Få adgang til at følge indhold, og få besked, når der er nyt og opdateret indhold, som er relevant for dig.
Indhold er hentet
Artikel
14. maj 2024: Cybersikkerhed: NIS2-krav kan få afgørende betydning for SMV’erne
I dette debatindlæg i Ingeniøren taler vi om, hvordan nye EU-krav til cybersikkerhed kan få konsekvenser for SMV'erne.
Indhold er hentet
Sig ordet cybersikkerhed – især til de små og mellemstore virksomheder – og det løber dem koldt ned ad ryggen. For nogle virksomheder fordi de kan forestille sig det potentielt livstruende (for virksomheden), der kan ske, hvis de bliver udsat for et cyberangreb – for andre skyldes det tanken om det stadigt stigende antal EU-krav og et uoverskueligt projekt med at styrke virksomhedens sikkerhed. For SMV’erne har sjældent deciderede it-afdelinger eller projektressourcer i deres organisationer, og for manges vedkommende overskygges bekymringerne om cybersikkerhed af bæredygtigheds- og ESG-rapportering.
Men SMV’erne skal vågne op nu. For mange af dem bliver omfattet af det nye NIS2-direktiv, som stiller øgede sikkerhedskrav til de store virksomheder, som minimum bl.a. omfatter incident management, netværkssikkerhed og sikring af cybersikkerhed i forsyningskæderne
Og det er leverandørerne, der udgør forsyningskæden, og leverandørerne, ja, det er ofte de små og mellemstore virksomheder. Forsyningskæder er, når alt er godt, stort set usynlige netværk af samhandel, hvor varer og services flyder sømløst mellem virksomheder. Men som vi lærte under Covid-19, kan de usynlige netværk hurtigt blive meget synlige, når de svageste led falder.
Det er så her, det kan komme til at løbe koldt ned ad ryggen for nogles vedkommende. Og dog. For hvis vi lige tager en dyb indånding, er der al mulig grund til, at SMV’ere kommer i gang med cybersikkerhed, og det behøver ikke være så svært eller dyrt, som mange måske forestiller sig.
Data er penge For det første handler sikkerhed om at beskytte noget, der er værd at beskytte. Vi synes ikke, at det er mærkeligt at beskytte mennesker mod skader og død: Vi har brandalarmer, tyverialarmer, hegn og låse på dørene. Vi er med andre ord ikke uvante med at arbejde med sikkerhed. Beskyttelse af vores data er bare et andet aspekt af sikkerhed. Nogle kalder data den nye olie, men man kunne lige så godt sige, at data er penge. For data er intellektuel ejendom, som kan være penge værd for en konkurrent. Det er personfølsomme data, som kan bruges til afpresning eller til nye angreb. Det er data, der styrer produktionsmaskiner eller vores regnskaber. Det er data, der giver adgang til bankkonti og kontrakter.
Samtidig betyder den aktive samhandel med andre virksomheder, at alle firmaer har mange data om hinanden og ofte med systemintegrationer. Den slags data er også meget værd, fordi den kan give adgang til angrebspunkter på andre virksomheder. Så man har et ansvar for at beskytte sine samhandelspartnere mod disse angreb. I forhold til persondata er der desuden GDPR at tage hensyn til. I sidste ende er det en ringe trøst, at man måske ikke var det direkte mål for cyberangrebet, hvis ens egne data er blevet kompromitterede eller krypterede af hackere i processen.
Data lyder koldt og teknisk, men de er i den sidste ende det bankende hjerte i enhver virksomhed.
Kom i gang, før det er for sent Der er med andre ord al mulig grund til at komme i gang med arbejdet og ikke vente på, at kunderne efterspørger compliance-rapporten. Al begyndelse er svær, men dog en begyndelse, og de første trin er umiddelbart ikke komplicerede. Governance er det rigtige sted at starte, og har man allerede arbejdet med ESG-rapportering, er tankegangen ikke fremmed.
Start med at finde ud af, hvem der har ansvar for at godkende, kontrollere og drive sikkerhedstiltag i virksomheden. Det ansvar ligger hos ledelsen, men det operationelle kan ligge andetsteds
Et godt udgangspunkt er at få styr på, hvad virksomheden har af it-udstyr (og her tænker jeg ikke kun på computere og telefoner, men dybest set alt, der har forbindelse til internettet), så opgavens omfang er kendt.
