Företagen måste börja se IT-säkerhet som en investering och inte som en kostnad
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna. Idag är andelen ransomware-attacker mot svenska företag fler och värre än någonsin. Det vill säga när hackare gör intrång i en organisations IT-system och tar över och låser alla datorer och stjäl känslig information. För att få tillbaka nyckeln och informationen krävs organisationen på en […]
Linda Kante
Uppdaterad: 25 mars 2025Publicerad: 19 december 2023
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.
Idag är andelen ransomware-attacker mot svenska företag fler och värre än någonsin.Det vill säga när hackare gör intrång i en organisations IT-system och tar över och låser alla datorer och stjäl känslig information. För att få tillbaka nyckeln och informationen krävs organisationen på en lösensumma.Även lösensumman för ransomware ökar kraftigt och är ofta på flera miljoner kronor. Då är inte ens de ekonomiska skador som också uppstått för företaget i form av driftavbrott med mera inräknade. Det finns till och med företag som har gått omkull på grund av en ransomware-attack.
Trots detta är det alltför få företag som investerar i sin IT-säkerhet. Många ser det som ett nödvändigt ont som kostar pengar, eller som en egen avdelning vars enda uppgift är att hindra medarbetare och utomstående från att göra fel och orsaka skada. Nu är det hög tid att tänka om.
IT-säkerhet är inte längre bara en IT-fråga utan en affärsfråga. Företagsledningarna måste inse att företagen är sårbara och vilka konsekvenserna blir om de inte har investerat i sin IT-säkerhet. Frågan är inte om företaget drabbas av en attack, utan när. För de företag som då har investerat i sin IT-säkerhet kan det innebära en ROI på flera tusen procent när IT-bedragarna väl slår till.
Hur kan man då som företag investera i sin IT-säkerhet? Först och främst behöver man identifiera vilken värdefull data företaget har och hur man skyddar den. Man bör också se över vilka brister och utmaningar som finns. Vidare bör alla företag ställa sig frågan vad det skulle innebära för verksamheten om IT låg nere under en period. Hur länge klarar man sig utan sin IT? Vilka risker är man villig att ta? Det är viktigt att man som företag förstår sina risker så att man därefter kan fatta medvetna beslut.
Dennie Karlsson, group CISO Dustin
Det handlar alltså inte främst om att försöka undvika en IT-attack genom att minimera riskexponeringen, utan om att flytta fokus till återhämtning och begränsa effekten av en incident när den väl inträffar. Det behöver finnas en gemensam förståelse för att säkerhet och affär hänger ihop. Frågan måste vara med när man fattar strategiska beslut i ledningen och IT-säkerheten bör vara en självklar del av affärsmodellen där man arbetar efter devisen ”Security is business”.
ANNONS
Linda KanteChefredaktör
#cybersäkerhet
#dustin
#itsäkerhet
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.