Bank, finansielle tjenester og forsikring er best på sikkerhetskultur, mens utdanningssektoren, transportnæringen og energisektoren scorer dårligst.

Foto

iStock.

Utdanningssektoren er versting på sikkerhetskultur

Publisert: 19. august 2020 kl 10.42
Oppdatert: 20. august 2020 kl 10.00

Bank, finansielle tjenester og forsikring er best på sikkerhetskultur, mens utdanningssektoren, transportnæringen og energisektoren scorer dårligst.

Det viser KnowBe4s globale sikkerhetskultur-analyse. Mer enn 120.000 medarbeidere har deltatt i analysen, som omfatter selskaper i alle verdensdeler.

– Vi er forundret over at mange virksomheter fortsatt scorer relativt lavt på sikkerhetskultur. Flere enn ni av ti virksomheter har det vi har definert som moderat sikkerhetskultur, sier daglig leder Kai Roer i CLTRe.

Selskapet er det globale forskningssenteret innenfor sikkerhetskultur for sikkerhetskonsernet KnowBe4.

– Når vi vet at kriminell IT-aktivitet rammer selskaper hver dag, og påfører de som rammes både direkte kostnader og som oftest betydelig ressursbruk for å sikre de digitale verdiene som er i spill når det skjer, er det et tankekors at mange virksomheter ikke arbeider mer med dette, sier Roer.

Lav score for samfunnskritiske bransjer

Han mener det er urovekkende at flere av bransjene som leverer samfunnskritiske tjenester eller produkter, som energibransjen og offentlige virksomheter, gjør det dårlig, og at de som forvalter sensitiv data, som utdanning, ligger langt nede på listen.

Saken fortsetter under annonsen

– Energisektoren har vært dyktig på det tekniske, men forsømt den menneskelige faktoren. Det er interessant, når man ser at de største kjente tilfellene av digitale angrep skyldes menneskelige feil. Innen offentlig sektor og utdanning har stadig flere tjenester og data blitt tilgjengelig via nettet, for å øke brukervennligheten. Da bør også sikkerhetskultur-arbeidet intensiveres, for å sikre informasjonen best mulig, sier han.

Analysen går blant annet gjennom opplæring, rutiner og systemer, samt kommunikasjon og oppfølging av medarbeiderne.

– Kultur kan påvirke en organisasjons sikkerhet betydelig. Målet med denne studien er å tilby markedet den mest omfattende studien innenfor kultur som påvirker cybersikkerheten. Vi ser blant annet at det ikke er så store variasjoner på bransjene fra dimensjon til dimensjon. De som er best, gjør mye riktig på alle områdene, mens de som scorer dårligst, er gjennomgående dårlig på alt, sier Roer.