Artikel top billede

Ni ud af ti datakrænkelser kunne nemt være undgået

Langt de fleste datakrænkelser kunne være undgået uden de store anstrengelser, siger ny rapport. Når det først er gået galt, er virksomhederne desuden for længe om at opdage problemerne.

Ni ud af ti virksomheders datakrænkelser kunne være undgået, hvis de basale sikkerhedsforholdsregler var opfyldt. Det siger en ny rapport fra Verizon Business, der hedder "2008 Data Breach Investigations Report."

Hovedkonklusionerne i rapporten siger, at de fleste datakrænkelser kunne have været undgået, og at virksomhederne ofte slet ikke er klar over, at deres sikkerhed er blevet kompromitteret, før de bliver informeret af en tredjepart.

Herefter kan det tage uger eller måneder, før der bliver rettet op på tingene igen.

Oplysningerne i rapporten er indsamlet over fire år, og omhandler mere end 500 undersøgelser af sikkerhedsbrud og hundredvis af analyser af firmaer, der har været udsat for datakrænkelser, oplyser Verizon.

Øhh… det var vi ikke klar over

I 70 procent af de undersøgte tilfælde fik selskabet først kendskab til sikkerhedsovertrædelserne efter at være blevet underrettet af en tredjepart, ofte en partner eller kunder, som klager over identitetstyveri.

I 65 procent af disse tilfælde var problemet ikke blevet opdaget af virksomheden, selvom det i flere tilfælde havde eksisteret i flere måneder.

I modsætning til den gængse opfattelse kunne Verizon desuden konstatere, at 73 procent af krænkelserne var resultatet af ekstern indtrængen, mens blot 18 procent vurderes som insider-overtrædelser.

Af de eksterne krænkelser blev 39 procent tilskrevet forretningspartnere.

"Der er en tendens til at de interne trusler kommer til at udgøre en mindre procentdel fordi de eksterne trusler eksploderer," siger Ken Willen, sikkerhedsekspert i firmaet Symantec.

"It-afdelingen må dog ikke fjerne opmærksomheden fra de interne datatyverier, for de er ofte betydelig farligere for virksomheden. Her har tyven nemlig meget lettere adgang til informationerne," siger han.

Skyldes en række hændelser

Hertil kommer, at de fleste overtrædelser skyldes en kombination af begivenheder, snarere end et enkelt hack eller indbrud.

Ni ud af ti overtrædelser involverer desuden en form for "ukendt", herunder ukendte systemer på netværket, data, netværksforbindelser og/eller ukendte brugerkonti eller -privilegier.

Undersøgelsen tyder også på, at der har været en markant stigning i antallet af internationale hændelser.

Desuden fremhæves den voksende betydning af det lukrative sorte marked for stjålne data, som et argument for det stigende antal sikkerhedshændelser.

Detail-, fødevarer og nydelsesmiddelindustrien tegner sig for mere end halvdelen af de undersøgte tilfælde, mens de finansielle tjenester står for godt 14 procent.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere