Nästan alla beslutsfattare på de stora svenska företagen tror att de någon gång kommer att drabbas av ett cyberbrott. När det sker kan det bli rejält kostsamt och ta månader att återhämta sig. Det visar en ny undersökning från NTT Com Allt fler företag är medvetna om risken att råka ut för en säkerhetsincident. I […]
Jenny Persson
Uppdaterad: 11 februari 2016Publicerad: 11 februari 2016
Nästan alla beslutsfattare på de stora svenska företagen tror att de någon gång kommer att drabbas av ett cyberbrott. När det sker kan det bli rejält kostsamt och ta månader att återhämta sig. Det visar en ny undersökning från NTT Com
Allt fler företag är medvetna om risken att råka ut för en säkerhetsincident. I en global undersökning från NTT Com Security tillfrågades 100 beslutsfattare från svenska företag med mer än 250 anställda och från olika branscher om IT-säkerhet. 95 procent av de tillfrågade trodde att de någon gång skulle drabbas av ett cyberbrott. (43 procent höll med helt och 52 procent höll med till viss del). Globalt var den siffran runt 65 procent. De tillfrågade i undersökningen arbetade inte inom IT. Undersökningen visade att det tar tid för företag att återhämta sig när de väl drabbas. I genomsnitt tror de svenska beslutsfattarna att intäkterna kommer att falla med 11 procent och att det kommer att ta i snitt fem veckor att återhämta sig fullt ut. 16 procent menar att det kan ta mellan två till fyra veckor att återhämta sig. 9 procent tror enligt undersökningen att det kan ta allt ifrån tre till sex månader.
Det kan dessutom bli mycket kostsamt för företaget. 60 procent av de tillfrågade tror att intäkterna kan sjunka med mellan 10 till 20 procent som en följd av en säkerhetsincident.
– Trots att många är medvetna om riskerna är det bara runt hälften av de tillfrågade som har en plan på plats för att kunna hantera en kris och sedan kunna återgå till den normala verksamheten. Av de som har en plan är det få som vet vad den omfattar. Bara en fjärdedel uppger att de vet vad planen innehåller. Undersökningen visar också att endast 21 procent har vidtagit tillräckliga åtgärder för att skydda all sin data mot allvarliga och tänkbara scenario av cyberbrottslighet, säger Mats Dufva, senior säkerhetsexpert på NTT Com Security.
För de svenska företagen är data om hur företaget presterar den absolut viktigaste informationen (55 procent). Därefter kommer kundinformation, i form av kunddata för konsument (54 procent) och kunddata för företag (50 procent).
Om olyckan är framme är företagen rädda för att de ska mista kundernas förtroende och att varumärket skadas.
Är det troligt att er organisation kommer att påverkas av en säkerhetsincident någon gång?
Håller med helt 43% (globalt 35%)
Håller med till viss del 52% (40%)
Vilken inverkan skulle ett cyberbrott innebära för företagets intäkter?
Det skulle inte finnas någon betydande inverkan på våra intäkter (17%)
Våra intäkter skulle minska med upp till 5 procent (14%)
Våra intäkter skulle minska med upp till 10 procent (26%)
Våra intäkter skulle minska med upp till 15 procent (19%)
Våra intäkter skulle minska med upp till 20 procent (14%)
Våra intäkter skulle minska med upp till 25 procent (5%)
Vilken typ av information är viktigast att skydda?
55% Data kring företagets prestation
54% Kunddata (konsument)
50% Kunddata (företag)
Har ni en återställningsplan om en säkerhetsincident skulle ske?
48% Ja, vi har en plan
21% Ja, vi är i en process att implementera en återställningsplan
19% Inte än, men vi är i en process av att designa en återställningsplan
8% Nej, vi har inte implementerat någon plan 4% Vet inte
Om ditt företag skulle drabbas hur lång tid skulle det ta för verksamheten att återhämta sig?
19% Mellan en dag och en vecka
27% Mellan en vecka och två veckor
26% Mellan två veckor och en månad
14% Mellan en och tre månader
9% Mellan tre och sex månader
Det är troligt att vår organisation kommer att drabbas av en säkerhetsincident någon gång:
Sverige: 95%
Norge: 93%
Schweiz: 90%
Storbritannien: 57%
USA: 55%
Tyskland: 51%
Frankrike: 45%
Om undersökningen
Marknadsundersökningen genomfördes av Vanson Bourne under november 2015 på uppdrag av NTT Com Security, bland totalt 1 000 beslutsfattare (ej inom IT) globalt, varav totalt 100 svenska respondenter. De svenska beslutsfattarna återfinns på organisationer med 250 – 1 000 anställda (57%), 1 001 – 3 000 anställda (20%), 3 001 – 5 000 anställda (12%) och 5 000 anställda eller fler (11%). Intervjuer hade även gjorts i Norge, Schweiz, Storbritannien, USA, Tyskland och Frankrike.
ANNONS
Jenny Persson
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.