• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Evenemang
  • Nyhetsbrev

”Vi kan inte hantera risker vi inte kan identifiera och vi kan inte outsourca ansvar”

-

4C Strategies höll förra fredagen ett fullsatt frukostseminarium för ett fyrtiotal representanter från den svenska finanssektorn på temat Cyberhot: trender och verktyg för ett effektivt försvar.

Andreas Hedskog, bolagets grundare, ordförande och Head of Products and Innovation, gav en översiktlig genomgång av hur risklandskapet ser ut i vår omvärld, hur risker kartläggs och bedöms för att därefter kunna förebyggas och hanteras. Statistiken visar att en majoritet av alla risker är kopplade till de beslut vi själva faktiskt fattat. Genom att utgå från en kategorisering av vad riskerna härstammar från kan vi också få en tydligare bild av vad som måste förebyggas.

– Vi kan inte hantera risker som vi inte kan identifiera, fortsatte Andreas Hedskog och parafraserade Donalds Rumsfelds beskrivning av ett risklandskap bestående av ’known knowns, known unknowns och unknown unknowns’, det vill säga risker vi känner till, risker vi vet att vi inte har kunskap om samt risker vi inte vet att vi inte känner till. De sistnämnda riskerna är de absolut farligaste och som är kritiska att försöka identifiera och hantera.

Teckna din prenumeration på Aktuell Säkerhet här

– Hur gör vi då för att hantera dessa? frågade sig Hedskog.

– Allt fler bolag och organisationer standardiserar nu sin hantering allt mer. Det som inte går att standardisera hanteras ’ad hoc’ och det är just förmågan att göra detta som är avgörande.

Hedskog påpekade att det är stor skillnad mellan att ha planer och rutiner på plats och att ha förmåga att använda dessa i ett skarpt läge. Planer och rutiner kan inte bara upprättas och kontrolleras, de måste också övas och testas för att säkerställa att de fungerar inte bara ger organisationen en falsk trygghet.

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt att företag vill skapa så trovärdiga phishing-simuleringar som möjligt. I...

REKLAMSAMARBETE

F5 rekryterar danska Heyhack

– I dagens komplexa multimolnmiljöer med enorma mängder API:er uppkopplade mot varandra, är det omöjligt för säkerhetsteam att hålla koll på alla nya sårbarheter....

REKLAMSAMARBETE

Enskilda vägar säkrar maten och energi – även i framtiden?

– Matens och energins blodomlopp, enskilda vägar, behöver en årlig hälsoundersökning. Trafikverket måste löpande återkomma med analys över tillståndet för de 7500 mil som...

Tryggare Sverige anställer platssamverkansmedarbetare

Sandra Tcacencu är utbildad stadsplanerare med blandad erfarenhet från offentlig, privat, och ideell sektor, samt inom kulturverksamhet och pedagogik. På Linkedin skriver Stiftelsen Tryggare...

REKLAMSAMARBETE

Ny lösning från Qstar Technologies säkrar storskalig kamerabevakningsdata

Qstar Global Archivespace är en så kallad multi nod-.lösning som stöds av Windows och Linux-system. På så vis kan användaren fortsatt använda sig...

Ny modell för att säkra 5g-täckning inomhus

Utbyggnaden av 5g-mobilnätet innebär att tekniken för att säkerställa uppkoppling inomhus behöver uppgraderas.– De nuvarande lösningarna för mobiltäckning inomhus, som passiva DAS-system, räcker inte...

Region Sörmland tar helhetsgrepp om säkerhetsarbetet – ”kvalitet som är enkel och engagerar”

Lika viktigt som det är för en vårdanställd att kunna hantera en hjärtstartare, lika viktigt är det att kunna släcka en brand. Personalens kunskap...

Assa Abloy anställer business unit manager och Nordenchef

Andreas Frisk har mer än 15 års erfarenhet av olika kommersiella och ledande roller på företag som Hultafors Group, Stena Stål och Assa Abloy...

RAPPORT: Årets val en måltaval för cyberkrigföring

Armis årliga rapport om global cyberkrigföring, The Invisible Front Line: AI-Powered Cyber Threats Illuminate the Dark Side, visar att organisationer och regeringar världen över står...

30 miljoner till arbetet mot arbetslivskriminalitet

– Regeringen ser mycket allvarligt på det faktum att människor utnyttjas på den svenska arbetsmarknaden. Arbetslivskriminaliteten är en inkomstkälla för den kriminella ekonomin, gör...

Cyberattacker kommer att hända igen – men effekterna kan begränsas

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.MSB har pekat på att Sverige måste bli bättre på att organisera samarbetet mellan...

SSG lanserar cybersäkerhetschecklista att använda vid upphandlingar

SSG Leveranskontrakt är ett verktyg för att säkerställa säkra och välreglerade affärsprocesser inom industrin. Med det senaste tillskottet, en cybersäkerhetschecklista som kan användas vid...

C-Resiliens blir CR-Group

– Det går nästan inte att överskatta behovet av cybersäkerhet i samhället idag. Bakom namnet CR Group finns företag, individer och teknologier som dagligen...

Addici Security rekryterar områdeschef

Johan Kihl har arbetat inom säkerhetsbranschen i över 25 år och kommer närmast från rollen som operation development manager.– På Addici Security &...

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt...