9 ud 10 virksomheder har lav sikkerhedskultur

9 ud af 10 virksomheder har kun en moderat sikkerhedskultur, vurderer KnowBe4 i en ny analyse. En dårlig kultur blandt medarbejderne på dimensioner som holdning, normer og efterlevelse betyder, at virksomheder bliver mere digitalt udsatte.

"Energisektoren har været dygtige til det tekniske, men har forsømt den menneskelige faktor. Det er interessant, når man ser de største, kendte tilfælde af digitale angreb, der har fundet sted på grund af menneskelige fejl", siger Kai Roer. Foto: Arkiv.

25.08.2020

SCM.dk

På baggrund af de syv dimensioner: holdning, adfærd, kognition, kommunikation, normer, ansvar og efterlevelse har KnowBe4 vurderet virksomheder og institutioners sikkerhedskultur samt kulturens indflydelse på virksomhedernes cybersikkerhed. Flere end 120.000 medarbejdere har deltaget i analysen, som omfatter virksomheder i alle verdensdele.

Skalaen går fra 0 til 100. En score over 90 svarer til en fremragende sikkerhedskultur, en score mellem 80 og 89 viser, at virksomheden har en god sikkerhedskultur, mens virksomheder, der har en score mellem 60 og 79 har en kultur, som betegnes som moderat. Hvis virksomheden får under 60 point har den en dårlig sikkerhedskultur.

De menneskelige faktorer

Cybersikkerhed handler nemlig ikke kun om teknisk sikkerhed, men også om menneskelige faktorer. De største, kendte digitale angreb har fundet sted grundet menneskelige fejl, som for eksempel kan opstå på grund af medarbejderes manglende kompetencer eller ansvarsfølelse i forbindelse med datahåndtering. Derfor er en god kultur omkring databehandling vigtig for at sikre virksomheder og institutioner digitalt.

Læs også: https://scm.dk/spearphising-kampagner-angriber-akt%C3%B8rer-i-olie-og-gasindustrien

Energisektoren, der ligger i den lavest scorende halvdel af brancher, roses for at være teknisk godt sikret. Til gengæld kritiseres de for at have overset de menneskelige faktorer.  

Indsats skaber bedre resultater over hele linjen

Analysen viser ellers, at brancher, der lykkes med at skabe en god kultur, gør det på tværs af førnævnte syv dimensioner. ”De, der er bedst, gør meget rigtigt på alle områderne, mens de med den laveste score, generelt er dårlige til alt”, siger Kai Roer, som er daglig leder i CLTRe, et KnowBe4-selskab, i en pressemeddelelse.

En voksende opmærksomhed

Selvom virksomheder scorer meget lige på tværs af dimensioner, kan KnowBe4 se en udvikling særligt på dimensionen efterlevelse. ”Medarbejderne bruger de kompetencer, de har, og er bevidste om sikkerhedsrisici og aktiviteter, der fører til risici”, tilføjer Kai Roer. Selvom sikkerhedskulturen mange steder stadig blot vurderes til at være moderat, peger det i retning af et voksende fokus på området.

Sikkerhedskulturscore pr. branche

Bank

76

Finansielle tjenester

76

Forsikring

75

Konsulentvirksomheder

75

Serviceerhverv

75

Teknologi

75

Sundhed og lægemidler

74

Forbrugertjenester

73

Velgørenhedsorganisationer

72

Øvrige

72

Bygge- og anlægssektoren

71

Energi

71

Produktion

71

Juridiske tjenester

71

Offentlig sektor

71

Handel

71

Transport

70

Uddannelse

68

- KCP

Teknologisk Institut Innovation og Digital Transformation

Sponseret

Sådan bliver din SMV resilient i 2025

DACHSER Intelligent Logistics

Sponseret

Fremtidens terminal har 470 scannere

Relateret indhold

22.11.2024SCM.dk

Resten af ledelsen skal også forstå ESG

22.11.2024SCM.dk

Industrispecialist opkøber endnu en værktøjs-aktør

20.11.2024AGR

Sponseret

Er dit ERP nok til lagerstyring? Sådan lukker AGR hullerne i forsyningskæden

20.11.2024Columbus

Sponseret

IAMs vigtige rolle i Nuudays digitale transformation

19.11.2024SCM.dk

EU vil styrke cybersikkerheden med nye sikkerhedskrav

19.11.2024SCM.dk

Fremtiden vil byde på store investeringer i cybersikkerhed med AI som livredder

19.11.2024Columbus

Sponseret

ATP om indkøb af IAM-løsninger: ”Skab dialog med leverandører og undgå impulskøb”

19.11.2024SCM.dk

Indspark: I praksis er AI langt fra de sci-fi-scenarier, der dominerer mediebilledet

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DTU Learn for Life
Efteruddannelse
Supply Chain Management (SCM)

Få kompetencer til at designe og lede effektive produktions- og forsyningskæder, også kaldet supply chains, som er en forudsætning for virksomhedens konkurrenceevne.

Dato

31.10.2024

Tid

09:00

Sted

Lautrupvang 15. 2750 Ballerup

Bureau Veritas
Kursus
CSRD-rapportering

EU’s Corporate Sustainability Reporting Directive (CSRD) er en game changer for bæredygtighedsrapportering, da det blandt andet fastsætter ensartede metoder og måleenheder for virksomheders rapportering af miljømæssige, sociale og ledelsesmæssige aspekter (ESG).

Dato

07.11.2024

Sted

Oldenborggade 25-31, 7000 Fredericia

Teknologisk Institut Innovation og Digital Transformation
Konference
Sådan bliver din SMV resilient i 2025

Deltag i denne konference og få indsigt i de udfordringer og muligheder, der bliver vilkårene for danske SMV’er som din i 2025.

Dato

28.11.2024

Tid

09:00

Sted

Aarhus

Bureau Veritas
Webinar
Webinar: Miljømærkninger

I dag findes der et væld af miljømærker, men hvad er deres egentlige værdi, og hvordan vælger man det rette miljømærke for sin virksomhed? Dette webinar vil tage udgangspunkt i ESG-principperne (Environmental, Social, Governance) og undersøge, hvordan miljømærker kan bidrage til at dokumentere jeres indsats på disse tre områder.

Dato

28.11.2024

Tid

10:00

Sted

Online

Bureau Veritas
Webinar
Webinar: ISO 27001 & ISO 27701 certificering

Lær om fordelene ved en ISO 27001 certificering

Dato

29.11.2024

Tid

10:30

Sted

Online

Bureau Veritas
Webinar
Webinar: Learn about AQAP2110 Standards and their requirements

Did you know that suppliers of products and services to the NATO Member Countries Defence Acquisition and Logistics Organizations often must meet relevant NATO quality standards outlined in the AQAP - Allied Quality Assurance Publications?

Dato

11.12.2024

Tid

13:00

Sted

Online