Logo

Kartlegge risikoer med blikk for det dagsaktuelle

IT & Sikkerhet

Undersøkelse av Conscia i samarbeid med BenchLab

Conscia
Kartlegge risikoer med blikk for det dagsaktuelle

Benchmarkundersøkelse

Denne artikkelen ble skrevet på grunnlag av undersøkelsen: «Hvilke beslutninger tar organisasjoner om digitalisering?» Gjennomført av BenchLab. Undersøkelsen ble gjennomført mellom april 2022 og januar 2024 blant tjenesteytende bedrifter, kommuner og helseinstitusjoner. Så langt har over 200 beslutningstakere deltatt i undersøkelsen. Over 800 beslutningstakere er lagt til i Conscias nettverk og mottar jevnlige oppdateringer om undersøkelsen. Alle benchmarkrapporter ble fulgt opp med avtalt møte av Conscias spesialister.

Samfunnet vårt drives av teknologi. Digitale prosesser er ryggraden i organisasjoner. Uten dem fungerer vi ikke lenger. Disse prosessene trues imidlertid av et økende antall cyberangrep. Hva gjør organisasjoner i dag med cybersikkerheten? Og er det nok til å stå imot fremtidige angrep? For én ting er sikkert: cyberangrepene er kommet for å bli.

En vedvarende bekymring for organisasjoner

For å få svar på disse spørsmålene har Conscia startet en benchmarkundersøkelse om cybersikkerhet i samarbeid med det kommersielle markedsundersøkelsesbyrået BenchLab. Allerede av de første resultatene og av samtaler med homogene respondenter kan det trekkes bemerkelsesverdige konklusjoner.

Organisasjoner ser ut til å være godt klar over faren ved cyberangrep. For eksempel sier 94% at spørsmålet ikke er om de blir hacket, men når det skjer. Over halvparten sier også at cybersikkerhet har høyeste prioritet i organisasjonen. Ser man derimot på hvor mye av IT-budsjettet som brukes på cybersikkerhet, oppgir over en tredjedel av respondentene at det er for lite. På spørsmål om hvilken karakter organisasjoner gir seg selv for cybersikkerhet, ble gjennomsnittet 6.1.

Intervjuer med respondenter bekrefter disse tallene og viser også en trend. Cybersikkerhetsekspertene i organisasjonene vet svært godt hva som må gjøres. Noen ganger er det imidlertid vanskelig for dem å få det på agendaen. Hos Conscia ser man ofte de samme scenarioene utspille seg. «Når cybersikkerhet er i nyhetene, får temaet oppmerksomhet, og det frigjøres penger til å ta tak i sakene.» Ifølge Maarten Werff, Solution Consultant Cybersecurity hos Conscia, finnes det ingen enhetlig mal for cybersikkerhet, ettersom det dagsaktuelle stadig endrer seg. «Se derfor på risikoene som er spesifikke for din egen organisasjon.»

Fokus i forskyvning

Dagsaktuelle hendelser gjør at trussellandskapet stadig forskyver seg. Mens et DDoS-angrep for to år siden fortsatt ble sett på som den største trusselen, sier respondentene nå at de særlig frykter ransomware, phishing og angrep på leverandørkjeden. Oppmerksomheten kan også forskyves på grunn av storskala kriser, som nå i Ukraina. Denne utviklingen har direkte ført til at mange organisasjoner har endret cybersikkerhetsstrategien sin.

«For å bekjempe cyberangrep effektivt er det lurt å se på hvilke farer som truer organisasjonen, hvilke risikoer som er 'akseptable', og justere retningslinjene deretter», sier Maarten Werff. «Det er bra om organisasjoner innser at de selv kan spille en rolle i å redusere eller eliminere risikoer, men da må risikoene først identifiseres.»

Også etter at risikoene er kartlagt, er det lurt å følge med på endringer i verden. Den utbredte hjemmekontorbruken som koronapandemien (varig) førte med seg, er et godt eksempel på dette. Også det endrer risikoprofilen. Muligens krever en slik endring som hjemmekontor også mer årvåkenhet fra medarbeiderne. I så fall er det bra å se at 89% av respondentene oppga at det skapes bevissthet om cybersikkerhet på alle nivåer i organisasjonen.

På forebyggingssiden ser dette altså ganske bra ut. Det er også her organisasjonene i dag bruker klart mest tid og energi (43%). Neste steg, deteksjon, virker fortsatt noe underbelyst med 15%. På spørsmål om eget SOC eller sikkerhetsteam er i stand til å reagere adekvat på en cyberhendelse for å minimere skaden, svarte 39% av respondentene ja.

Deteksjon og respons på agendaen

Et interessant funn er at 80% oppgir at «Detection and Response» er i ferd med å bli den viktigste utviklingen innen IT-sikkerhet, og at dette blir fokuset for organisasjoner i årene som kommer. Dermed fortrenges endringer i lover og regler fra førsteplassen, mens dette for 59% av organisasjonene i dag fortsatt er hovedgrunnen til å investere i cybersikkerhet.

Maarten Werff tar til orde for en balansert fordeling av tiltak innen identifisering, forebygging, deteksjon, respons og gjenoppretting. Han råder til å sørge for at det grunnleggende er på plass. «Vit hva som finnes i nettverket ditt, hvilken programvare som brukes, og sørg for at kjente sårbarheter fjernes i tide.»

Innen deteksjon og respons endrer mye seg som følge av organisatorisk og teknologisk utvikling. Den Oudsten fortsetter: «Bruken av et eksternt 24/7 Security Operations Centre (SOC) kommer innen rekkevidde for mange organisasjoner. En forskyvning av deteksjonsstrategien mot det vi ønsker å beskytte, brukeren, endepunktet og 'kronjuvelene', gir mulighet til å gripe inn raskt.» Maarten Werff mener derfor at Managed Detection & Response-tjenester (MDR) gir et bedre svar på vår tids utfordringer enn et konvensjonelt SOC/SIEM. «Ikke bare på grunn av bedre synlighet og muligheten til å gripe inn raskt, men først og fremst fordi det er en kostnadseffektiv løsning som kan være operativ i løpet av få uker.»

Professional sitting behind a laptop

Benchmarkonderzoek

Ervaar een benchmarkonderzoek

Ontdek in 10 minuten hoe uw commerciële strategie zich verhoudt tot uw peers.