Hos den brittiska detaljhandelsjätten Marks & Spencer är det sannolikt långt ifrån muntert just nu. Företaget, som har över 1 000 butiker och varuhus, utsattes under påsken för en ransomware-attack. Nu har man summerat på kostnaderna: drygt nästan 4 miljarder kronor. Det motsvarar cirka 45 procent av fjolårets vinst före skatt.

Det är en mardrömssituation som borde få pulsen att stiga hos vilken företagsledning som helst. Oavsett om man har fem eller 500 anställda bör angreppet få en att se över sin egen it-säkerhet.

Ändå tror jag att få företag slår av på farten och gör en säkerhetsgenomgång. De flesta fortsätter nog obekymrat i 110 km/h.

It-säkerhet fortfarande nedprioriterat

Det är i alla fall vad erfarenheten visar. Vi har hört skräckhistorier om affärshotande cyberattacker förut. Ändå finns det fortfarande alltför många och alltför stora brister i it-säkerheten hos svenska företag. Det märks tydligt i en undersökning som vi på GlobalConnect gjort bland nordiska it-chefer.

I svenska företag med fler än 150 anställda uppger endast 7 procent att de har tillräckliga resurser – både vad gäller budget och kompetens – för att möta nuvarande och framtida säkerhetskrav. Totalt sett anser 4 av 10 svenska it-chefer att de behöver förstärkning för att nå önskad säkerhetsnivå.

Kort sagt: it-säkerhet är fortfarande nedprioriterat. Det kan vara svårt att veta var man ska börja, särskilt i små och medelstora företag, och i vardagens drift hamnar det ofta långt ner på listan. För många känns hotet nog fortfarande som något som drabbar andra. Men när man samtidigt ser vilka enorma konsekvenser ett angrepp kan få idag, så spelar man ett högt spel. För det kan drabba vem som helst.

Cyberbeteende kan få enorma konsekvenser

Därför hoppas jag att it-avdelningar runt om i landet just nu skickar tidningsurklipp med skräckhistorien från England till sina ledningsgrupper. Ett angrepp som kostar närmare 4 miljarder kronor kan man inte ta lätt på. Det borde göra den redan akuta situationen omöjlig att ignorera.

Kostnaden för ett cyberangrepp överstiger med lätthet kostnaden för att löpande skydda sig. Därför måste it-säkerhet vara en prioriterad fråga för svenska företagsledningar. Det måste in på styrelsens agenda. Och medarbetarna måste få en tydlig förståelse för hur deras cyberbeteende faktiskt kan få enorma konsekvenser.

Uppgiften är långt mer strategisk än att bara köpa ett säkerhetspaket. Det börjar med en prioritering – även utanför IT-avdelningen. Skräckhistorien från Marks & Spencer är beviset på att det lönar sig.

Søren Gjevert, ansvarig för cybersäkerhetslösningar på Globalconnect Group.