Sponseret indhold

Cyberangreb er en af de største trusler mod danske virksomheder – har du styr på informationssikkerheden?

Af:

I takt med øget digitalisering stiger risikoen for hackerangreb og anden IT-kriminalitet. Derfor er det afgørende at have effektive værktøjer og processer for informationssikkerhed.

Informationssikkerhed og databeskyttelse bliver et fortsat vigtigere indsatsområde for danske virksomheder. I PWC’s ”CEO Survey 2019” svarer 85 pct. af de danske topledere således, at deres største bekymring er cybertrusler.

”I takt med at digitaliseringen øges, er de kriminelle fulgt med over i cyberspace, og det giver nye og andre risici end tidligere. Det er virksomhederne klar over, og det fylder langt mere på direktionsgangen end tidligere, fordi det er afgørende for forretningen, at der er styr på cyber- og informationssikkerheden,” siger Anders Linde, chefkonsulent i Dansk Standard.

Ingen kan gøre alt – gør det klogeste
Cyberangreb kan ramme alle, store som små, og kan have voldsomme konsekvenser for forretningen. Men det kan virke som en uoverskuelig opgave for at få styr på cyber- og informationssikkerheden – især for mindre virksomheder med begrænsede ressourcer. Standarder kan hjælpe virksomheder med at strukturere, prioritere og dokumentere arbejdet med risikostyring, it-sikkerhed og databeskyttelse.

”Risici vil der altid være og derfor handler det om at få klarlagt, hvor det for organisationen giver bedst mening at sætte ind. Det er vigtigt at få kvalificeret, hvad der kan ramme virksomheden – og som kunne medføre, at informationer kompromitteres, ødelægges eller går tabt,” siger Anders Linde, der anbefaler virksomheder at spørge sig selv: Hvad er vi sat i verden for at lave? Hvordan ser vores kerneprocesser ud, hvilke informationer er nødvendige for at lykkes og hvad bekymrer os mest? Og det kan standarder hjælpe med.

Standarder strukturerer og prioriterer indsatsen
”Det er især standarden ISO/IEC 27001 om informationssikkerhed, der kan hjælpe virksomheder med at strukturere og dokumentere deres indsats. Hele den offentlige sektor er underlagt denne standard, men den er relevant for både små og store, offentlige og private organisationer. Og man behøver ikke lade sig certificere, men kan nøjes med at følge principperne i standarden og bruge den som værktøj til at beskytte sine data og prioritere sin indsats,” forklarer Anders Linde og fortsætter:

”En stor del af opgaven handler om at lære sine medarbejdere god adfærd, f.eks. at man ikke må klikke på alle links eller have fortrolige data stående frit tilgængeligt. Derfor handler ISO/IEC 27001 heller ikke kun om it, men også om noget så lavpraktisk som lås på arkivskabe og retningslinjer for medarbejdere,” siger Anders Linde.

Hvilke data der er vitale for forretningen, og dermed hvilken håndtering af risici der er behov for, er vidt forskelligt fra virksomhed til virksomhed. For tøjbutikker og boghandlere er det måske kunders og leverandørers kontakt- og betalingsinformation, der er vigtigst at beskytte. Mens virksomheder, der sælger udstyr, som er koblet til internettet, skal have endnu større fokus på produktets it-sikkerhed, så eksempelvis følsomme persondata ikke bliver tilgængelige for uvedkommende.

Skab sammenhæng mellem GDPR og informationssikkerhed
Og netop beskyttelse af persondata er en vigtig del af virksomhedens indsats. Digitalisering, globalisering og personalisering af tjenester – fra booking af lægeaftaler til adgang til netbanken – har ført til, at mængden af data, som danske virksomheder genererer, håndterer og opbevarer, vokser med lynets hast. Dermed bliver behovet for en systematisk og sikker behandling af persondata også større.

“De mange forskellige applikationer og platforme er blevet en del af folks daglige rutine, hvor personoplysninger indsamles. Det betyder, at vi jævnligt overleverer vores data uden at tænke over det. Som en konsekvens af den digitale udvikling har vi bl.a. fået GDPR, hvor et større ansvar placeres hos virksomheder og offentlige myndigheder, når de behandler persondata. Men GDPR giver ikke konkrete værktøjer til, hvordan man beskytter disse data. Her kan den nye ledelsesstandard ISO/IEC 27701 sætte scenen med krav og vejledning til processer og foranstaltninger”, forklarer Anders Linde.

Standarden ISO/IEC 27701 bygger ovenpå organisationens eksisterende informationssikkerhedsindsats med krav og retningslinjer til håndtering af personoplysninger. Standarden giver desuden en indføring i de forskellige ansvarsområder, som ligger hos henholdsvis den dataansvarlige og databehandleren og indeholder også et anneks, der mapper standardens krav og anbefalinger op mod de forskellige artikler i GDPR-lovgivningen. Dermed giver standarden en velegnet ramme til at beskytte data og leve op til de gældende databeskyttelseskrav.

FAKTA

Vil du vide mere om informationssikkerhed og hvordan standarder kan hjælpe med at strukturere og dokumentere indsatsen?

Læs mere her ds.dk/informationssikkerhed

Seneste nyt

200126_EDC_1292
Størst i Nordsjælland: EDC Erhverv Poul Erik Bech slår sig sammen med danbolig Erhverv Hillerød og fordobler styrken
Simone Ørum Holmbo_0605
EjendomDanmark: Ny lovgivning for digital kommunikation mangler realitetssans
A random building in the old town of Copenhagen with its distinct windows, and an evening clear blue sky in the background
Ny analyse: Muligt at skabe 22.000 nye boliger uden nybyg
Strøget
RD: Ejendomsmarkedet er stabilt og godt, men der er en mystisk sitren
Stege
Tiltag fra Kulturministeriet lægger bånd på ejendomsejere i 16 byer

Mest læste på BusinessReview.dk

brditstudievalg140126
Dit Studievalg
kvalifik-5Q07sS54D0Q-unsplash
Danmark skal være i front med innovative løsninger
BRL 020625 Foto 2
Kampen om talenterne i dansk life science
20251031_145010
Et opgør med engangskulturen - sådan skal emballagen gentænkes
_LEE4735
Port of Aalborg udforsker delekoncepter til industrien
5342f455-964f-4d61-bb2e-a47317eb2bd2
Strategi er lige så vigtig som biologi
cowomen-cKQkMFzXHAI-unsplash
Underkend ikke den menneskelige faktor
1 (22)
Business uden binding
Tilrettet
Designklassikere får nyt liv
Bruun Hjejle
Ejendomsadvokaten: Anvendelse af hensigtserklæringer i ejendomstransaktioner

Læs også

F576B61F-33F2-4FF6-8408-CB3418FBB59F
Tag forretningsgevinsten og overhold lovgivningen
Nesp.ONE, der er et af Danmarks mest erfarne konsulenthuse i sikkerhedsstandarden ISO 27001, hjælper virksomheder og kommuner med at...
AdobeStock_489738477
Virksomheders cybersikkerhed bliver styrket med ny uddannelse
Til januar er de første lærlinge fra ny cybersikkerhedsuddannelse klar til at komme ud i danske virksomheder og understøtte arbejdet...
EVP Johnny Iversen - EG
Sådan styrker offentlige institutioner it-sikkerheden
Cyberangreb mod offentlige institutioner bliver både hyppigere og mere avancerede. Det stiller store krav til, hvordan sektoren beskytter...