top of page
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 13. apr. 2023
  • 1 min læsning

HackerStop.dk er et rigtig godt værktøj til at understøtte arbejdet med awareness i virksomheden.


Med HackerStop.dk kan du måle din egen modenhed og værktøjet kan anvendes på virksomhedsniveau til at måle IT-sikkerhedsmodenheden for alle medarbejdere.


Ledelsen eller IT-sikkerhedsgruppen får en værdifuld rapport, som kan anvendes til at målrette indsatser og sammensætte awareness-programmet så det rammer de rigtige områder.


Digital Fighters er certificeret partner på HackerStop.dk og vi kan hjælpe dig og din organisation med at opsætte og anvende HackerStop.dk i hele organisationen.

Men prøv allerede i dag at tage en personlig HackerStop måling – og se hvordan værktøjet fungerer.


Du kan oprette en personlig måling her.



 
 
 

De fleste – især mindre – virksomheder føler at det er deres IT-leverandørs ansvar at de har styr på IT-sikkerheden. Og mange IT-leverandører har fokus på den tekniske IT-sikkerhed og gør en stor indsats for at virksomhedernes IT-sikkerhed er acceptabelt.


Men god IT-sikkerhed og cybersikkerhed er i langt højere grad en ledelsesdisciplin, hvor det gælder om at kortlægge virksomhedens digitale aktiver og iværksætte foranstaltninger til at beskytte dem.


Selvom mange virksomheder outsourcer IT, kan man typisk ikke outsource ansvaret for virksomhedens informationer og data samt vurdering af brugernes rolle og rettigheder. Ligesom ledelsen skal tage ansvar for virksomhedens politikker og regler.


Mange interne IT-ressourcer er overbebyrdede og har meget brede ansvarsområder, de vil ofte skulle prioritere hvor de anvender deres tid, ligesom deres kompetencer på IT-sikkerhedsområder oftest er begrænsede og primært fokuseret på den tekniske IT-sikkerhed.


På samme måde er den eksterne IT-leverandør oftest fokuseret på at få den basale tekniske IT-sikkerhed som de leverer (og føler de er ansvarlige for) på plads. Men oftest har de ikke overblik over den samlede IT-anvendelse og agerer ud fra en økonomisk ramme hvor timerne de kan tillade sig at anvende på IT-sikkerheden, er begrænset. Kompetencerne på ledelsesdisciplinerne indenfor IT-sikkerhed vil typisk også være meget begrænset.


Derfor vil den optimale løsning være at ansætte en person med kompetencer og ansvar for IT-sikkerheden, dette er dog ikke en reel mulighed for de fleste mindre virksomheder og organisationer. Derfor er den næstbedste løsning at tilknytte en uvildig IT-sikkerhedsekspert som kan være ledelsens forlængede arm, give sparring til HR, økonomi og IT, undervise og træne nøglemedarbejdere samt sikre at der sker løbende opfølgning på IT-sikkerheden inkl. dialog med virksomhedens IT-leverandører og samarbejdspartnere.


Det er netop denne vigtige rolle som vi i Digital Fighters tilbyder at spille. Vi tilpasser altid ydelsen til den enkelte virksomhed/organisations størrelse og behov. Det er oftest billigere end du tror, da vi anvender strukturerede metoder og best-practise som sikrer at prisen kan holdes nede.

 
 
 
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 30. mar. 2023
  • 1 min læsning

Nøglen til at komme i gang er ledelsens fokus og engagement og med NIS2 tvinges ledelsen til at tage IT-sikkerheden alvorligt.


Selvom NIS2 kravene først træder i kraft til oktober næste år har du ikke behov at vente med at "pakke gaven op" - der er mange fordele i at komme i gang nu.


Hvad enten din virksomhed er direkte berørt af NIS2 eller om du som underleverandør kan blive ramt indirekte, er det afgørende at få startet processen.


Den bedste anbefaling er tilknytte en betroet rådgiver og at læne sig op ad en af de standarder der angiver en proces og sikrer at virksomheden kommer hele vejen rundt om informationssikkerheden.


D-mærket har netop offentliggjort, at man med D-mærket lever op til minimumskravene i NIS2. Samtidig baserer D-mærkets best-practice sig på kravene i ISO-27001. Så D-mærket vil være et rigtig godt afsæt for de fleste virksomheder.


Kontakt os for at lægge en plan for din virksomheds IT-sikkerhed, hellere i dag end i morgen.



 
 
 
bottom of page