{{item.title}}
Karakteren af virksomhedens teknologiske infrastruktur og setup er en afgørende faktor for virksomhedens cyber-sikkerhedsniveau. Cyberkriminelle udnytter sårbarheder i virksomheders systemer og infrastruktur, og derfor er det afgørende, at ledelsen foretager teknologivalg, der beskytter virksomheden optimalt mod cyberkriminalitet.
Det er helt naturligt, at CFO’en og ledelsen foretager en grundig analyse af det teknologiske setup som en del af hele processen omkring det cyberstrategiske fundament.
Her skal det bl.a. afgøres, hvad og om der skal outsources, og hvad virksomheden selv skal drive. Dernæst skal virksomheden skabe overblik over, om teknologi-valgene beskytter forretningen tilstrækkeligt. Disse svar og løsninger skal findes i tæt samarbejde med virksomhedens it-ansvarlige og evt. it-servicepartnere i tilfælde af, at man har outsourcet.
Virksomheden ønsker klarhed over følgende:
Cyberkriminelle udnytter sårbarheder i virksomheders systemer og infrastruktur, og derfor er det afgørende, at ledelsen foretager teknologivalg, der beskytter virksomheden optimalt mod cyberkriminalitet.
Der er en række konkrete teknologivalg, der skal tages i forhold til at beskytte virksomhedens aktiver mod cybertruslen. Det drejer sig bl.a. om, hvordan brugernes pc’ere er beskyttet, om infrastruktur- og netværkssikkerhed, bruger- og identitetsstyring, ligesom det drejer sig om systemer til logning, til at opdage potentielle angreb og til at forebygge ubudne gæsters indtrængen.
PwC’s Incident Response Team møder indimellem hosting-leverandører, der bliver ramt af malware, og som grundet dårlig eller mangelfuld netværkssegmentering er skyld i, at kunder udsættes for cyberhændelser. Selvom man som virksomhed har en rigtig god cybersikkerhed, kan man blive ramt, hvis hostingleverandøren ikke har det.
I et konkret eksempel havde hosting-leverandøren ikke styr på netværkssegmenteringen, så da en af deres kunder blev ramt, så medførte det, at alle kunder blev ramt. Det gik så galt, at man var nødt til at slukke for internettet. Og i sådan en situation vil det være godt med en aftale om fx garanteret oppetid og maksimal nedetid.