ikke længere mening at købe et antivirusprogram og firewalls separat. I dag skal systemerne være bedre integreret, hvis virksomhederne skal have nogen chance for at modstå truslerne.

Både små og mellemstore virksomheder kalder på vejledning og teknologier, der kan styrke deres digitale sikkerhed.

Medarbejderne skal have hjælp og værktøjer til at gøre to-trins godkendelser og andre sikkerhedsforanstaltninger til en intuitiv del af deres arbejdsgang.

Får vi ikke mere gang i debatten og emnet højere på prioriteringslisten hos C-level, så bliver den fleksible arbejdsform et slaraffenland for hackere - og ikke for medarbejderne og virksomhederne.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.