9 ud 10 virksomheder har lav sikkerhedskultur

9 ud af 10 virksomheder har kun en moderat sikkerhedskultur, vurderer KnowBe4 i en ny analyse. En dårlig kultur blandt medarbejderne på dimensioner som holdning, normer og efterlevelse betyder, at virksomheder bliver mere digitalt udsatte.

"Energisektoren har været dygtige til det tekniske, men har forsømt den menneskelige faktor. Det er interessant, når man ser de største, kendte tilfælde af digitale angreb, der har fundet sted på grund af menneskelige fejl", siger Kai Roer. Foto: Arkiv.

25.08.2020

SCM.dk

På baggrund af de syv dimensioner: holdning, adfærd, kognition, kommunikation, normer, ansvar og efterlevelse har KnowBe4 vurderet virksomheder og institutioners sikkerhedskultur samt kulturens indflydelse på virksomhedernes cybersikkerhed. Flere end 120.000 medarbejdere har deltaget i analysen, som omfatter virksomheder i alle verdensdele.

Skalaen går fra 0 til 100. En score over 90 svarer til en fremragende sikkerhedskultur, en score mellem 80 og 89 viser, at virksomheden har en god sikkerhedskultur, mens virksomheder, der har en score mellem 60 og 79 har en kultur, som betegnes som moderat. Hvis virksomheden får under 60 point har den en dårlig sikkerhedskultur.

De menneskelige faktorer

Cybersikkerhed handler nemlig ikke kun om teknisk sikkerhed, men også om menneskelige faktorer. De største, kendte digitale angreb har fundet sted grundet menneskelige fejl, som for eksempel kan opstå på grund af medarbejderes manglende kompetencer eller ansvarsfølelse i forbindelse med datahåndtering. Derfor er en god kultur omkring databehandling vigtig for at sikre virksomheder og institutioner digitalt.

Læs også: https://scm.dk/spearphising-kampagner-angriber-akt%C3%B8rer-i-olie-og-gasindustrien

Energisektoren, der ligger i den lavest scorende halvdel af brancher, roses for at være teknisk godt sikret. Til gengæld kritiseres de for at have overset de menneskelige faktorer.  

Indsats skaber bedre resultater over hele linjen

Analysen viser ellers, at brancher, der lykkes med at skabe en god kultur, gør det på tværs af førnævnte syv dimensioner. ”De, der er bedst, gør meget rigtigt på alle områderne, mens de med den laveste score, generelt er dårlige til alt”, siger Kai Roer, som er daglig leder i CLTRe, et KnowBe4-selskab, i en pressemeddelelse.

En voksende opmærksomhed

Selvom virksomheder scorer meget lige på tværs af dimensioner, kan KnowBe4 se en udvikling særligt på dimensionen efterlevelse. ”Medarbejderne bruger de kompetencer, de har, og er bevidste om sikkerhedsrisici og aktiviteter, der fører til risici”, tilføjer Kai Roer. Selvom sikkerhedskulturen mange steder stadig blot vurderes til at være moderat, peger det i retning af et voksende fokus på området.

Sikkerhedskulturscore pr. branche

Bank

76

Finansielle tjenester

76

Forsikring

75

Konsulentvirksomheder

75

Serviceerhverv

75

Teknologi

75

Sundhed og lægemidler

74

Forbrugertjenester

73

Velgørenhedsorganisationer

72

Øvrige

72

Bygge- og anlægssektoren

71

Energi

71

Produktion

71

Juridiske tjenester

71

Offentlig sektor

71

Handel

71

Transport

70

Uddannelse

68

- KCP

Toyota Material Handling A/S

Sponseret

Er du klar til at træffe de rigtige beslutninger for fremtidens logistik?

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Relateret indhold

22.05.2025SCM.dk

Cobot sætter nye standarder i kollaborativ automation

22.05.2025Datacon A/S

Sponseret

Case: Munck Gruppen

21.05.2025SCM.dk

Carmo løfter dokumentationen med ny automatiseret CO2-beregner

21.05.2025Bredana Axcite A/S

Sponseret

Betaler I for meget for Dynamics 365 licenser

19.05.2025SCM.dk

Cyberaktivister øger truslen med DDoS-angreb

14.05.2025SCM.dk

Digitalisering som løftestang for bæredygtighed og ESG

13.05.2025Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

12.05.2025SCM.dk

AI og cybersikkerhed sætter dagsordenen på Technomania 2025

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
E-læringskursus: ISO/IEC 27005 Risk Manager

Lær at mestre implementering og risikoledelse i forbindelse med informationssikkerhed (ISRM) baseret på ISO/IEC 27005.

Dato

01.06.2025

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

03.06.2025

Sted

Nyborg Strand, Østerøvej 2, 5800 Nyborg

DNV Business Assurance Denmark
Kursus
Next Generation QMS Assessment Course

Et virtuelt kursus, som er designet til at give dig en anerkendt metode til at evaluere din virksomheds kvalitetsledelsessystem (QMS) i forhold til best-practice og anerkendte standarder.

Dato

03.06.2025

Sted

Online

Dansk Standard
Kursus
Introduktion til OT-cybersikkerhed

Har I også overset cybersikkerheden i jeres industrielle produktionsmiljø? Med et 1-dags introducerende kursus styrker I jeres OT-cybersikkerhed. OT står for Operational Technologies og er brugen af hardware og software til at overvåge og kontrollere fysiske processer, enheder og infrastruktur i et industrielt miljø som fx varmeværk eller fabrik

Dato

04.06.2025

Tid

09:00

Sted

Comwell Aarhus, Værkmestergade 2, 8000 Aarhus

Fellowmind Denmark A/S
Webinar
Microsoft Sustainability Manager

Gør din ESG-rapportering enklere, mere effektiv og fuldt compliant

Dato

04.06.2025

Tid

11:00

Sted

Online

Bureau Veritas
Webinar
Webinar: Alt du skal vide om ISO 27001

Lær om krav og fordele ved en ISO 27001 certificering. Er der krav til, at din virksomhed skal have en ISO 27001 certificering, eller er du blot nysgerrig på at vide mere om standarden? Deltag i vores webinar den 4. juni og få indsigt i, hvordan certificeringen kan hjælpe din virksomhed med informationssikkerhed og compliance. Falk Lange, som er Head of Information Security Management System hos TDC Erhverv, er med på webinaret og vil fortælle om deres erfaringer med ISO 27001 og NIS2.

Dato

04.06.2025

Tid

13:00

Sted

Online