Sæt fokus på it-sikkerhed – sund fornuft er ikke nok
Danske virksomheder er nødt til at sætte fokus på it-sikkerheden væsentligt mere end de har gjort i 2014. GlobalConnect oplever mange virksomheder, der slet ikke er klar over at de har været udsat for angreb, og det er problematisk
Del artiklen påAf Lars Bennetzen
Den danske fiberleverandør og datacenterspecialist, GlobalConnect, har kigget tilbage på 2014 og konstateret at der stadig er alt for mange virksomheder der ikke tager it-sikkerheden alvorligt nok
Christian Holm Christensen, administrerende direktør hos GlobalConnect, skriver i et blogindlæg at der gennem det sidste år har været en stigning i antallet af virksomheder og offentlige organisationer, der har fået stresstestet sikkerheden af deres forretninger online i forbindelse med reelle cyber-angreb.
”Nogle har fundet deres it-sikkerhed tilstrækkelig. Andre igen har fundet ud af, at de har underprioriteret området. Og så er der den skræmmende store andel af virksomheder og organisationer, der slet ikke er klar over, at de har været udsat for et angreb, og at deres fortrolige data kan være kompromitteret,” skriver Christian Holm Christensen
Han fortæller videre at internettet i 2014 ikke er blevet en mindre væsentlig faktor, når man driver forretning, og bliver det i endnu højere grad i 2015. Oppetid er essentielt for mange virksomheder, og følsomme data er endnu mere indarbejdet i organisationers it, og derfor potentielt mere udsat for at kunne blive opsnappet og lækket end nogensinde før. Digitaliseringen af borgernes møde med det offentlige er et eksempel på, hvor galt det kan gå, og er gået i 2014, når personfølsomme data som CPR-numre ikke er beskyttet tilstrækkeligt, og kommer i de forkerte hænder. Og så er der de stadig voldsommere DDoS-angreb, der udgør en stigende trussel over for organisationer med missionskritisk drift og derfor et krav om altid at være forbundet.
”Det er sund fornuft, at skifte sine kodeord ofte, at være kritisk over for links i e-mails fra ukendte afsendere, ikke falde for phishing-sider og så videre. Men det beskytter os kun noget af vejen, når vi færdes på det fælles internet. Hackere er smarte, og det stiller selvfølgelig krav til at vi agerer endnu smartere, for at holde dem væk fra organisationens missionskritiske data og for at kunne sørge for at driften er konstant,” skriver Christian Holm Christensen.
Bloggen slutter af med at fortælle, at i 2015 kommer organisationerne ikke uden om at tage stilling til, hvordan de vil sikre sig mod digital indtrængen og angreb, og det behøver ikke være så svært.
Et godt udgangspunkt er at overføre erfaringer fra den fysiske verden til den digitale it-sikkerhed.
”Arbejdet med at holde uvedkommende ude af vores fysiske lokaler, foregriber de fleste virksomheder ved brug af alarmer, vagtfirmaer, videoovervågning og lignende. Vi lader det ikke blot være op til den enkelte medarbejder at gebærde sig med sund fornuft i forhold til dennes adgang til virksomhedens lokaler, og hvem de giver adgang. Kontrollen med, hvem vi lukker ind i vores digitale del af organisationen, og hvornår, skal opprioriteres på samme måde, hvis ikke det i sidste ende skal koste på bundlinjen. Derfor er det sund forretning ikke længere blot at forlade sig på sund fornuft, når det kommer til organisationens it-sikkerhed,” slutter blogindlægget.