Og så skal der være klare politikker for passwords og multifaktorgodkendelse – for det svageste led (cybersikkerhedsmæssigt) i alle virksomheder er menneskelig adfærd. Derfor træn medarbejdere i sikker brug af it, gør dem bekendte med risikoen for phishing (i alle dens former). Brug anti-virusprogrammer og sørg for at opdatere al software. Hav backup af kritiske data. Og ikke mindst – hav en beredskabsplan for, hvad der skal ske, hvis og når I kommer under angreb. Planen må ikke kræve, at I har adgang til jeres systemer (for det risikerer I ikke at have), så vær klar med en plan med relevante telefonnumre på godt gammeldags papir.
Er det nok?
Nej, men så er I i gang. Og så skal I blive ved med at dokumentere jeres sikkerhedsarbejde og løbende opdatere jeres politikker og procedurer. For en sikkerheds skyld.
Debatindlægget er bragt i Ingeniøren d. 14. maj 2024
Har du styr på din virksomheds cybersikkerhed?
Eller er du i tvivl? Så kontakt os. Faktum er, at langt de fleste cyberangreb rettes mod SMV’er, og hvis du eller dine kunder er omfattet af EU’s NIS2-direktivet om beskyttelse af kritisk infrastruktur, vil du komme til at møde krav om cybersikkerheds-compliance. Der er meget at holde styr på, men du kan hurtigt – og relativt nemt – komme i gang. Og vi hjælper dig på vej.
BIBAWO Medical: For os er AI et vigtigt værktøj for alle
Med sparring fra Erhvervshus Hovedstaden og et AI-tjek har det danske medicofirma BIBAWO Medical fået målrettet og prioriteret sine AI-indsatser.
Læs casen her
Case
ATLANT 3D vil erobre verden med banebrydende nanoteknologi
Etableret i 2018. En nylig trecifret millioninvestering. Og NASA blandt de mest prominente kunder. ATLANT 3D har fart på og store ambitioner, og i processen har Erhvervshus Hovedstaden ydet sparring om bl.a. kommercialisering og IP-rettigheder.
Læs casen her
Case
Mikkelsen Electronics fik hjælp til digital lagerstyring
Lagerstyringen blev både mere effektiv og ressourcebesparende, da virksomheden gennem SMV-Digital fik taget et digitalt analyseværktøj i brug.
Læs casen her
Artikel
A little book about branding
Download en online version af bogen "A little book about branding".
Download 'a little book about branding'
Case
Youandx fik hjælp til at skabe et stærkt product market fit
Youandx fik redefineret sin forretning og skabt et stærkt product market fit med sparring og vejledning fra Erhvervshus Hovedstaden.
Læs casen her
Case
SkanCode A/S: Specialist i stregkoder på imponerende vækstrejse
I processen har SkanCode fået sparring med Erhvervshus Hovedstaden om strategi, salg og ledelse – og har fået hjælp til at professionalisere sin bestyrelse.
Læs casen her
Case
addCar: Fra biludlejning til teknologivirksomhed med fokus på AI
Gennem sparring med Erhvervshus Hovedstaden og et grundigt AI-tjek har addCar fået overblik over og kortlagt, hvilke muligheder AI kan gøre for at optimere virksomhedens processer og prissætning.
Læs casen her
Case
Hotel Alexandra: Bedre service til gæsterne med nyt cloudbaseret bookingsystem
Med hjælp fra Omstillingspuljen og Erhvervshus Hovedstaden har Hotel Alexandra ved Rådhuspladsen i København implementeret et fuldautomatisk bookingsystem, der giver mulighed for at følge med digitaliseringen inden for turistbranchen.
Læs casen her
Case
SaaS-iværksætter: Masterclass-forløb har klædt os bedre på til at indtage nye markeder
”SaaS Masterclass-forløbet har givet os koncentreret viden, guldkorn vi kan bruge direkte i opbygningen og skaleringen af vores virksomhed - og så har vi fået udvidet vores netværk.”
Læs casen her
Case
CPH Steel fik hjælp til bedre ledelse
Væksten i CPH Steel A/S er øget med 10 procent hvert år gennem organisk vækst siden etableringen i 2007, og ambitionerne er fortsat høje. Det kræver god ledelse, og igennem årene har direktør Morten Rosenberg fået sparring om netop ledelse af Erhvervshus Hovedstaden.
Læs casen her
Artikel
RackPeople fik en snak med borgmester om vækstrejse med hverdags-IT
IT-kompetencehuset RackPeople i Mørkhøj Industrikvarter i Søborg bød Gladsaxe Kommunes borgmester, kommunaldirektør og erhvervschef på kaffe til en dialog om, hvordan sparring med Erhvervshus Hovedstadens forretningsudviklere har bidraget til vækst og udvikling med højere omsætning og flere medarbejdere.
Læs mere
Vis alle
(51)
Flere nyheder, cases og events om cybersikkerhed og digitalisering