En undersøgelse foretaget blandt 232 virksomheder med mellem nul og ni ansatte, viser, at datasikkerhed ikke bliver prioriteret særligt højt, selvom hver 10. af de adspurgte virksomheder har været udsat for en form for angreb.
Undersøgelsen, som Codan fornylig har præsenteret på Digicures datasikkerhedskonference indeholder også tal for 150 større virksomheder. Også her bliver data-sikkerhed nedprioriteret.
Læs også: Danske virksomheder kan være hacket uden at vide af det
"It-sikkerhed bør være en helt fundamental ting, for manglen på it-sikkerhed kan lægge en virksomhed ned permanent. Derfor skal der sættes fokus på it-sikkerheden i virksomhederne," siger Niels Ringling, direktør for underwriting i Codan Erhverv.
Alligevel er sikkerheden så fremmed for de små virksomheder, at helt basale forholdsregler som eksempelvis reglen om, at vedhæftede filer i mails ikke skal åbnes ukritisk, ikke bliver fulgt.
Og det skyldes mangel på viden, lyder det.
Virksomheder vil ikke indrømme uvidenhed
Af de adspurgte virksomheder har mange svaret, at de især rammer ind i tre barrierer: Prioritering, økonomi og manglende viden.
Niels Ringling fortæller, at prioriteringen og den manglende viden i høj grad er et ledelsesproblem, for hvis der skal afsættes midler til at løfte den opgave, så skal de komme et sted fra.
Samtidigt er det netop virksomhedslederne, som måske er mindst inde i it-sikkerheden.
Derfor har de en tendens til at skubbe det fra sig.
Læs også: Har dine nyansatte stjålet immateriel ejendom med sig?
Det er problematisk, lyder det fra Digicures administrerende direktør, Jesper Helbrandt.
"Det er ikke rimeligt, at det kun er it-afdelingen, som står med ansvaret for sikkerheden. Det skal op på ledelsesniveau," siger han.
Og der er et stadig voksende behov for fokus på virksomheders sikring af data.
"Det er en grotesk verden, men det er den virkelige verden. I takt med, at bankerne bliver mere pengeløse, bliver der flere it-kriminelle," sagde Jesper Helbrandt.
EU kommer buldrende med en data-forordning
Fra næste år har hverken private virksomheder eller det offentlige dog nogen undskyldning for ikke at sætte sikkerheden højt på firmapolitikken.
I 2015 bliver EU's nye dataforordning formentlig vedtaget, og med den følger nye forpligtelser for databeskyttelse.
EU's dataforordning, som har været længe undervejs, er en opdatering af databeskyttelsesdirektivet fra 1995.
Der er tale om en gennemgribende ændring af de gældende regler.
I udgangspunktet er dataforordningen møntet på beskyttelse af brugeres eller klienters følsomme data og ikke phishing af firma-konti eller hacking af erhvervshemmeligheder.
Men det vil alligevel betyde, at alle virksomheder, som har et kundekartotek af en hvis størrelse, skal sørge for organisatorisk såvel som teknisk beskyttelse, af data.
Der vil komme bøder
Og der er god grund, til at sætte sig ind i forordningen, når den endeligt vedtages. Det fortalte advokat Pia Kirstine Voldmester, som er partner hos Kroman Reumert.
"Som det ser ud nu, så bliver der forskellige niveauer af advarsler, men jeg tror det er fair at sige, at i udgangspunktet skal man regne med bøder ved brud på data-sikkerheden," sagde Pia Voldmester.
Bøderne kan nå størrelsesordenen på op til 100 millioner euro.
Læs også:
Topadvokat om mere it-sikkerhed: Slap nu af - det er jo også farligt at gå en tur på havnen