
Benchmarkundersökning
Den här artikeln skrevs utifrån undersökningen: ”Vilka beslut fattar organisationer kring digitalisering?” Genomförd av BenchLab. Undersökningen genomfördes mellan april 2022 och januari 2024 bland företagstjänsteleverantörer, kommuner och vårdorganisationer. Hittills har över 200 beslutsfattare deltagit i undersökningen. Över 800 beslutsfattare har lagts till i Conscias nätverk och får regelbundna uppdateringar om undersökningen. Alla benchmarkrapporter följdes upp med ett inbokat möte av Conscias specialister.
Vårt samhälle drivs av teknik. Digitala processer är organisationers ryggrad. Utan dem fungerar vi inte längre. Dessa processer hotas dock av ett växande antal cyberattacker. Vad gör organisationer i dag åt cybersäkerheten? Och räcker det för att stå emot framtida attacker? För en sak är säker: cyberattackerna är här för att stanna.
En ständig angelägenhet för organisationer
För att få svar på dessa frågor har Conscia startat en benchmarkundersökning om cybersäkerhet i samarbete med det kommersiella marknadsundersökningsföretaget BenchLab. Redan av de första resultaten och av samtal med homogena respondenter kan anmärkningsvärda slutsatser dras.
Organisationer verkar vara väl medvetna om faran med cyberattacker. Till exempel säger 94% att frågan inte är om de blir hackade, utan när det sker. Över hälften uppger också att cybersäkerhet har högsta prioritet inom organisationen. Men när man tittar på hur stor del av IT-budgeten som läggs på cybersäkerhet uppger över en tredjedel av respondenterna att det är för lite. På frågan vilket betyg organisationer ger sig själva för cybersäkerhet blev genomsnittet 6.1.
Intervjuer med respondenter bekräftar dessa siffror och visar också en trend. Cybersäkerhetsexperterna inom organisationerna vet mycket väl vad som behöver göras. Ibland är det dock svårt för dem att få upp det på agendan. På Conscia ser man ofta samma scenarier utspela sig. ”När cybersäkerhet är i nyheterna får ämnet uppmärksamhet och pengar frigörs för att ta tag i frågorna.” Enligt Maarten Werff, Solution Consultant Cybersecurity på Conscia, finns det ingen enhetlig mall för cybersäkerhet, eftersom dagsläget förändras. ”Titta därför på de risker som är specifika för din egen organisation.”
Fokus som förskjuts
Dagsläget gör att hotlandskapet hela tiden förskjuts. Medan en DDoS-attack för två år sedan fortfarande sågs som det största hotet, säger respondenterna nu att de framför allt fruktar ransomware, phishing och attacker mot leveranskedjan. Uppmärksamheten kan också förskjutas på grund av storskaliga kriser, som just nu i Ukraina. Den här utvecklingen har direkt fått många organisationer att ändra sin cybersäkerhetsstrategi.
”För att effektivt bekämpa cyberattacker är det klokt att titta på vilka faror som hotar organisationen, vilka risker som är 'acceptabla' och anpassa policyn därefter”, säger Maarten Werff. ”Det är bra om organisationer inser att de själva kan spela en roll i att minska eller eliminera risker, men för det måste riskerna först identifieras.”
Även efter att riskerna inventerats är det bra att hålla ett öga på förändringar i omvärlden. Det utbredda hemarbete som coronapandemin (permanent) förde med sig är ett bra exempel på detta. Även det förändrar riskprofilen. Möjligen kräver en sådan förändring som hemarbete också mer vaksamhet av medarbetarna. I så fall är det glädjande att 89% av respondenterna uppgav att medvetenhet om cybersäkerhet skapas på alla nivåer i organisationen.
På preventionssidan verkar det alltså se ganska bra ut. Det är också där organisationerna i dag lägger klart mest tid och energi (43%). Nästa steg, detektion, verkar fortfarande något underexponerat med 15%. På frågan om det egna SOC:et eller säkerhetsteamet klarar av att reagera adekvat på en cyberincident för att minimera skadan svarade 39% av respondenterna ja.
Detektion och respons på agendan
Ett intressant faktum är att 80% anger att ”Detection and Response” håller på att bli den viktigaste utvecklingen inom IT-säkerhet och att detta blir organisationernas fokus under de kommande åren. Därmed knuffas ändringar i lagar och regler ned från förstaplatsen, samtidigt som detta för 59% av organisationerna i dag fortfarande är det främsta skälet att investera i cybersäkerhet.
Maarten Werff förespråkar en balanserad fördelning av åtgärder inom identifiering, prevention, detektion, respons och återställning. Han råder till att se till att grunderna är på plats. ”Vet vad som finns i ditt nätverk, vilken programvara som används och se till att kända sårbarheter åtgärdas i tid.”
Inom detektion och respons förändras mycket till följd av organisatorisk och teknisk utveckling. Den Oudsten fortsätter: ”Ett externt 24/7 Security Operations Centre (SOC) kommer inom räckhåll för många organisationer. En förskjutning av detektionsstrategin mot det vi vill skydda, användaren, endpointen och 'kronjuvelerna', ger möjlighet att ingripa snabbt.” Maarten Werff anser därför att tjänster för Managed Detection & Response (MDR) ger ett bättre svar på vår tids utmaningar än ett konventionellt SOC/SIEM. ”Inte bara på grund av den högre synligheten och möjligheten att ingripa snabbt, utan framför allt för att det är en kostnadseffektiv lösning som kan vara i drift inom några veckor.”



