En rapport från Svenskt Näringsliv från förra året bekräftar att cyberangrepp kan orsaka näringslivet stora kostnader och att de flesta företag och organisationer saknar muskler för att möta de säkerhetsutmaningar som finns. Cyberbrott som ransomware, DoS-attacker, infiltrering av företagets it-miljö samt immaterialrättsliga intrång och piratkopiering blir dock sällan anmälda, så det finns risk för mörkertal när det kommer till faktiska siffror.
En allt mer växande brottstyp är ID-kapningar och nätfiskeförsök som sker via mejl. En undersökning från Företagarna visar att andelen företagare som blivit utsatta för IT-brottslighet ligger i dag på 76 procent, en enorm ökning jämfört med 2019 när siffran låg på 29 procent[1]. Man kan ställa sig frågan om vi svenskar slarvar när det gäller internetsäkerhet. Och varför det är så här?
Naivitet i Sverige
I år genomförde Myndigheten för samhällsskydd och beredskap (MSB) "Tänk säkert-kampanjen" för att öka medvetenheten gällande säkerhet i samband med den allt mer växande digitala utvecklingen. Detta är för att Sverige siktar på att bli bäst i världen på att använda digitaliseringens möjligheter.
Dock finns det grundläggande problem eftersom svenska företag inte riktigt hänger med i utvecklingen av digitala lösningar. Detta troligtvis för att det går för fort. De förstår inte heller riktigt vikten av att satsa på säkerhet. Det kan också finnas en tendens att inte ifrågasätta hur och varför smarta saker fungerar som de gör. Och att man antar att de helt enkelt är säkra, vilket är problematiskt.
Två symtom på ett bristande säkerhetstänk i förhållande till datasäkerhet
När vi säger att svenskar har ett naivt förhållande till datasäkerhet baserar vi det på några konkreta symtom som uppmärksammas i en undersökning av Nordea. Här är två exempel på naivitet som de allra flesta nog känner igen sig i.
- Okritiskt användande av offentligt WiFi
Många användare är oförsiktiga med sin egna information och datasäkerhet. Som privatpersoner har vi sällan en eftertanke innan vi kopplar upp oss på ett offentligt WiFi (på flygplatser eller tågstationer) - och vi tänker inte över vilka potentiella risker detta kan innebära. Det är väldigt enkelt för cyberbrottslingar att få tillgång till känslig information på detta sätt.
- Nerprioritering av användandet av starka lösenord
En av de enklaste säkerhetsåtgärderna som en användare kan göra är att skapa ett starkt lösenord. Men många tycker det är jobbigt eftersom det är tidskrävande att komma på det och ännu svårare att komma ihåg det. Det är mycket bekvämare att välja ett lätt lösenord och använda det på flera olika konton samtidigt. Vilket innebär stora risker.
Företag måste också tänka på säkerheten
Det är inte bara privatpersoner som utsätter sig för risker när det gäller datasäkerhet. Även företag och samhället i övrigt har mycket att hämta i att ta datasäkerhet på större allvar. Det är med andra ord vitalt att alla som använder modern teknologi och internet har grundläggande kunskaper om hur information ska skyddas. Detta är speciellt viktigt för dig som arbetar som IT-direktör eller som leder en privat eller offentlig verksamhet. Läs gärna mer om vad alla i ditt företag måste kunna om datasäkerhet och datorangrepp.
Vad kan privata och offentliga företag göra för att förbättra datasäkerheten?
Digital säkerhet är en nationell prioritet enligt MSB. Osäker var du ska börja? Här kommer 10 råd till företag som vill skapa en bättre digital säkerhet.
- Etablera system för säkerhetsstyrning och involvera yrkesverksamma i arbetet
- Inkludera digital säkerhet på agendan för företagets riskarbete
- Skapa en översikt över hur viktig data lagras och vem som har tillgång till detta
- Kartlägg företagets säkerhetskultur och identifiera vad som kan förbättras
- Satsa på god beställarkompetens
- Se till att program och mjukvara är uppdaterade
- Installera säkerhetsuppdateringar så snabbt som möjligt
- Använd alltid den senaste webbläsar-versionen
- Ändra alla standardiserade lösenord och var försiktig med att ge slutanvändaren administrationsmöjligheter
- Använd alltid tvåfaktorsautentisering
- Etablera en beredskapsplan om något skulle gå snett och genomför övningar
*listan är hämtad från regjeringen.no
Källor