Trusselsniveauet er højt – alligevel halter det med cybersikkerheden

Det halter fortsat alvorligt med cybersikkerheden i danske virksomheder. Det gælder specielt de mindre og mellemstore, men store virksomheder og offentlige institutioner kan også gøre det bedre, siger Janus Sandsgaard, der er chefkonsulent i Tekniq Arbejdsgiverne med fokus på cybersikkerhed.

Janus Sandsgaard, chefkonsulent i Tekniq Arbejdsgiverne.. Foto: Tekniq Arbejdsgiverne

Da forsvarsminister Troels Rasmussen gik på scenen på årets Folkemøde og opfordrede befolkningen til at forberede sig til tre dage uden strøm, satte det en mindre folkevandring i gang mod byggemarkeder og dagligvarebutikker for at ”preppe”.

 Men trods daglige cyberangreb gennem lang tid har mange virksomheder fortsat ikke forberedt sig.

”Cybersikkerheden sejler i Danmark,” fastslår Janus Sandsgaard.

Danmark er et af verdens mest gennem digitaliserede samfund, men på sikkerhedsområdet er vi fortsat på ”kravlestadiet”, mener chefkonsulenten.

”35 pct. af landet SMV´ere har for lav sikkerhed, viser tal fra Digitaliseringsstyrelsen. Samtidig viser undersøgelsen, at 64 pct. af ledelserne i landets mindre og mellemstore virksomheder kun i nogen grad eller lille grad involverer sig i arbejdet med digital sikkerhed. Det synes jeg, er alarmerende,” siger han.

En forklaring på chefernes manglende engagement i virksomhedens digitale sikkerhed er, at det er blevet betragtet som noget teknisk, som de ikke behøver at forholde sig til.

”Men det er en helt forkert indstilling,” mener Janus Sandsgaard, der jævnligt holder foredrag om digital sikkerhed og om de forholdsvis enkle tiltag, der kan gøre en virksomhed mere modstandsdygtig overfor cyberangreb.

”Cybersikkerhed handler ikke om bits og bytes, men om at håndtere risici, og det er ledelsens ansvar, og handler i sidste ende om virksomhedens overlevelse”.

”Det er umuligt fuldstændigt at forhindre angreb, lige som der heller ikke findes 100 pct brand- eller ind indbrudssikkerhed. Men det gode er, at man med forholdsvis få midler kan holde det meste skidt døren,” siger han.

Dem kommer vi tilbage til. For det er ikke alene i de mindre og mellemstore virksomheder, at det står sløjt til med IT-sikkerheden.

Det gør det i den grad også i offentlige virksomheder og institutioner. Det afslørede en undersøgelse, som Rigsrevisionen gennemførte i december 2023, hvor krigen i Ukraine som bekendt var i fuld gang og cyberangreb mod private og offentlige virksomheder i Danmark en dagligdags begivenhed.

Rigsrevisionen gennemgik i alt 25 af statens ca. 90 samfundskritiske it-systemer. 

”Statsrevisorerne kritiserer, at der for 7 af de 12 undersøgte samfundskritiske it-systemer ikke er sikret et tilfredsstillende it-beredskab. Det indebærer risiko for, at staten ikke kan opretholde eller markant får forstyrret løsningen af samfundskritiske opgaver i tilfælde af større it- nedbrud, hackerangreb, fysiske skader e.l.,” hedder det i undersøgelsen.

Eller sagt med andre ord:

”7af 12 samfundskritiske it-systemer mangel beredskab og er sårbare. Hvis de bliver angrebet eller på anden vis går i udu, er vi på spanden,” lyder oversættelsen fra Janus Sandsgaard.

Samtidig viste undersøgelsen, at 10 pct. af statens servicere ikke længere kan sikkerhedsopdateres, fordi de kører med forældet software.

