top of page
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 13. maj 2023
  • 1 min læsning

Bestyrelsen ”slår tonen an” til håndtering af IT-sikkerhed i virksomheden, hvordan bestyrelsen forholder sig til cybertruslen og kommunikerer, sender signaler til hele organisationen.


Rent formelt er styring af virksomhedens risici – også cyberrisici – bestyrelsens ansvar. Og med de kommende NIS2 regler bliver det bødebelagt ikke at leve op til ansvaret.


Bestyrelsesforeningens Center for Cyberkompetencer, har udarbejdet en god vejledning for bestyrelsesmedlemmer og heri er der beskrevet en række gode anbefalinger.


”Virksomheden skal træffe passende og forholdsmæssige tekniske og organisatoriske foranstaltninger, der sikrer et sikkerhedsniveau, der passer til risikoen.”


Men hvad er ”passende og forholdsmæssige” for den enkelte virksomhed eller institution?

Her kommer bestyrelsens egne kompetencer i spil. Hvem I bestyrelsen har kompetencer til at vurdere dette?


Det er naturligvis en mulighed at finde en egnet kandidat og udvide bestyrelsen, men ofte vil det være svært at finde egnede kandidater med dette fokus.


En anden mulighed er at øge bestyrelsens vidensniveau, fx med en temadag eller at sende enkelte bestyrelsesmedlemmer på kursus.


En tredje mulighed er at tilknytte en ekstern IT-sikkerhedsrådgiver i en kortere eller længere periode. På denne måde sikrer bestyrelsen at kompetencen er til stede, at der er sparring omkring IT-sikkerhedshåndteringen og at der kan implementeres passende foranstaltninger.


Hos Digital Fighters tilbyder vi netop at spille denne rolle for virksomhedens bestyrelse og ledelse.


Vi kan træne og uddanne bestyrelsen, deltage i konkret IT-sikkerhedsarbejde, være projektleder på implementering af foranstaltninger og facilitere ISO-27001 eller D-mærket certificeringer. Ligesom vi tilbyder løbende at følge op på virksomhedens IT-sikkerhed.


Tag fat i os, hvis du ønsker at tage IT-sikkerheden alvorligt i din bestyrelse.




 
 
 
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 9. maj 2023
  • 1 min læsning

Center for Cybersikkerhed (CFCS) har netop opdateret deres vejledning for password-sikkerhed. Det er en ganske god vejledning.


Helt overordnet giver vejledningen følgende gode anbefalinger.

  • Anvend flerfaktor-autentifikation på alle internetvendte systemer.

  • Anvend flerfaktor-autentifikation hvor muligt.

  • Anvend en passwordmanager til at gemme og generere passwords.

  • Et password bør være minimum 15 tegn.

  • Et password må ikke genbruges.

Alle 5 anbefalinger er yderst relevante og erfaringsmæssigt kniber det hos de fleste med dem alle.


Flerfaktor-autentifikation kan efterhånden aktiveres på de fleste tjenester, husk at det også gælder for de sociale medier såsom LinkedIn, Facebook, Youtube og Instagram.


Anvendelsen af en password manager app er ligeledes yderst relevant, da vi i dag tvinges til at oprette så mange forskellige adgangskoder på tværs af tjenester at det er umuligt ikke at komme til at genanvende passwords på tværs af disse – og dette er en stor sårbarhed, da læk af passwords fra én tjeneste kan anvendes på andre.


Gennemgang af password politik og helt lavpraktiske ændringer af procedurer, herunder indføring af en password manager er altid en del af vores rådgivning.


Du kan læse den opdaterede vejledning på Center for Cybersikkerheds hjemmeside via dette link. https://www.cfcs.dk/da/forebyggelse/vejledninger/passwords/



 
 
 
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 8. maj 2023
  • 1 min læsning

NIS2 kommer til at rulle hen over hele EU og mange virksomheder bliver ramt. De 1.000-1.400 virksomheder som bliver direkte ramt af kravene, men derudover alle underleverandører som vil blive ramt indirekte.


Der er store konkurrencefordele ved at tage IT-sikkerhed alvorligt, det viste Cyberbarometer-analysen med al tydelighed. Alle IT-sikkerhedstiltag øger konkurrenceevnen.

Hvad enten din virksomheds strategi er at blive ISO-27001 certificeret, D-mærket certificeret eller blot ønsker at få IT-sikkerhed på dagsordenen er det vigtigste budskab at komme i gang NU.


Der er ingen fordele i at vente til vi kommer nærmere datoen. Samtidig er trusselsbilledet stadig meget højt, så en indsats nu kan potentielt spare dig for mange penge og bekymringer.


Få en dialog med mig omkring din virksomheds situation, bestil et IT-sikkerhedstjek og/eller et D-mærket forløb. D-mærket sikrer at du allerede nu lever op til minimumskravene i NIS2.


Mener du at en ISO-27001 certificering er vejen frem for din virksomhed, så lad mig være din projektleder og eksterne IT-ekspert som fører jer effektivt igennem processen.


Vent ikke for længe, der er kun ca. 18 måneder til NIS2 træder i kraft og tiden går hurtigt.


 
 
 
bottom of page