It-chefer fortæller ikke topledelsen om brud på datasikkerheden
I mere end en tredjedel af virksomhederne har it-chefen undladt at kommunikere om et større brud på datasikkerheden til den øverste ledelse. Den viser en ny nordisk undersøgelse af VMware
Del artiklen påDårlig kommunikation mellem it-afdelingerne og topledelsen øger risikoen for brud på datasikkerheden og giver større sårbarhed over for cyberangreb. Mere end en tredjedel af it-chefer (34 %) indrømmer, at de faktisk ikke har oplyst den overordnede ledelse om et alvorligt brud på virksomhedens datasikkerhed, viser en undersøgelse, som VMware, der er førende inden for cloud og virtualisering, netop har offentliggjort.
Kommunikationsbrist mellem it-afdelingen og resten af virksomheden kan resultere i nedprioritering af sikkerhedstiltagene i virksomhederne. Det er til trods for, at 76 % af it-cheferne vurderer, at det er sandsynligt eller meget sandsynligt, at deres virksomhed bliver udsat for et alvorligt angreb inden for de næste tre måneder. Blandt virksomhedernes øvrige medarbejdere har kun 17 % den samme vurdering.
Medarbejdere: Topledelsen bør holdes ansvarlig
Omkring en fjerdedel af it-afdelinger (26 %) og medarbejdere (24 %) i Norden mener, at det er den administrerende direktør, der bør holdes ansvarlig for markante brud på datasikkerheden. Dermed indikerer undersøgelsen, at dem, som holdes ansvarlig for virksomhedens it-sikkerhed, ikke har et klart billede af de risici, som det stigende antal cyberangreb udgør.
- Kommunikationsbrist mellem virksomhedsledere og it-chefer er betegnende for den bagvedliggende udfordring i forhold til it-sikkerheden. Virksomheden forsøger at flytte grænser, omdanne og differentiere sig forretningsmæssigt i et digitaliseret erhvervsliv, samtidig med at de skal beskytte virksomhedens værdier mod sikkerhedstrusler i konstant forandring og udvikling, siger Lars-Bo Klausen, landechef for VMware Danmark, og fortsætter:
- Sikkerhed drejer sig ikke kun om teknologi. Som det fremgår af undersøgelsen, vil menneskers beslutninger og adfærd have en stor indflydelse på virksomheders datasikkerhed. Men vi tror på, at løsningen også skal findes i en software-defineret tilgang til it, hvor sikkerheden ligger i selve arkitekturen. Det kan gøre det muligt at opfylde virksomhedernes behov for fleksibilitet i en digital verden og samtidig kunne forsvare sig mod brud på datasikkerheden.
- lb