Trusselsniveauet er hævet

Siden undersøgelsen er trusselsniveauet hævet og det fik i juni statsrevisorformand Mette Abildgaard (K) til at gentage sin kritik af den manglende sikkerhed, som hun kaldte ”dybt bekymrende”:

”Det kan få enorm indvirkning på danskernes sikkerhed og hverdag. Vi kan ikke gå ud og sige, hvilke systemer det er. Jeg kan ikke engang sige, hvilke ministerier der er ansvarlige. For det vil udgøre for stor en sikkerhedsrisiko. Vi (rigsrevisorerne, red). har bedt de ansvarlige ministerier give os besked, så snart vi kan offentliggøre, hvilke ministerier der er tale om - altså når det er bragt tilpas i orden. Det har vi ikke kunnet få lov til endnu, og det siger jo noget om, at vi ikke er lykkedes med at få de her systemer rettet op. Det er dybt bekymrende, sagde Mette Abildgaard til DR Nyheder den 12. juni.

Hvilke systemer, det så rent faktisk drejer sig om, holdes hemmeligt af sikkerhedsmæssige årsager.

Janus Sandsgaard peger på, at statens problemer med it-sikkerheden ikke længere kan fejes væk som ”teoretisk nørdestof”.

”Der skal handling til og penge på bordet. Der er fugt i fundamentet, og vi kan fikse det, men det kræver, at Christiansborg tager affære,” mener han.

Affære bør man også tage hurtigt muligt i de mange mindre og mellemstore virksomheder, hvor sikkerheden halter.

Det har traditionelt blevet søgt holdt indenbords, når en virksomhed er blevet ramt af et cyberangreb. Men det kan også være så voldsomt, at det ikke er muligt.

Det skete for A.P. Møller – Maersk, da selskabet i 2017 blev ramt af det hidtil største cyberangreb, som en dansk virksomhed er blevet udsat for. Det kostede virksomheden mellem 250 og 300 mio. dollar og førte til en gennemgang af hele it-strukturen i virksomheden for at skærpe sikkerheden.

Og truslerne mod it-sikkerheden er vokset markant i den senere tid.

Ifølge TDC Erhvervs sikkerhedsrapport for 1. kvartal i år, registrerede selskabet 13 mio. blokeringer af ondsindede domæner i dette kvartal, hvilket er 3 mio. flere end i hele 2023.

Oprydning efter angreb er kostbar

TDC Erhverv peger på, at det stadig kun er 1 ud af 5 virksomheder, der har en plan, hvis -eller når – de bliver ramt af et hackerangreb. Og det kan blive en dyr fornøjelse.

”For ransomware-angreb er den gennemsnitlige udgift på 376.350 kr., hvis virksomheden har mellem 10 og 49 ansatte.  Er der er over 50 ansatte, stiger udgiften til snit til omkring 2 mio. kr.,” skriver TDC Erhverv på baggrund af en rapport fra Ipsos, som selskabet har fået udarbejdet.

Undersøgelsen, der er blevet foretaget blandt 300 virksomheder på tværs af størrelser og brancher i december 2023 og januar 2024, viser også, at 4 ud af 5 af de adspurgte små virksomheder, der ikke har investeret i it-sikkerhed i det seneste år, heller ikke forventer at gøre det i det kommende år.

Janus Sandsgaard peger på, at det for den mindre og mellemstore virksomhed er forholdsvis enkle tiltag, der skal til for at gøre det sværere for it-kriminelle at trænge ind i systemerne.

Sikkerdigital.dk som er den portal, hvor Erhvervsstyrelsens og Digitaliseringsstyrelsen rådgiver om it-sikkerhed kommer med syv råd, som ifølge Janus Sandsgaard er råd, som de fleste virksomheder kan gå i gang med at følge ”i princippet i morgen”.

”Følger man de råd, går man fra ingenting til noget meget bedre. Det er aldrig muligt at gardere sig 100 pct., men det gælder for it-sikkerheden som for huset derhjemme. Hvis jeg sætter en lidt bedre lås på døren, går tyveknægten over til naboen,” siger han.

Og den bedre lås er i overført betydning de anbefaler som it-sikkerhed, som du kan læse herunder.

SikkerDigitals syv gode råd om it-sikkerhed

Rådene er særligt målrettet de mindre virksomheder, der ikke selv har dedikerede medarbejdere på it-området.

  1. Skab overblik over dine vigtige data og systemer.
  2. Opdater alle virksomhedens programmer løbende.
  3. Køb antivirus og firewall
  4. Tag backup af virksomhedens data
  5. Lær at spotte mistænkelige data
  6. Lav stærke adgangskoder og brug to-faktor login
  7. Stil sikkerhedskrav til IT-leverandøren.

Læs mere på sikkerdigital.dk

Eaton Electric Danmark

Sponseret

Vidste du, at elektriske fejl er størst under vedligeholdelsesarbejde?

Uponor

Sponseret

Fremtidens fjernvarmeløsning er lige her

Relateret indhold

30.08.2024Installator.dk

Gasforbruget steg 8 pct. i første halvår

30.08.2024Installator.dk

Ørsted lukker sidste kulfyrede kraftvarmeværk

09.08.2024Installator.dk

Trusselsniveauet er højt – alligevel halter det med cybersikkerheden

07.08.2024SystemHouse Solutions AB

Sponseret

Integra sikringssystemet! ….hvad er nu det?

17.07.2024HELUKABEL Danmark ApS

Sponseret

Hvordan vi sikrer kabel kvalitet

02.07.2024Schneider Electric A/S

Sponseret

Tilmelding til webinar om det kommende NIS 2-direktiv omkring cybersecurity

21.06.2024Condair A/S

Sponseret

Gratis webinar: Bekæmp statisk elektricitet i produktions- og fremstillingsindustrien

11.06.2024ABB A/S

Sponseret

Nordværk får installeret nye brydere med mindre besvær

Jobmarked

Se alle

Banedanmark

Teknisk fagspecialist til klimaovervågning langs jernbanen

Vil du være med til at forme udviklingen af fremtidens klimavenlige jernbane?

Område

Syddanmark

Ansøgningsfrist

14.09.2024

ABB A/S

Experienced Project Manager, Medium Voltage Products

At ABB, we are dedicated to addressing global challenges. Our core values: care, courage, curiosity, and collaboration - combined with a focus on diversity, inclusion, and equal opportunities - are key drivers in our aim to empower everyone to create sustainable solutions. That's our story. Make it your story.

Område

Hovedstaden

Ansøgningsfrist

Snarest muligt

ACO Nordic A/S

Intern Salgskoordinator

Vi søger en dedikeret medarbejder til vores salgsteam i Ringsted. Du har sikkert en baggrund som kloakmester, vvs’er eller anden byggefaglig baggrund, som du kombinerer med gode salgsegenskaber, så vores kunder får Danmarks bedste kundeservice.

Område

Sjælland

Ansøgningsfrist

Snarest muligt

ABB A/S

Servicetekniker – UPS service og support

Hos ABB er vi dedikerede til at tackle globale udfordringer. Vores kerneværdier: omsorg, mod, nysgerrighed og samarbejde - kombineret med et fokus på mangfoldighed, inklusion og lige muligheder - er vigtige drivkræfter i vores målsætning om at give alle mulighed for at skabe bæredygtige løsninger.Det er vores historie. Gør den til din historie.

Område

Hele landet

Ansøgningsfrist

10.09.2024

BWT

Servicetekniker med el-​baggrund | Vandbehandling til industri

Vi søger servicetekniker med el-​baggrund til Sjælland.

Område

Sjælland

Ansøgningsfrist

30.09.2024

Geberit A/S

Bliv Product Manager hos Geberit!

Lige nu søger Geberit en dedikeret Product Manager/Produkt Chef. Som product and category manager vil du være ansvarlig for alle produkter ”foran væggen”, herunder bl.a. badeværelsesmøbler og toiletter fra både Geberit og Ifö.

Område

Midtjylland

Ansøgningsfrist

Snarest muligt

ACO Nordic A/S

VVS Produktchef med stor kommerciel erfaring

Som Produktchef i ACO Nordic får du en stor kontaktflade både i Danmark og internationalt, samt ansvar for at rådgive både kollegaer og kunder i de mange løsninger, som ACO tilbyder indenfor VVS / Building Drainage produktsortimentet - en stilling med stort udviklingspotentiale både fagligt og menneskeligt. Læs mere på www.aco.dk/aco/karriere-hos-aco

Område

Sjælland

Ansøgningsfrist

Snarest muligt

METRO THERM A/S

Financial controller søges til METRO THERM i Helsinge

Er du uddannet financial controller eller er du en erfaren regnskabsassistent, som motiveres af at arbejde med regnskab og tal? Så er det måske dig, som vi søger til stillingen financial controller hos METRO THERM i Helsinge.

Område

Sjælland

Ansøgningsfrist

Snarest muligt

Hold dig opdateret med Installator.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor tekniske installationer - el, VVS- og ventilationsbranchen.

Se flere temaer

Events

Se alle
KEA - KØBENHAVNS ERHVERVSAKADEMI
Kursus
BOLIGINSTALLATIONER OG TEKNISK BEREGNING PÅ KREDSLØB

Vil du være med til at sikre el til danske boliger? Så få redskaberne til at planlægge, installere og beregne deres el-installationer.

Dato

21.08.2024

Sted

Hellerup

KEA - KØBENHAVNS ERHVERVSAKADEMI
Uddannelse
Energifysik og energisystemer (fagmodul A)

Vil du levere optimale energiløsninger? Så lær at forstå, hvordan energi skabes, transporteres og lagres.

Dato

02.09.2024

Sted

København NV

KEA - KØBENHAVNS ERHVERVSAKADEMI
Uddannelse
Registrering og tilstandsvurdering for FM-ledere

Fagmodulet klæder dig på til at kunne indgå i at gennemarbejde og belyse beslutningsprocesser omkring drift og vedligehold af din bygningsmasse.

Dato

02.09.2024

Sted

Hellerup

KEA - KØBENHAVNS ERHVERVSAKADEMI
Uddannelse
Outsourcing og drift af serviceopgaver for Facility Managers

Fagmodulet kvalificerer dig til at indgå i planlægning, implementering og kontrol af kontraktopfyldelse.

Dato

02.09.2024

Sted

Hellerup

KEA - KØBENHAVNS ERHVERVSAKADEMI
Uddannelse
Forandringsledelse for FM-ledere

Efter fagmodulet kan du lede interesenter godt igennem forandrings- og udviklingsprocesser i din organisation. På et stadigt mere omskifteligt arbejdsmarked er det færdigheder, som vil styrke din fagprofil og dine jobmuligheder.

Dato

03.09.2024

Sted

Hellerup

Solar Danmark
Kursus
Brug mulighederne med generativ AI og ChatGPT i dit arbejdsliv

Du har måske hørt om ChatGPT? Måske du allerede har brugt det privat eller arbejdsmæssigt? Men ved du hvorfor kunstig intelligens er et værktøj, der kommer til at forandre verden? Og hvordan du kan bruge smarte funktioner i ChatGPT til at spare tid i din hverdag? Program - Grundlæggende om Generativ AI: AI’s udvikling, styrker og svagheder ved Generativ AI, introduktion til ChatGPT - Grundlæggende om Generativ AI: prompting, billedegeneration, dataanalyse, webbrowsing, Custom GPT’s - Introduktion til ChatGPTcheat sheet: hvordan man laver et godt prompt og de avancerede funktioner i ChatGPT - Små workshops: ChatGPT’s funktioner: grundlæggende prompting, billedegeneration, dataanalyse, webbrowsing - Integration i MS office - Custom GPT-modeller Læs mere om kurset via linket.

Dato

03.09.2024

Tid

08:45

Sted

Solar Skolen, Industrivej Vest 43, 6600 Vejen