Utdanning og transport er verstingene på sikkerhetskultur
Bank, finansielle tjenester og forsikring er best på sikkerhetskultur, mens utdanningssektoren, transportnæringen og energisektoren scorer dårligst. Det viser KnowBe4s globale sikkerhetskultur-analyse.

Mer enn 120 000 medarbeidere har deltatt i analysen, som omfatter selskaper i alle verdensdeler. Skalaen går fra 0 til 100. En score over 90 er tilsvarende en utmerket sikkerhetskultur, en score mellom 80 og 89 viser at virksomheten har en god sikkerhetskultur, mens selskaper som scorer mellom 60 og 79 har en kultur som betegnes som moderat. Hvis virksomheten får under 60 poeng har den en dårlig sikkerhetskultur. Selskapene vurderes på de syv dimensjonene, holdning, atferd, kognisjon, kommunikasjon, normer, ansvar og etterlevelse.
Menneskelige feil rammer
– Vi er forundret over at mange virksomheter fortsatt scorer relativt lavt på sikkerhetskultur. Flere enn ni av ti virksomheter har det vi har definert som moderat sikkerhetskultur, sier daglig leder Kai Roer i CLTRe. Selskapet er det globale forskningssenteret innenfor sikkerhetskultur for sikkerhetskonsernet KnowBe4.
– Når vi vet at kriminell IT-aktivitet rammer selskaper hver dag, og påfører de som rammes både direkte kostnader og som oftest betydelig ressursbruk for å sikre de digitale verdiene som er i spill når det skjer, er det et tankekors at mange virksomheter ikke arbeider mer med dette, sier Roer.
De beste er best på alt
Analysen går blant annet gjennom opplæring, rutiner og systemer, samt kommunikasjon og oppfølging av medarbeiderne.
– Kultur kan påvirke en organisasjons sikkerhet betydelig. Målet med denne studien er å tilby markedet den mest omfattende studien innenfor kultur som påvirker cybersikkerheten. Vi ser blant annet at det ikke er så store variasjoner på bransjene fra dimensjon til dimensjon. De som er best, gjør mye riktig på alle områdene, mens de som scorer dårligst, er gjennomgående dårlig på alt, sier Roer.
Lav score for samfunnskritiske bransjer
Han mener det er urovekkende at flere av bransjene som leverer samfunnskritiske tjenester eller produkter, som energibransjen og offentlige virksomheter, gjør det dårlig, og at de som forvalter sensitiv data, som utdanning, ligger langt nede på listen.
– Energisektoren har vært dyktig på det tekniske, men forsømt den menneskelige faktoren. Det er interessant, når man ser at de største kjente tilfellene av digitale angrep skyldes menneskelige feil. Innen offentlig sektor og utdanning har stadig flere tjenester og data blitt tilgjengelig via nettet, for å øke brukervennligheten. Da bør også sikkerhetskultur-arbeidet intensiveres, for å sikre informasjonen best mulig, sier han.
Forbedring på etterlevelse
"Security Culture Report" ble først gitt ut i 2017 og gir status for sikkerhetskulturen i både private og offentlige virksomheter. I årets utgave har CLTRe analysert arbeidet i alle verdensdeler.
– Det som er positivt i årets undersøkelse er at mange virksomheter og bransjer har forbedret seg siden forrige analyse. Det området vi ser en mest positiv utvikling på er etterlevelse. Medarbeiderne bruker den kunnskapen de har, og er klar over sikkerhetsrisiko og aktiviteter som fører til risiko, sier Kai Roer.
Sikkerhetskultur-score per bransje
Bransje |
Score |
Bank |
76 |
Finansielle tjenester |
76 |
Forsikring |
75 |
Konsulentvirksomheter |
75 |
Tjenesteytende næringer |
75 |
Teknologi |
75 |
Helse og farmasi |
74 |
Forbrukertjenester |
73 |
Veldedige organisasjoner |
72 |
Andre |
72 |
Bygg og anlegg |
71 |
Energi |
71 |
Produksjon |
71 |
Juridiske tjenester |
71 |
Offentlig sektor |
71 |
Handel |
71 |
Transport |
70 |
Utdanning |
68 |
Les mer her: https://www.knowbe4.com/organizational-cyber-security-culture-research-report
Nøkkelord
Kontakter
Kai Roer
Daglig leder
Telefon: 98646988
E-post: Kai@clt.re
Kai RoerDaglig leder
Tel:98646988Kai@clt.reBilder


Om CLTRe
CLTRe ble opprettet i 2015 for å svare nøyaktig på hvordan du måler sikkerhetskultur. I 2019 ble selskapet en del av det globale IT-sikkerhetskonsernet KnowBe4.
CLTRe har utviklet Security Culture Survey, som er en effektiv og brukervennlig metode for å vurdere tilstanden til sikkerhetskultur og spore endringene over tid. Security Culture Survey bruker anerkjente samfunnsvitenskapelige metoder og prinsipper for å gi pålitelige, evidensbaserte resultater, som gjør det mulig for organisasjoner å vurdere, bygge og forbedre sin sikkerhetskultur.
Følg saker fra CLTRe
Registrer deg med din epostadresse under for å få de nyeste sakene fra CLTRe på epost fortløpende. Du kan melde deg av når som helst.
Siste saker fra CLTRe
Minst halvparten av oss har alle passord i hodet21.1.2021 07:30:00 CET | Pressemelding
Bare én av fire skriver ned passordene sine og samme andel bruker programvare som hjelp for å huske dem. Det kan tyde på at mange gjenbruker passord. - Bruker du det samme, enkle passordet flere steder er du et lettere bytte for hackerne, advarer sikkerhetsekspert.
Forventer flere svindelforsøk mot netthandlere12.11.2020 08:30:00 CET | Pressemelding
Årets julehandel på nett vil trolig slå alle rekorder. Det gjør det ekstra attraktivt for kriminelle å svindle nettopp netthandlerne. – Vi tror ekstra mange svindelforsøk vil rettes mot netthandlere de kommende ukene, advarer sikkerhetsekspert.
Nordmenn er for sløve på sosiale medier28.9.2020 08:10:00 CEST | Pressemelding
Sosiale medier har blitt en av nettsvindlernes favorittmåter å gjøre deg til mål for svindel. Du bør jevnlig tenke over hva du deler og sjekke innstillingene dine, minner sikkerhetsekspert om i forbindelse med Nasjonal sikkerhetsmåned.
«COVID-19» brukes hyppig i phishing-e-poster16.7.2020 08:10:00 CEST | Pressemelding
Ordene «korona» og «COVID-19» ble mye brukt i simulert phishing som mange lot seg lure av i månedene april, mai og juni. – Alle bør være veldig skeptisk til e-poster som handler om COVID-19, sier sikkerhetsekspert Kai Roer.
Advarer mot svindel i sommerferien25.6.2020 08:10:00 CEST | Pressemelding
Selv om du tar ferie, er svindlerne fortsatt på jobb og det er viktig å passe seg for utbredte svindelmetoder. – Du må bevare din kritiske sans, også i feriemodus, sier sikkerhetsekspert.
Roser ekstraordinære tiltak for kompetanseheving27.4.2020 11:49:42 CEST | Pressemelding
Alle fylker har nå utlyst tilskudd til bedriftsintern opplæring og kompetanseheving i selskaper som er i en krevende situasjon etter koronautbruddet. Blant annet gis det støtte til digital opplæring. – De fleste norske selskaper trenger et sikkerhetsløft nå, sier daglig leder Kai Roer i sikkerhetsselskapet CLTRe.