Mindre virksomheder ved for lidt om it-sikkerhed

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 12. august 2005.


Små og mellemstore virksomheder er sårbare over for it-kriminalitet og driftsnedbrud, viser en undersøgelse fra Computer Associates. Virksomhederne mangler viden, lyder forklaringen fra Dansk IT og Dansk Industri.

De små og mellemstore virksomheder mangler viden om it-sikkerhed. Derfor er de sårbare over for nedbrud, der kan skade forretningen. Det viser en undersøgelse, gennemført af analyseinstituttet Quocirca for Computer Associates (CA).
Undersøgelsen er baseret på 240 amerikanske virksomheder med under 1.000 ansatte og 200 europæiske virksomheder med under 300 ansatte.
Ifølge formand for Dansk IT og medlem af Rådet for IT-sikkerhed, Per Buchwaldt, der er seniormanager i Deloitte Business Consulting, er billedet det samme i Danmark.
- Det er en udfordring for mindre virksomheder at administrere it-sikkerhed på en professionel måde. Det er ofte et spørgsmål om awareness - virksomhederne ved ikke nok om problematikken, siger Per Buchwaldt, der påpeger, at virksomhedernes ledelse bør have it-sikkerhed som et fast fokusområde. God ledelse bør være lig med god it-ledelse.
Ifølge CA kan man betragte it-sikkerhed som en husforsikring.
- Hvis man ikke er klar over, hvilke skader, der kan ske, investerer man ikke i den rigtige forsikring. Og det bliver man først klar over, når skaden er sket, siger Business Technologist hos CA, Steen Bendtsen.
Undersøgelsen viser, at specielt de europæiske virksomheder simpelthen mangler it-uddannet personale. Det genkender man hos Dansk Industri.
- De mindre og mellemstore virksomheder har størst fokus på at drive deres kerneforretning. Og de har sjælden en margin, der tillader at have en ansat med it-sikkerhed som sit kerneområde, siger Henning Mortensen, der er it-sikkerhedskonsulent hos Dansk Industri og ITEK.
Han understreger, at virksomhederne bør vedtage en it-sikkerhedspolitik.
- Virksomheder er begyndt at få øjnene op for det. Men det kan blive meget bedre. Der er stadig mange, der ikke har en it-sikkerhedspolitik, siger han.

Boks:
dårlig sikkerhed
• Uddannelse
Halvdelen af de små virksomheder har ikke it-uddannede medarbejdere.
Hver fjerde af de mellemstore virksomheder har ikke it-uddannede medarbejdere.

• Backup
20 procent tager aldrig backup
Kun 25 procent anvender automatiserede backup.

• Sikkerhedstjek
Selv om 75 procent af de adspurgte anvender højhastighedsinternetforbindelser, har mange ikke foretaget et elementært sikkerhedstjek.

kilde: Computer Associates




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere