• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Organisationer saknar planer mot dataintrång

-

Anna Barkvall, säkerhetsexpert på NTT Com Security.
Anna Barkvall, säkerhetsexpert på NTT Com Security.

77 procent av företag och organisationer är oförberedda för cyberattacker. Det visar en ny global undersökning från NTT Com Security. Säkerhetströtthet, kompetensbrist och brist på investeringar gör att många organisationer och företag lever farligt.

Den årliga säkerhetsrapporten ”Global Threat Intelligence Report” (GTIR) visar att trots att det finns en medvetenhet kring riskerna och att intrången dessutom har ökat under en lång tid, så har mycket lite hänt sedan undersökningen startades 2013. Många organisationer och företag förblir oförberedda, utan en formell plan för att hantera dataintrång.

Undersökningen visar att runt 77 procent av organisationerna och företagen inte har en genomtänkt och godkänd plan för att hantera allvarliga säkerhetsincidenter. Det innebär att endast 23 procent har en förmåga att effektivt hantera allvarliga säkerhetsincidenter enligt rapporten.

– Resultatet är skrämmande då tidigare undersökningar som vi har gjort visar att nästan alla beslutsfattare på de stora svenska företagen och organisationerna tror att de någon gång kommer att drabbas av ett cyberbrott. När det sker kan det bli kostsamt och ta lång tid att återhämta sig, säger Anna Barkvall, säkerhetsexpert på NTT Com Security.

Enligt tidigare studier som NTT Com Security gjort har runt hälften av de tillfrågade i Sverige en incidenthanteringsplan på plats för att kunna återgå till normal verksamhet efter ett intrång. Men av de som har en plan är det inte kommunicerat tillräckligt väl inom företaget eller organisationen så att de vet vad den omfattar eller vad som ska göras. Bara en fjärdedel i Sverige uppger att de vet vad planen innehåller.

GTIR-rapporten bygger på information från 24 säkerhetsdriftcentraler och sju forsknings- och utvecklingscentrum, 3,5 biljoner loggar och 6,2 miljarder attacker.

– Tanken att organisationer och företag måste förebygga och planera för eventuella säkerhetsincidenter verkar ha stannat av. Anledningen till att det ser ut så här kan handla om att man blivit trött på att höra om alla säkerhetsöverträdelser och motstridiga råd, i kombination med att takten kring teknisk utveckling ökat. Detta sker samtidigt som antalet regleringar ökar och det är inte alltid som nya investeringar i detta prioriteras. I vissa fall saknar organisationer den kompetens som behövs för att förbereda sig mot detta, säger Anna Barkvall, på NTT Com Security.

Bank- och finansbranschen är fortsatt den sektor där många incidenter sker men nu börjar detaljhandeln att öka och ta täten. Detaljhandeln drabbas av 22 procent av alla attacker jämfört med 12 procent det tidigare året. En anledning till att den här sektorn ökat är för att den numera hanterar stora volymer av personlig information, exempelvis kreditkortsinformation.

Fakta från rapporten:

  • Rapporten visar på en ökning av utredningar av incidenter under 2015 med 28 procent jämfört med 16 procent året innan när det gäller stöld av data och upphovsrättsligt material exempelvis patent och copyright.
  • Utredningar kring interna hot ökade från 2 procent 2014 till 19 procent 2015 där orsaken kunde härledas till att anställda och konsulter missbrukat information och data.
  • Spear phishing-attacker stod för ungefär 17 procent av alla incidenter som rapporterades under 2015, jämfört med 2 procent från föregående år. Många av dessa attacker var relaterade till finansiella bedrägerier riktade mot chefer och ekonomipersonal.
  • Trots ett stort antal DDoS-attacker visade GTIR en minskning av DDoS-relaterad aktivitet jämfört med de tidigare två åren. Det här beror troligtvis på att man investerat i teknologi och tjänster som kan upptäcka och stävja DDoS-attackerna.

Rekommendationer:

  • Inför en incidenthanteringsplan –Många organisationer har begränsade riktlinjer som beskriver hur de ska redovisa och klassificera incidenter. Beroende på vilken typ av attack som sker så kommer lösningarna på problemet att ändras. Organisationer och företag bör vara medvetna om hur de mest vanliga incidenterna ska hanteras.
  • Utvärdera hur effektivt ni arbetar – När en incident sker är det mycket viktigt att du kan processen. När företag och organisationer förbereder sig för potentiella attacker bör man inkludera olika scenarier. Dokumentera de gånger som allt fungerade bra och ta fasta på vad som fungerat och det som borde förbättras.
  • Uppdatera eskaleringslistor – När organisationer växer och rollerna förändras är det viktigt att dokumenten uppdateras så att de är relevanta. Då kan man snabbt kontakta de som ska vara delaktiga i processen.
  • Teknisk dokumentation – För att kunna ta korrekta beslut och identifiera vilka system som har påverkats måste du ha korrekt och relevant information om ditt nätverk.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade...