Indhold er hentet
Cybertrussel kræver handling fra nordjyske virksomheder
Af adm. direktør, Lars Erik Jønsson, Erhvervshus Nordjylland Basale sikkerhedstiltag som backup af data og systematisk opdatering af programmer er fortsat en mangelvare hos flere små og mellemstore virksomheder.
Indhold er hentet
Hele 29 procent af virksomheder med 5-9 ansatte har ikke de to basale sikkerhedstiltag ifølge Digitaliseringsstyrelsen, og hver tredje virksomhed med under 250 ansatte mangler at få højnet IT-sikkerheden.
Det dur ikke længere at tænke ”Vi er vel ikke interessante for it-kriminelle, og det er da gået meget godt indtil videre”.
Den digitale udvikling buldrer afsted, dog uden IT-sikkerheden er fulgt med i de små og mellemstore virksomheder. Manglende IT-sikkerhed gør virksomhederne ekstra sårbare for cyberangreb, hvor cyberkriminelle forsøger at få adgang til data. Det kan være gennem phishing-mails, malware, eller gennem software, der ikke er opdateret.
Mens IT-sikkerhed tidligere var en bekymring for de store koncerner med komplekse IT-systemer, er virkeligheden i dag en helt anden. Alligevel undervurderer mange små og mellemstore virksomheder desværre risikoen for cyberangreb.
Mindre virksomheder er et attraktivt mål for cyberkriminelle. Ved et forkert klik på et link i en mail kan cyberkriminelle få adgang til at kryptere alle filer på et drev i f.eks. et økonomisystem, så virksomheden selv ikke længere har adgang til filerne. Eller et hackerangreb kan resultere i, at alle computere bliver låst, og medarbejderne derfor ikke kan løse deres opgaver. Endelig kan en virksomhed med lav IT-sikkerhed være en bekvem indgang for cyberkriminelle til at skaffe sig adgang til virksomhedens kunder og samarbejdspartnere.
Et angreb har derfor store omkostninger for den enkelte virksomhed, og i værste fald kan det føre til konkurs.
Men IT-sikkerhed handler også om hele virksomhedens værdikæde. Kunder, leverandører og samarbejdspartnere vil ikke risikere at indgå et samarbejde med virksomheder, der kan være en trussel mod deres IT-sikkerhed, og derfor er IT-sikkerhed også en konkurrenceparameter, som bliver mere og mere almindeligt i forhandlingssituationen med større kunder.
Som minimum bør virksomheder sørge for:
- At få overblik over vigtige data og systemer, som bør beskyttes
- Løbende at opdatere programmer og styresystemer
- At installere antivirus og firewalls
- At tage backup af data
- At klæde sig på til at spotte phishingmails
- At lave stærke adgangskoder
- At få styr på sikkerheden i (outsourcede) IT-løsninger.
Den lave IT-Sikkerhed og den høje trussel for cyberangreb kalder på, at vi gør noget nu – i stedet for at vente på, at uheldet er ude.