IT er ikke et teknologiproblem - det er et forretningsproblem
I en tid med stigende compliancekrav, cybertrusler og økonomisk pres deler CEO Brian Luplau sine perspektiver på, hvorfor mange virksomheder mangler kontrol over noget af det vigtigste, de ejer: deres egne enheder.
Den største IT-risiko er den, du ikke kender til
IT-sikkerhed fylder mere end nogensinde før. Nye compliancekrav, stigende cybertrusler og en arbejdsstyrke, der arbejder på tværs af lokationer og landegrænser, har gjort IT til enforretningskritisk disciplin.
ALLIGEVEL OPLEVER MANGE ORGANISATIONER, AT DE MANGLER INDSIGT I EN AF DE MEST GRUNDLÆGGENDE FORUDSÆTNINGER FOR GOD IT-SIKKERHED: OVERBLIKKET OVER DERES EGNE ENHEDER.
“Ofte ser vi, at virksomheder tror, de har styr på alle deres devices. Når vi laver en proof of concept, finder vi ud af, at det ikke altid er tilfældet,”
Det fortæller Brian Luplau, CEO i NetCloud.
Ifølge Brian er det ikke usædvanligt, at organisationer mangler fuldt overblik over mellem 10 og 15 procent af deres enheder. Det betyder blandt andet, at nogle maskiner ikke er opdaterede, ikke er krypterede eller ikke længere lever op til virksomhedens sikkerhedskrav.
MEDARBEJDEREN ER BLEVET DEN STØRSTE RISIKO
Når samtalen falder på IT-sikkerhed, tænker mange stadig på firewalls, netværk og servere.
Men trusselsbilledet har ændret sig.
“Virksomheder skal forstå, at medarbejderne faktisk er den største risiko,” siger Brian.
Det handler ikke nødvendigvis om ond vilje, men om menneskelige fejl. En manglende opdatering, et klik på et forkert link eller en enhed med forældet software kan skabe en åbning for angreb.
“Den maskine, som har den dårligste software eller en gammel antivirusløsning, er også den, der udgør den største risiko.”
Samtidig er medarbejdere i dag mere mobile end tidligere. Enheder bruges fra hjemmekontorer, på rejser og på tværs af landegrænser, hvilket stiller større krav til organisationernes evne til at holde styr på deres udstyr.
NÅR MANGLENDE OVERBLIK BLIVER EN FORRETNINGSRISIKO
Hvor IT tidligere blev betragtet som en støttefunktion, ser Brian i dag et markant skifte.
“Hvis vi kigger lidt tilbage, var IT nice to have. I dag er det en virkelig forretningskritisk problemstilling.”
Manglende kontrol over organisationens enheder handler derfor ikke kun om sikkerhed. Det kan også få direkte konsekvenser for driften.
“Flere virksomheder kan risikere at komme i en situation, hvor produktionen stopper, og alt står stille.”
For organisationer med mange medarbejdere og lokationer kan udfordringen være betydelig. NetCloud oplever blandt andet virksomheder, der opererer globalt og har svært ved at bevare overblikket over tusindvis af enheder på tværs af lande.
REAKTIV SIKKERHED ER DEN DYRESTE LØSNING
En af de største misforståelser, Brian møder, er forestillingen om, at man kan vente med at handle, til problemerne opstår.
“Den dyreste misforståelse omkring IT-sikkerhed er, at man er reaktiv.”
Ifølge Brian bliver problemer ofte både dyrere og mere komplekse, når de først skal håndteres efter hændelsen.
“Det bliver dobbelt så dyrt eller tredobbelt så dyrt, hvis man laver det reaktivt.”
Derfor peger han på værdien af løbende indsigt og overvågning, hvor organisationen får besked med det samme, hvis eksempelvis kryptering bliver slået fra, eller hvis en enhed ikke længere lever op til sikkerhedskravene.
KONTROL HANDLER OGSÅ OM ØKONOMI
Manglende overblik har ikke kun betydning for sikkerheden. Det kan også have en direkte økonomisk konsekvens.
Brian fortæller om et eksempel, hvor en kunde viste sig at have væsentligt flere enheder, end organisationen selv var klar over.
“Vi fandt faktisk 3.000 maskiner mere, end de troede, de havde.”
Når organisationer får et præcist billede af deres enheder, bliver det lettere at styre udskiftninger, forlænge levetiden på hardware og undgå unødvendige investeringer.
Samtidig kan det skabe bedre processer omkring medarbejdere, der forlader organisationen, så udstyr bliver returneret og genanvendt frem for at forsvinde ud af systemet.
EN NY VIRKELIGHED KRÆVER ET NYT FOKUS
For Brian handler fremtidens IT-sikkerhed i høj grad om at flytte fokus fra antagelser til fakta. Mange organisationer oplever, at de har styr på deres enheder. Men først når data og overblik samles ét sted, bliver det muligt at vide det med sikkerhed.
“Jeg ville ønske, at flere virksomheder forstod konsekvenserne af ikke at være i fuld kontrol af deres enheder.”
For i en tid med stigende cybertrusler, nye compliancekrav og medarbejdere, der arbejder overalt, er manglende overblik ikke længere blot et IT-problem. Det er en forretningsrisiko.
Tre centrale indsigter
Hvordan bliver IT en forretningsrisiko? Hvorfor er reaktiv sikkerhed den dyreste løsning? Og hvad sker der, når virksomheder mangler overblik over deres egne enheder?
Her er tre af de vigtigste pointer fra interviewet med Brian Luplau.
Den dyreste fejl virksomheder begår inden et angreb
Sådan mister virksomheder millioner uden at vide det
Forskellen på en leverandør og en reel IT-partner

























