Virksomheders hardwarehåndtering er fuld af sikkerhedshuller

En ny undersøgelse fra HP melder om, at mange virksomheder overser behovet for sikkerhed i deres computere og printere, som kan føre til datatyveri, øgede omkostninger og mere elektronisk affald.

Der er markante huller i sikkerheden, når det kommer til virksomheders håndtering af computere og printere. Sådan lyder konklusionen i en ny global rapport fra HP Wolf Security, som er it-gigantens analyseafdeling for cybersikkerhed. Foto: 123rf.com

19.12.2024

SCM.dk

Der er markante huller i sikkerheden, når det kommer til virksomheders håndtering af computere og printere. Sådan lyder konklusionen i en ny global rapport fra HP Wolf Security, som er it-gigantens analyseafdeling for cybersikkerhed. 

Ifølge undersøgelsen skyldes sikkerhedsbristerne et manglende fokus på både hardware- og firmwaresikkerhed fra virksomhedernes side, som skaber alvorlige risici hele vejen gennem enhedernes livscyklus fra indkøb til bortskaffelse.
Rapporten, der bygger på besvarelser blandt mere end 800 beslutningstagere inden for it- og cybersikkerhed og 6.000 hybridarbejdende medarbejdere, peger på adskillige centrale udfordringer. 
68 procent af adspurgte it-chefer rapporterer, at investering i hardware- og firmwaresikkerhed ofte nedprioriteres. Det på trods af at 81 procent mener, at selv samme bør være en prioritet. 

“Indkøb af laptops, stationære og printere er en sikkerhedsbeslutning med langsigtede konsekvenser. Og hvis ikke der stilles krav til hardware- og firmwaresikkerhed fra start, kan det ikke kun forringe brugeroplevelsen, men øge risikoen for cyberangreb og føre til højere omkostninger for virksomhederne”, siger Boris Balacheff, Chief Technologist for Security Research and Innovation hos HP.

It-cheferne peger også på store udfordringer i vedligeholdelsen af enhedernes sikkerhed. Over halvdelen af de adspurgte (53 procent) deler adgangskoder med andre eller genbruger svage passwords. Samtidig undlader 60 procent at installere firmwareopdateringer med det samme af frygt for, at noget går galt, selvom 80 procent erkender, at øjeblikkelig opdatering er afgørende for at forhindre it-angreb. Dertil har hver tredje virksomhed (34 procent) oplevet en leverandør dumpe en sikkerhedsaudit, men kun i 18 procent af disse tilfælde har det ført til ophørt samarbejde.

Læs også: Identitetstyveri kan være en af de største cybersikkerhedstrusler i 2025

Bortskaffelse og genbrug af udtjente enheder skaber ligeledes udfordringer. Knap halvdelen (47 procent) af it-beslutningstagere udtrykker således sikkerhedsbekymringer ved at videresælge eller donere for eksempel gamle laptops og printere. Det resulterer ofte i skrotning af ellers brugbare maskiner, hvilket både koster på virksomhedens økonomi og klimaet generelt.

”Når det gælder platformsikkerhed, der fungerer som adgangspunkt til hele ens it-infrastruktur, bør man som virksomhed ikke stole blindt på alt. Vi anbefaler derfor løbende tekniske briefinger, detaljeret dokumentation, regelmæssige audits og strenge valideringsprocesser for at sikre, at sikkerhedskrav opfyldes tilstrækkeligt”, siger Michael Heywood, Business Information Security Officer for Supply Chain Cybersecurity hos HP.

Kilde: HP Wolf Security

/ PiB

Descartes

Sponseret

Toldbehandling fra Descartes – øg resiliensen i forsyningskæden

AGR

Sponseret

Er dit ERP nok til lagerstyring? Sådan lukker AGR hullerne i forsyningskæden

Relateret indhold

20.12.2024SCM.dk

Kunstig intelligens vil ikke fjerne behovet for medarbejdere

19.12.2024SCM.dk

Virksomheders hardwarehåndtering er fuld af sikkerhedshuller

18.12.2024SCM.dk

Al analyser sparer robotstartup for en halv million i udvikling

17.12.2024SCM.dk

Identitetstyveri kan være en af de største cybersikkerhedstrusler i 2025

11.12.2024SCM.dk

2025 kan byde på tættere integration mellem produktionsteknologi og it

09.12.2024SCM.dk

Cybersikkerhedstiltag giver konkurrencefordele

09.12.2024SCM.dk

Det digitale er godt i gang med at revolutionere forsyningskæden

09.12.2024Columbus

Sponseret

Right to Repair - Revenue Streams

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Bureau Veritas
Webinar
Jorden under pres: “De Planetære Grænser”

Sådan lyder en af flere spændende overskrifter på BV Talks

Dato

09.01.2025

Tid

14:00

Sted

Online på MS Teams

Bureau Veritas
Webinar
Jagten på at skabe en bedre fremtid

Sådan lyder én af mange spændende overskrifter på BV Talks

Dato

09.01.2025

Tid

14:00

Sted

Online på MS Teams

Bureau Veritas
Webinar
BV Talks - Om Bæredygtighed

BV Talks er en helt ny webinarrække, hvor du kan høre engagerede fagpersoner med noget på hjerte fortælle om deres passion og dele ud af erfaringer, visioner og måske endda praktiske løsninger.

Dato

09.01.2025

Tid

14:00

Sted

Online på MS Teams

Bureau Veritas
Webinar
Mere sikkerhed - mindre aftryk

Sådan lyder en af flere spændende overskrifter på BV Talks

Dato

09.01.2025

Tid

14:00

Sted

Online på MS Teams

DTU Learn for Life
Efteruddannelse
Projektledelse – metoder og værktøjer - dag

Vil du være projektleder – eller ønsker du at opkvalificere dine projektlederkompetencer? Så tilmeld dig dette kursus, som også er et diplom modul, og styrk dine evner til at planlægge, styre og følge op på projekter.

Dato

27.01.2025

Tid

09:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Grundlæggende objektorienteret programmering

Vil du opkvalificere dine evner inden for objektorienteret programmering? Så tilmeld dig dette kursus, som også er et diplommodul, og få kompetencer til at designe objektorienterede programløsninger for din virksomhed.

Dato

27.01.2025

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup