Blogindlæg -
En skrækhistorie til 2,7 milliarder kroner bør være wake-up call til erhvervslivet
I adskillige år er konsekvenserne ved et cyberangreb blevet prædiket. Alligevel kniber det med it-sikkerheden i mange danske virksomheder. Et nyligt cyberangreb i Storbritannien bør dog kalde på handling.
Af Søren Gjevert, ansvarlig for cybersikkerhedsløsninger i GlobalConnect Group. Indlægget er først bragt af ITWatch
Smilene er næppe store i den britiske detailkoncern Marks & Spencer. For virksomheden med over 1.000 butikker og stormagasiner blev i påsken ramt af et ransomware-angreb. Omkostningerne har virksomheden nu gjort op: godt 2,7 milliarder kroner.
2 milliarder. Og 700 millioner. Det er godt 45 procent af sidste års overskud før skat.
Sådan en historie bør give svedige håndflader på ledelsesgangen i enhver virksomhed. Uagtet om man har 5 eller 500 ansatte, så bør angrebet give anledning til at granske sin egen it-sikkerhed.
Alligevel tror jeg, at få virksomheder trækker ind til siden og foretager et serviceeftersyn. I stedet fortsætter de fleste nok ufortrødent med 110 km/t.
Det viser erfaringen i hvert fald. Skræmmehistorier om forretningstruende cyberangreb har vi hørt før. Alligevel er der stadig for mange og for store sprækker i it-sikkerheden i danske virksomheder. Det ser man i hvert fald tydeligt i en undersøgelse, vi i GlobalConnect har gennemført blandt nordiske it-chefer.
I danske virksomheder med flere end 150 ansatte erkender hver ottende, at der er brister i sikkerheden. Det bliver ikke meget bedre af, at 40 procent anser, at deres budget eller kompetencer er utilstrækkelige i forhold til at nå det nødvendige sikkerhedsniveau.
Kort sagt er it-sikkerhed stadig underprioriteret. Det kan være svært at vide, hvor man skal starte, særligt i de små og mellemstore virksomheder, og i den daglige drift kan det ligge lavt på prioriteringslisten. For mange føles truslen nok stadig som noget, der rammer andre. Men når man samtidig tager i betragtning, hvor store konsekvenser angreb i dag har, er det at spille højt spil. For de kan ramme alle.
Derfor håber jeg, at it-afdelinger landet over lige nu sender avisudklip med skrækhistorien fra England til deres ledelser. Et angreb til 2,7 milliarder kroner er umuligt at tage let på. Og det bør forvandle en brændende platform til et regulært flammehav.
Omkostningerne ved et cyberangreb overstiger nemt udgifterne til løbende at sikre sig. Derfor skal it-sikkerhed være en prioritet i danske ledelser. Det skal på bestyrelsens dagsorden. Og så skal medarbejderne have en tydelig forståelse for, hvordan deres cyberadfærd kan have faktiske og enorme konsekvenser.
Opgaven er langt mere strategisk end at købe en sikkerhedspakke. Det starter med en prioritering, også uden for it-afdelingen. Skrækhistorien fra Marks & Spencer er beviset på, at det kan betale sig.