Mindre virksomheder har ofte svært ved at håndtere it-sikkerhed, fordi ressourcerne på området er for få.
De kommer snigende, når du mindst venter det. Forklædte. Snu. På jagt efter dine inderste data – og klar til at angribe, når du er allermest sårbar.
De it-kriminelle har de seneste år øget antallet og kreativiteten i deres angreb på både privatpersoner og virksomheder, der bliver udsat for forsøg på alt fra datatyveri og kopiering af adgangskoder til eksempelvis netbanker til spamangreb og indtastningen af uvelkomne oplysninger på deres hjemmeside.
Og i takt med at medarbejdere på flere arbejdspladser bliver mere mobile og tilgår deres forretningsoplysninger på bærbare computere, mobiltelefoner og andre bærbare devices, så stiger sårbarheden over de it-kriminelle.
Sådan lyder meldingen fra it-sikkerhedsfirmaet Kaspersky Lab, hvor direktøren for Europa, Andreas Lamm, peger på, at alt for mange virksomheder – særligt de mindre af slagsen – først anerkender omfanget af truslerne, når skaden er sket.
- Den menneskelige faktor er afgørende – erfaringerne og desværre også det at prøve ulykken på egen krop. Når en virksomhed eksempelvis har prøvet at blive udsat for svindel eller tab af data, fordi de er blevet angrebet af malware, så kommer opmærksomheden, men hændelsen er allerede historisk, siger Andreas Lamm og tilføjer, at især mange mindre virksomheder mangler viden om og indsigt i it-sikkerhed, fordi de simpelthen ikke har tid og mandskab nok til at håndtere udfordringer.
Få katastrofeplaner
I november viste en nordisk undersøgelse foretaget af it-sikkerhedsvirksomheden Symantec da også, at 75 procent af de små og mellemstore virksomheder ikke har en plan for, hvordan de vil håndtere en potentiel it-katastrofe.
Det har virksomheden Bakkegårdens Møbler oplevet konsekvenserne af, da firmaets computere for to år siden brændte sammen, og syv måneders bogføring forsvandt, fordi der ikke var taget backup af det. Det var nogle dyre lærepenge, som har fået firmaet til at tage de nødvendige it-sikkerheds-foranstaltninger.
Ifølge Kaspersky Labs europæiske direktør Andreas Lamm er det simpelthen afgørende, at den enkelte virksomhed tager stilling til, hvad den tør risikere.
- Det handler om at afsøge, hvilke risici netop din virksomhed står over for, hvis it-systemerne skulle blive udsat for et angreb. Altså få et overblik over, hvor farerne er – og derefter tage stilling til, hvordan systemerne skal sikres. Akkurat ligesom du ville gøre i dit eget hjem, siger han.
Sund tankeproces
Samme melding kommer det danske it-sikkerheds-firma Neupart, hvor direktør Lars Neupart peger på, at det for enhver virksomhed – lille som stor – er en sund tankeproces at gennemføre en risikovurdering, så der ikke er tvivl om, hvad konsekvensen er, hvis firmaets it-systemer bliver udsat for angreb.
- Det er meget sundt at få sat ord på, hvad de enkelte processer har af betydning for virksomhedens forretninger. Selv de mindste virksomheder har kernesystemer i form af eksempelvis mail-, økonomi-, sags- og lagerstyringssystemer, og de bør gennemføre en vurdering af, hvad det har af konsekvenser for firmaets forretning, hvis de bryder ned en time, en dag eller måske en uge – og herudfra fastlægge en nødplan, der imødekommer risici, forklarer Lars Neupart og understreger, at det i høj grad handler om, at firmaet tager stilling til, hvor omfattende investeringer der skal foretages i sikring af systemerne.
- En risikovurdering er et redskab til at prioritere sin indsats på området – der er jo ingen grund til at skyde gråspurve med kanoner.
Sikkerhedsinvestering
Hos it-analysehuset IDC Nordic peger direktør Per Andersen på, at it-sikkerhed for mange virksomheder er et område, der kræver vilje og investering - uden at der ses et umiddelbart udbytte.
- Alligevel bør virksomhederne have en strategi på området - it-sikkerhed vil jo altid være et aktuelt emne, fordi nye trusler opstår og de eksisterende ændrer sig. Derfor skal de risici, man vælger at tage, være velovervejede i forhold til, om man vælger at investere i at sikre sig eller ej, siger Per Andersen.
Han henviser til, at it-sikkerheden ifølge IDC’s analyser ligger i top tre over hotte investeringsemner i virksomhederne. De mindre virksomheder med mellem ti og 99 ansatte ligger dog fortsat under gennemsnittet i antallet af virksomheder, der forventer at investere i it-sikkerhed fremadrettet.
