Tre pointer fra ugen der gik: Her er dine argumenter til et højere it-sikkerhedsbudget, it-sikkerheden er dit eget ansvar og du kan godt få en GDPR-bøde, men der en lav risiko En begivenhedsrig uge er ovre i den danske it-branche. Vi har samlet de tre vigtigste pointer fra ugen der gik, som du kan tage med dig ind i næste.
1. Her er dine argumenter til et højere it-sikkerhedsbudget Bruger du nok penge pÃ¥ din it-sikkerhed?Â
Et tilpas svært spørgsmÃ¥l at svare nøgternt pÃ¥. For hvad er nok?Â
En ting bør dog stå helt tydeligt, når du næste gang skal argumentere for, at din virksomheds budget til it-sikkerheden skal forhøjes. Hackerangreb, sikkerhedshuller og GDPR-bøder er ikke et konstrueret fantasibillede fra it-sikkerhedssektoren.
Lad os kaste et blik på blot nogle de markante begivenheder i løbet af det seneste halve år.
I august fik hackere adgang til hundredvis af Tivoli-gæsters nanve, adresser og telefonnumre.Â
Efterfølgende melder Tivoli angrebet til Center for Cybersikkerhed, der dog aldrig finder frem til de skyldige bag angrebet.
Læs mere: Tivoli blev ramt af hacker-angreb i august: Her er årsagen
3. september mÃ¥tte Demant lukke for flere centrale it-systemer efter at være blevet ramt af hackerangreb.Â
Forventet pris? Over en halv milliard kroner.
Læs også: Demant forventer først at være i fuld drift midt i oktober - mere end seks uger efter hacker-angreb
Senere i oktober blev den Sønderborg-baserede og tyskejede virksomhed Pilz pÃ¥ grund af et omfattende ransomware-angreb tunget til at lukke for adgangen til selskabets netværk.Â
I denne uge kom det sÃ¥ frem, at GlobalConnect er blevet ramt af et omfattende cyberangreb.Â
De første analyser peger pÃ¥, at er der med stor sandsynlighed er tale om et ransomware-angreb.Â
Læs mere: GlobalConnect-direktør om hacker-angreb i weekenden: "Det er med 99 procents sikkerhed et ransomware-angreb" - sådan er selskabet blevet ramt
NÃ¥r diskussionen pÃ¥ dit næste budgetmøde i en sidemærkning berører virksomhedens it-sikkerhed bør du altsÃ¥ have nok ammunition.Â
Er det ikke nok, kan du i stedet overveje at argumentere for i det mindste at tegne en sÃ¥kaldt cyberforsikring.Â
Det kan du læse mere om her: Danske virksomheder fravælger cyberforsikringer: âMange tænker, at det ikke rammer migâ
2. It-sikkerheden er dit ansvar Lad vær med at tro, at andre sikrer de ydre digitale grænsemure. Det er i sidste ende dit eget ansvar.
I ugens løb kunne vi eksempelvis fortælle, hvordan en dansker har fundet et potentielt sikkerhedshul i Microsofts sÃ¥ populære Office 365.Â
Hullet giver mulighed for, at alle brugere kan give rettigheder til SharePoint, OneDrive og Outlook data uden at taste password.
Computerworld har forsøgt at få en kommentar fra Microsoft Danmark, men selskabet vil ikke stille op til interview eller svare på spørgsmål om problemet.
Selskabet afviser dog, at der er tale om et sikkerhedsproblem eller, at Office 365 ikke som udgangspunkt skulle være sat sikkert op.
Det står imidlertid klart, at Microsoft ikke har tænkt sig at forstærke det digitale smuthul.
I stedet har Microsoft, efter at danskeren gjorde opmærksom på problemet, udgivet en vejledning til, hvordan man selv undgår netop den type angreb.
Læs mere her: Dansk it-sikkerhedsansat opdager alvorligt sikkerhedshul i Office 365: Rent held at det ikke er blevet udnyttet i større skala endnu
Du skal heller ikke nødvendigvis tro, at staten har opbygget det nødvendige digitale forsvar.
Center for Cybersikkerhed har nemlig ikke opfanget et eneste alvorligt cyberangreb mod Danmark i hele 2018.Â
Af 912 sÃ¥kaldte sikkerhedshændelser var kun et enkelt et større hackerangreb, og slet ingen alvorlige, lyder det i en en rapport som Center for Cybersikkerhed har udgivet.Â
Rapporten bygger pÃ¥ identificerede hændelser fra centerets sensornetværk, der særligt er udbredt i forsvaret og den offentlige sektor.Â
Lige nu siger rapporten altsÃ¥ ikke meget om det angreb mod private virksomheder, som man dog er i gang med at tilføje til netværket.Â
Faktum er dog, at man kun har observeret et begrænset antal kritiske hændelser.Â
Af det kan der konkluderes to ting:Â
Enten er vi i Danmark gode til at beskyttes os.Â
Eller ogsÃ¥ er de ondsindede hackere blevet sÃ¥ dygtige, at centeret ikke opsnapper angrebene.Â
Læs mere her: Center for Cybersikkerhed har ikke opfanget et eneste alvorligt cyberangreb mod Danmark i hele 2018
3. Du kan godt fÃ¥ en GDPR-bøde, men der en lav risiko Vi slutter ugens tre pointer med et kig pÃ¥ GDPR.Â
Det står klart, at der er en risiko for at modtage en bøde, hvis du ikke har styr på sikkerheden og opbevaringen af personfølsomme oplysninger.
Her 18 mÃ¥neder efter, at GDPR gik i luften i EU, kan vi nu tag en foreløbig status pÃ¥ antallet og størrelsen af de bøder, der er blevet langet ud til europæiske virksomheder og myndigheder.Â
Bundlinjen hedder 121 bøder. For hele EU vel og mærke.
Herhjemme har Datatilsynet kun to gange givet en bøde for at bryde GDPR. De er gået til Taxa 4x35 og møbelvirksomheden IDDesign og lyder på henholdsvis 1,3 og 1,5 millioner kroner.
I Danmark er det politiet, der skal rejse sagen, når Datatilsynet har indstillet en virksomhed til en bøde. Ingen af virksomhederne er endnu blevet sigtet af Københavns Politi.
Vi kan altså fastslå, at risikoen heller ikke er højere.
Læs mere om det her: Første danske GDPR-bøde er stadig ikke afgjort efter et halvt år: Københavns Politi tavs om arbejdet
Der er i hele EU givet bøder på i alt tre milliarder kroner.
Det betyder, at en GDPR-bøde i gennemsnit beløber sig til til omkring 25 millioner kroner.Â
Den største bøde på omkring 1,5 milliarder kroner står de britiske myndigheder for og blev afleveret til British Airways for et omfattende datalæk.
Den næststørste bøde blev ogsÃ¥ sendt afsted fra de engelske myndigheder. Marriott mÃ¥tte af med cirka 800 millioner kroner for at have placeret syv millioner briters persondata usikkert.Â
Nummer tre pÃ¥ listen blev sendt fra Frankrig til Google og lød pÃ¥ 373 millioner kroner.Â
Tager man de tre største bøder væk fra regnskabet, lyder den gennemsnitlige GDPR-bøde i EU i stedet pÃ¥ 'bare' 1,8 millioner kroner.Â
Læs mere her: GDPR-brud har kostet tre milliarder kroner på 18 måneder: Her er de 10 største bøder |