Virksomheders hardwarehåndtering er fuld af sikkerhedshuller

En ny undersøgelse fra HP melder om, at mange virksomheder overser behovet for sikkerhed i deres computere og printere, som kan føre til datatyveri, øgede omkostninger og mere elektronisk affald.

Der er markante huller i sikkerheden, når det kommer til virksomheders håndtering af computere og printere. Sådan lyder konklusionen i en ny global rapport fra HP Wolf Security, som er it-gigantens analyseafdeling for cybersikkerhed. Foto: 123rf.com

19.12.2024

SCM.dk

Der er markante huller i sikkerheden, når det kommer til virksomheders håndtering af computere og printere. Sådan lyder konklusionen i en ny global rapport fra HP Wolf Security, som er it-gigantens analyseafdeling for cybersikkerhed. 

Ifølge undersøgelsen skyldes sikkerhedsbristerne et manglende fokus på både hardware- og firmwaresikkerhed fra virksomhedernes side, som skaber alvorlige risici hele vejen gennem enhedernes livscyklus fra indkøb til bortskaffelse.
Rapporten, der bygger på besvarelser blandt mere end 800 beslutningstagere inden for it- og cybersikkerhed og 6.000 hybridarbejdende medarbejdere, peger på adskillige centrale udfordringer. 
68 procent af adspurgte it-chefer rapporterer, at investering i hardware- og firmwaresikkerhed ofte nedprioriteres. Det på trods af at 81 procent mener, at selv samme bør være en prioritet. 

“Indkøb af laptops, stationære og printere er en sikkerhedsbeslutning med langsigtede konsekvenser. Og hvis ikke der stilles krav til hardware- og firmwaresikkerhed fra start, kan det ikke kun forringe brugeroplevelsen, men øge risikoen for cyberangreb og føre til højere omkostninger for virksomhederne”, siger Boris Balacheff, Chief Technologist for Security Research and Innovation hos HP.

It-cheferne peger også på store udfordringer i vedligeholdelsen af enhedernes sikkerhed. Over halvdelen af de adspurgte (53 procent) deler adgangskoder med andre eller genbruger svage passwords. Samtidig undlader 60 procent at installere firmwareopdateringer med det samme af frygt for, at noget går galt, selvom 80 procent erkender, at øjeblikkelig opdatering er afgørende for at forhindre it-angreb. Dertil har hver tredje virksomhed (34 procent) oplevet en leverandør dumpe en sikkerhedsaudit, men kun i 18 procent af disse tilfælde har det ført til ophørt samarbejde.

Læs også: Identitetstyveri kan være en af de største cybersikkerhedstrusler i 2025

Bortskaffelse og genbrug af udtjente enheder skaber ligeledes udfordringer. Knap halvdelen (47 procent) af it-beslutningstagere udtrykker således sikkerhedsbekymringer ved at videresælge eller donere for eksempel gamle laptops og printere. Det resulterer ofte i skrotning af ellers brugbare maskiner, hvilket både koster på virksomhedens økonomi og klimaet generelt.

”Når det gælder platformsikkerhed, der fungerer som adgangspunkt til hele ens it-infrastruktur, bør man som virksomhed ikke stole blindt på alt. Vi anbefaler derfor løbende tekniske briefinger, detaljeret dokumentation, regelmæssige audits og strenge valideringsprocesser for at sikre, at sikkerhedskrav opfyldes tilstrækkeligt”, siger Michael Heywood, Business Information Security Officer for Supply Chain Cybersecurity hos HP.

Kilde: HP Wolf Security

/ PiB

Bredana Axcite A/S

Sponseret

Det skete da Eldorado fik Dynamics 365

AGR

Sponseret

Er dit ERP nok til lagerstyring? Sådan lukker AGR hullerne i forsyningskæden

Relateret indhold

11.03.2025SCM.dk

Mecalux integrerer GenAI i lagerstyringen

10.03.2025Delfi Technologies A/S

Sponseret

Sådan har CarCare Freaks etableret succesfuld webshop og fysiske butikker

10.03.2025Implement Consulting Group

Sponseret

Cybersikkerhed - helt sikkert!

10.03.2025Bureau Veritas

Sponseret

Intro til NIS2

07.03.2025Delfi Technologies A/S

Sponseret

Zealand Business College skaber innovativt læringsmiljø med digitale prisskilte

07.03.2025Descartes

Sponseret

Teknologi som løsning på kompetencemangel inden for toldadministration

05.03.2025Delfi Technologies A/S

Sponseret

Møbelkompagniet styrker tilstedeværelsen med nyt showroom i København

03.03.2025SCM.dk

Cyberkriminelle finder stadig flere bagdøre i forsyningskæderne

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Bureau Veritas
Seminar
ISO 45001 Inspirationsseminar

ISO 45001 Inspirationsseminaret giver dig en grundlæggende forståelse for kravelementerne i ISO 45001 standarden samt betingelserne i Arbejdstilsynets bekendtgørelse nr. 1409, og hvad det vil sige at være certificeret efter ISO 45001 standarden samt Arbejdstilsynets bekendtgørelse nr. 1409.

Dato

17.03.2025

Tid

08:30

Sted

Fredericia

AGR
Webinar
Unlock the future of inventory management with SaaS and AGR

What if you could take control of your supply chain challenges before they arise? Tune in live from Copenhagen for expert insights and practical forecasting tips designed to help you optimise inventory management and stay ahead of market changes. This is your opportunity to learn, connect, and thrive—don’t miss out!

Dato

18.03.2025

Tid

10:00

Sted

Online through Webinargeek

Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Kvalitet (CQI IRCA-certificeret)

Som Lead Auditor spiller du en central rolle i at sikre, at organisationens ledelsessystem effektivt støtter ledelsen i at opnå deres mål. ISO 9001-standarden er globalt den mest udbredte og blev revideret i 2015. Den fungerer som et grundlæggende styringsværktøj for optimering og effektivisering af processer i forskellige typer af organisationer, herunder inden for produktion, service, sundhedssektoren m.fl. Vedligeholdelse af disse processer er afgørende for at opnå vedvarende resultater, og audits er en del af plan-do-check-act processen”.

Dato

24.03.2025

Tid

08:30

Sted

Kongens Lyngby

Bureau Veritas
Seminar
ISO 14001 Inspirationsseminar

I løbet af ISO 14001 Inspirationsseminaret får du forståelse for ISO 14001 standarden og bliver i stand til at vurdere den miljømæssige bæredygtighed i din virksomheds miljøledelsessystem i forhold til de strategiske og operationelle kravelementer i ISO 14001 standarden.

Dato

24.03.2025

Tid

08:30

Sted

Fredericia

Implement Consulting Group
Webinar
Transforming production with SAP digital manufacturing

Get ready to explore SAP Digital Manufacturing, where real-time data, IoT, AI and advanced analytics come together to optimise production.

Dato

26.03.2025

Tid

09:30

Sted

Online

DTU Learn for Life
Efteruddannelse
Økonomisk analyse

Bliv skarpere på økonomisk analyse og de økonomiske dynamikker i organisationer. På dette kursus, som også er et diplommodul, er der fokus på generel investerings- og finansieringsteori, inklusive virksomhedens (organisationens) årsberetning og den bagvedliggende lovgivning.

Dato

26.03.2025

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup