Smv’er skal klædes på til bedre cybersikkerhed

Trods den fortsat stigende cybertrussel og det øgede fokus på cyber- og informationssikkerhed i de danske virksomheder, arbejder alt for få systematisk med risikostyring. En ny guide giver gode råd og redskaber til, hvordan særligt mindre virksomheder kan arbejde konkret med risikostyring i forhold til cyber- og informationssikkerhed og blive bedre rustet i forhold til cyberangreb og anden it-kriminalitet.

”Risikostyring er helt centralt for at kunne bevare kontrollen og holde forretningen kørende, selvom der skulle komme bump på vejen. Der er derfor et stort behov for at adressere arbejdet med risikostyring i forhold til cyber-og informationssikkerhed på linje med for eksempel økonomiske risici. Man kan dog hurtigt bruge mange ressourcer, hvis man blindt investerer i sikkerhed. Derfor er det vigtigt, at man arbejder systematisk, så man ud fra sin risikoprofil finder et passende niveau af sikkerhed og får håndteret de rigtige risici”, siger Berit Aadal, seniorkonsulent i Dansk Standard. Foto: Dansk Standard..

15.02.2023

SCM.dk

Risikostyring er noget alle virksomheder bør forholde sig til - og det er ikke blevet mindre vigtigt i takt med, at cyberangreb er blevet en reel trussel og ikke længere er noget, der kun rammer enkelte virksomheder.

”De fleste virksomheder arbejder med risikostyring i et eller andet omfang, for eksempel er der som regel styr på de økonomiske risici, og det er også de færreste virksomheder, der ikke har lås på hoveddøren. Men selvom cyber- og informationssikkerhed efterhånden er kommet på rigtig mange virksomheders dagsorden, er det langt fra dem alle, der arbejder systematisk med risikostyring som et redskab til at ruste virksomheden og mindske konsekvenserne i tilfælde af for eksempel cyberangreb og andre uforudsete digitale hændelser”, fortæller Michael Bladt Stausholm, Principal Security Architect fra Alexandra Instituttet.

Risikostyring er kort fortalt en metode til at identificere, prioritere og håndtere de interne og eksterne faktorer, der kan udgøre en trussel mod en virksomheds eksistens, som for eksempel medarbejdernes digitale adfærd, servernedbrud eller hackerangreb.
Selvom det digitale måske ikke er kerneforretningen, er det i mange virksomheder blevet et essentielt understøttende værktøj, for eksempel i form af et digitalt faktureringssystem, mailsystem eller webshop. Derfor kan det have stor indvirkning på forretningen, hvis det bliver ramt.

Konkrete redskaber til risikostyring
”Risikostyring er helt centralt for at kunne bevare kontrollen og holde forretningen kørende, selvom der skulle komme bump på vejen. Der er derfor et stort behov for at adressere arbejdet med risikostyring i forhold til cyber-og informationssikkerhed på linje med for eksempel økonomiske risici. Man kan dog hurtigt bruge mange ressourcer, hvis man blindt investerer i sikkerhed. Derfor er det vigtigt, at man arbejder systematisk, så man ud fra sin risikoprofil finder et passende niveau af sikkerhed og får håndteret de rigtige risici”, siger Berit Aadal, seniorkonsulent i Dansk Standard.
Og det er netop formålet med den nye guide: At give gode råd og redskaber til, hvordan man kan arbejde konkret med risikostyring i forhold til cyber- og informationssikkerhed.

”For os har det været en øjenåbner at arbejde konkret med risikovurdering, og hvad det betyder for vores forretning. Det giver stor værdi at tage udgangspunkt i vores virkelighed og hvad der rent faktisk kan påvirke os, fremfor at tage udgangspunkt i generiske risici”, siger Anne Dorte Bach, projektleder og DPO hos Magenta.

Udover at det er med til at ruste virksomheden, hvis den bliver udsat for for eksempel IT-kriminalitet, kan en systematisk tilgang til risikostyring i forhold til cyber- og informationssikkerhed være et konkurrenceparameter, ligesom det ofte også er et markedskrav fra kunder og samarbejdspartnere, at der er styr på cyber- og informationssikkerheden.

Læs også: Små virksomheder har mindre fokus på it-sikkerhed

Guiden er udarbejdet af Alexandra Instituttet og Dansk Standard i samarbejde med en række danske små og mellemstore virksomheder (smv’er) og fageksperter, der har givet input til guiden. Guiden er støttet af henholdsvis Cyber Hub og Erhvervsstyrelsen.

Guiden tager sit afsæt i standarder, som spiller en særlig vigtig rolle i arbejdet med risikostyring, da de netop repræsenterer en systematisk tilgang. Guiden forklarer således også standardernes tilgang til risikostyring i et forenklet sprog, ligesom den anvender konkrete eksempler.
Målgruppen for guiden er smv’er, der gerne vil i gang med at arbejde med risikostyring, men ikke nødvendigvis har den store forhåndsviden. Større virksomheder vil dog også kunne finde inspiration i guiden.

- PiB

Teknologisk Institut Innovation og Digital Transformation

Sponseret

Sådan bliver din SMV resilient i 2025

DACHSER Intelligent Logistics

Sponseret

Fremtidens terminal har 470 scannere

Relateret indhold

21.11.2024SCM.dk

På vej mod mest profitable år siden covid-krisen

21.11.2024SCM.dk

Danske topledere investerer heftigt i AI – uden at vide noget om teknologien

20.11.2024AGR

Sponseret

Er dit ERP nok til lagerstyring? Sådan lukker AGR hullerne i forsyningskæden

20.11.2024Columbus

Sponseret

IAMs vigtige rolle i Nuudays digitale transformation

19.11.2024SCM.dk

EU vil styrke cybersikkerheden med nye sikkerhedskrav

19.11.2024SCM.dk

Fremtiden vil byde på store investeringer i cybersikkerhed med AI som livredder

19.11.2024Columbus

Sponseret

ATP om indkøb af IAM-løsninger: ”Skab dialog med leverandører og undgå impulskøb”

19.11.2024SCM.dk

Indspark: I praksis er AI langt fra de sci-fi-scenarier, der dominerer mediebilledet

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DTU Learn for Life
Efteruddannelse
Supply Chain Management (SCM)

Få kompetencer til at designe og lede effektive produktions- og forsyningskæder, også kaldet supply chains, som er en forudsætning for virksomhedens konkurrenceevne.

Dato

31.10.2024

Tid

09:00

Sted

Lautrupvang 15. 2750 Ballerup

Bureau Veritas
Kursus
CSRD-rapportering

EU’s Corporate Sustainability Reporting Directive (CSRD) er en game changer for bæredygtighedsrapportering, da det blandt andet fastsætter ensartede metoder og måleenheder for virksomheders rapportering af miljømæssige, sociale og ledelsesmæssige aspekter (ESG).

Dato

07.11.2024

Sted

Oldenborggade 25-31, 7000 Fredericia

Teknologisk Institut Innovation og Digital Transformation
Konference
Sådan bliver din SMV resilient i 2025

Deltag i denne konference og få indsigt i de udfordringer og muligheder, der bliver vilkårene for danske SMV’er som din i 2025.

Dato

28.11.2024

Tid

09:00

Sted

Aarhus

Bureau Veritas
Webinar
Webinar: Miljømærkninger

I dag findes der et væld af miljømærker, men hvad er deres egentlige værdi, og hvordan vælger man det rette miljømærke for sin virksomhed? Dette webinar vil tage udgangspunkt i ESG-principperne (Environmental, Social, Governance) og undersøge, hvordan miljømærker kan bidrage til at dokumentere jeres indsats på disse tre områder.

Dato

28.11.2024

Tid

10:00

Sted

Online

Bureau Veritas
Webinar
Webinar: ISO 27001 & ISO 27701 certificering

Lær om fordelene ved en ISO 27001 certificering

Dato

29.11.2024

Tid

10:30

Sted

Online

Bureau Veritas
Webinar
Webinar: Learn about AQAP2110 Standards and their requirements

Did you know that suppliers of products and services to the NATO Member Countries Defence Acquisition and Logistics Organizations often must meet relevant NATO quality standards outlined in the AQAP - Allied Quality Assurance Publications?

Dato

11.12.2024

Tid

13:00

Sted

Online