Medarbejdere meget større risiko end antaget

Medarbejdere meget større risiko end antaget

30 pct. oplever, at deres egne medarbejdere bevidst har skadet virksomheden, og 40 pct. oplever, at medarbejdere bevidst ikke rapporterer om sikkerhedsbrud

Del artiklen på

I en ny undersøgelse belyser Kaspersky Lab og B2B international, hvordan medarbejdere påvirker it-sikkerheden i virksomheder verden over – og det er ikke små udfordringer virksomhederne står overfor. Ikke nok med, at der er medarbejdere som ubevidst gør virksomheden sårbar overfor it-kriminelle, så har næsten hver 3. virksomhed været udsat for, at egne medarbejdere bevidst har skadet virksomheden inden for det seneste år.

"Det kommer som en overraskelse for os, at så mange virksomheder rapporterer, at deres egne medarbejdere bevidst skader dem. Det er en sikkerhedsproblematik, der ligger langt ud over, hvad en gængs it-sikkerhedspolitik rummer," siger Leif Jensen, nordisk direktør for Kaspersky Lab.

Et andet overraskende fund er, at 40 pct. af virksomhederne oplever, at de har medarbejdere, der skjuler det, når de oplever et sikkerhedsbrud. Og dét er i den grad problematisk, da bare et enkelt brud kan lede til at hele virksomheden inficeres. Problemet rammer alle størrelser af virksomheder, men er mest udbredt i store virksomheder (1000+ medarbejdere).

"Det kan der være flere grunde til, men en 0-fejlskultur eller frygten for at blive straffet eller til grin for at have klikket på et inficeret link, er formentlig nogle af forklaringerne. Det er vigtigt, at skabe en kultur, hvor medarbejderne tør gøre opmærksom på sikkerhedsbrud. Selvfølgelig skal man ikke belønne medarbejdere, der er uforsigtige ift. it-sikkerhed – men man skal belønne dem for at kunne se udover deres fejl, så de potentielle konsekvenser kan minimeres," siger Leif Jensen.

Virksomhederne gør noget, men det er ikke nok

Undersøgelsen viser også, at 52 pct. af virksomhederne peger på medarbejderne som den største it-trussel. De er altså bekendt med problemet. Men heldigvis er det også noget, som mange virksomheder er begyndt at gøre noget ved. 35 pct. af virksomhederne vil implementere bedre træning af medarbejdere i et forsøg på at styrke it-sikkerheden. Den eneste metode, der bruges mere i kampen mod de it-kriminelle, er en opgradering til mere avanceret sikkerhedssoftware.

"Det er godt at se, at flere virksomheder tager den interne trussel alvorligt. Men det er heller ikke et øjeblik for tidligt. Tværtimod. Mange danske virksomheder er, til trods for at vi oplevede to alvorlige angreb i foråret og sommeren, stadig ret naive. De bliver nødt til at indse at sikkerheden starter i bestyrelseslokalerne og på ledelsesniveau, ikke hos medarbejderne," siger Leif Jensen.

Undersøgelsen viser også, at træning af medarbejderne ikke er nok. Hele 44 pct. af virksomhederne oplever, at deres medarbejdere ikke følger it-protokollerne. Alligevel er det kun 26 pct. af virksomhederne, der planlægger at håndhæve dem. Det vækker bekymring hos Kaspersky Lab.

"Det er bekymrende at man ikke gør mere ud af at håndhæve sikkerhedsprotokollerne, når vi ved at medarbejderne udgør så stor en stor trussel. Mange virksomheder har gode procedurer og vejledninger omkring it-sikkerhed, men hvis det bare bliver nogle papirer, der ligger i skrivebordsskuffen, så gør det jo ingen forskel," siger Leif Jensen.

Om undersøgelsen

I undersøgelsen har Kaspersky Lab i samarbejde med analysevirksomheden B2B International spurgt 5000 virksomheder fordelt på 30 lande om medarbejdernes rolle i it-sikkerhed.

- lb