Ny rapport: kunnskapsmangel om cyberrisiko
Ny rapport viser at kompleksiteten i cyberkrim er vanskelig å håndtere for mange selskap.
Trend Micro skriver i en ny rapport at hele 54 prosent av de store, internasjonale virksomhetene i verden, opplever at deres cyberrisikovurderinger ikke er sofistikerte nok.
Det øker risiko for løsepengevirus, nettfiske-angrep, svakheter i IoT-sikkerheten og andre trusler. I undersøkelsen kommer det også frem at altfor komplekse nettverksløsninger og manglende bevissthet fra ledelsen forverrer utfordringene.
– Vi var allerede veldig klar over at virksomheter i økende grad er bekymret for en raskt voksende digital angrepsoverflate som samtidig blir i mindre og mindre grad synlig og oversiktlig. Nå vet vi også at de også trenger umiddelbar hjelp til å oppdage og håndtere cyberrisiko på tvers av disse tekniske miljøene, sier kommunikasjonssjef i Trend Micro, Karianne Myrvold, i en pressemelding.
Mangler cyberressurser
Én av tre av dagens virksomheter svarer at de har store utfordringer med å håndtere de manuelle tilnærmingene som kreves for å kartlegge alle de forskjellige angrepsoverflatene (28 prosent). I tillegg svarer omtrent like mange (32 prosent) at de har utfordringer med å jobbe med så mange forskjellige teknologier.
Omlag en tredjedel av it- og forretningsbeslutningstakerne Trend Micro intervjuet, fortalte at vurderingen av risiko knyttet til det å håndtere angrepsoverflatene, er det man sliter mest med. Derfor svarer også over 80 prosent av respondentene at de føler seg utsatt for å bli angrepet av løsepengevirus, nettfiske og IoT-relaterte sikkerhetstrusler.
Ingen blir skånet
Halvparten av respondentene i undersøkelsen sliter med å kvantifisere risikoeksponering ovenfor ledelsen, og kun 3 prosent mener at egen toppledelse forstår risikoene knytter til cyberkriminalitet.
– Det er en mager trøst at disse tallene kun gjelder for de største virksomhetene. Kunnskapsmangelen er som oftest enda større hos de mindre virksomhetene, og de er det tross alt flest av her i Norge. I løpet av de siste årene har vi også fått tydelig demonstrert at de mindre virksomhetene ikke blir «skånet» for cyberangrep. Tvert i mot, advarer Myrvold.