Databrud kan ske i enhver organisation. I en ny rapport fra Ponemon Institute bestilt af sikkerhedsfirma Barracuda Networks, Lige under halvdelen, 48 procent, af de adspurgte organisationer i fem lande verden over siger, at de har oplevet et databrud i det seneste år. Ifølge undersøgelsen er det mest bemærkelsesværdige tab af økonomiske oplysninger. På andenpladsen er tab af personaleregistre. På tredjepladsen er tabet af kundedata.
– En effektiv cybersikkerhed har brug for støtte fra ledende medarbejdere. Hvis konsekvenserne af en hacking er kendt, prioriteres sikkerhed højere. Forskningen viser også, at ikke alt datatab udgør den samme forretningsrisiko. Dette giver virksomheder mulighed for at fokusere deres sikkerhedsressourcer på deres specifikke risikoområder, kommenterer Peter Graymon hos Barracuda Networks.

Tab af medarbejderoplysninger skader mange mennesker.
Den 28 januari inföll Dataskyddets dag (Data Protection Day) – en påminnelse att se över företagets säkerhetsrutiner. Datasekretess handlar om att bestämma vem som ska ha tillgång till information, och databeskyttelse om beskyttelse af disse oplysninger. Et databrud påvirker begge.
Finansielle data topper listen over informationer, der ville være mest mærkbare at miste i undersøgelsen, hvor 43 procent af respondenterne nævner det som et af de to største datatab.
Tabet af personaleregistre har den næststørste samlede effekt (ifølge 37 procent af undersøgelsesdeltagerne). Marginen til tredjepladsen med kundernes personligt identificerbare oplysninger (36 procent) er lille, men er højere for dem de største adspurgte organisationer (40 procent). Dette kan afspejle, at organisationer ofte har mere detaljerede, følsomme og fortrolige oplysninger om deres medarbejdere end om deres kunder. Noget, der kan misbruges af angribere til f.eks. at afpresse eller rekruttere ondsindede insidere.
Tabet af immaterielle rettigheder har en større indvirkning på mindre (30 procent) end større virksomheder (21 procent), muligvis fordi mindre virksomheder i høj grad er afhængige af immaterielle rettigheder for at opnå konkurrencefordele.
Fire grundlæggende årsager til databrud
Undersøgelsen viser de grundlæggende årsager til databrud og afslører, hvor udbredte de er digitale angrebsflader er blevet, med mange svagheder, der kan eksponere netværk og data.
Databruddet forekommer primært af fire forskellige årsager:
- En medarbejders eller entreprenørs aktivitet, enten ved uagtsomhed (en grundlæggende årsag i 42 % til overtrædelserne) eller ondsindet handling (39 %)
- IT-sikkerhedsgennemgang – inklusive uopdaterede sårbarheder (34 %), fejl i systemet eller driftsprocesser (41 %)
- Tredjepartsfejl (45 %)
- Ekstern hacking – (34 %), phishing (39 %) og virus eller anden skadelig kode (49 %)
Forbered dig i dag på et angreb i morgen
Hvis omtrent hver anden virksomhed oplevede et databrud i det seneste år, er det ikke usandsynligt at antage, at alle organisationer i sidste ende vil opleve et databrud. Om ikke andet bør du handle, som om det var tilfældet.
– Start med at få det rette grundlag. Det betyder at have en godkendelses- og adgangsstrategi med multifaktorgodkendelse som standard og ideelt set bevæge sig mod en Zero Trust-løsning. IT-infrastruktur bör ha en djupgående, AI-driven säkerhetsteknik som omfattar alla delar och ingångar som kan attackeras, från datorer och mobiler till API:er, cloud-tjenester och annat, fortsätter Peter.
– Ideelt set bør du også ansætte sikkerhedseksperter og få overvågning døgnet rundt for at kunne reagere på, afbøde og neutralisere alle trusler i tide. Og ikke mindst, tag løbende backup af dine data. Sørg for, at alle backupdata er krypteret. Brug 3:2:1-metoden – tre backupkopier med to forskellige medier, hvoraf den ene fysisk er gemt et andet sted, konkluderer Peter Graymon.
Samtidigt är inga åtgärder tillräckliga om inte medarbetarna är engagerade och utbildade. Alla anställda måste förstå varför cybersikkerhed spelar roll, ha koll på de senaste hoten och bedrägerierna att hålla utkik efter. Och veta exakt vad de ska göra om de upptäcker något misstänkt.
Den internationale forskningsrapport blev udført af Ponemon Institute på vegne af Barracuda for at undersøge sikkerhedsudfordringerne og den økonomiske indvirkning af databrud, som organisationer med 100 til 5.000 ansatte står over for. Ponemon undersøgte 1.917 IT-sikkerhedsmedarbejdere i USA (522), Storbritannien (372), Frankrig (329), Tyskland (425) og Australien (269) i september 2023. Hele rapporten kan downloades her: Cybernomik 101








