Utdanning og transport er verstingene på sikkerhetskultur
Mer enn 120 000 medarbeidere har deltatt i analysen, som omfatter selskaper i alle verdensdeler. Skalaen går fra 0 til 100. En score over 90 er tilsvarende en utmerket sikkerhetskultur, en score mellom 80 og 89 viser at virksomheten har en god sikkerhetskultur, mens selskaper som scorer mellom 60 og 79 har en kultur som betegnes som moderat. Hvis virksomheten får under 60 poeng har den en dårlig sikkerhetskultur. Selskapene vurderes på de syv dimensjonene, holdning, atferd, kognisjon, kommunikasjon, normer, ansvar og etterlevelse.
Menneskelige feil rammer
– Vi er forundret over at mange virksomheter fortsatt scorer relativt lavt på sikkerhetskultur. Flere enn ni av ti virksomheter har det vi har definert som moderat sikkerhetskultur, sier daglig leder Kai Roer i CLTRe. Selskapet er det globale forskningssenteret innenfor sikkerhetskultur for sikkerhetskonsernet KnowBe4.
– Når vi vet at kriminell IT-aktivitet rammer selskaper hver dag, og påfører de som rammes både direkte kostnader og som oftest betydelig ressursbruk for å sikre de digitale verdiene som er i spill når det skjer, er det et tankekors at mange virksomheter ikke arbeider mer med dette, sier Roer.
De beste er best på alt
Analysen går blant annet gjennom opplæring, rutiner og systemer, samt kommunikasjon og oppfølging av medarbeiderne.
– Kultur kan påvirke en organisasjons sikkerhet betydelig. Målet med denne studien er å tilby markedet den mest omfattende studien innenfor kultur som påvirker cybersikkerheten. Vi ser blant annet at det ikke er så store variasjoner på bransjene fra dimensjon til dimensjon. De som er best, gjør mye riktig på alle områdene, mens de som scorer dårligst, er gjennomgående dårlig på alt, sier Roer.
Lav score for samfunnskritiske bransjer
Han mener det er urovekkende at flere av bransjene som leverer samfunnskritiske tjenester eller produkter, som energibransjen og offentlige virksomheter, gjør det dårlig, og at de som forvalter sensitiv data, som utdanning, ligger langt nede på listen.
– Energisektoren har vært dyktig på det tekniske, men forsømt den menneskelige faktoren. Det er interessant, når man ser at de største kjente tilfellene av digitale angrep skyldes menneskelige feil. Innen offentlig sektor og utdanning har stadig flere tjenester og data blitt tilgjengelig via nettet, for å øke brukervennligheten. Da bør også sikkerhetskultur-arbeidet intensiveres, for å sikre informasjonen best mulig, sier han.
Forbedring på etterlevelse
"Security Culture Report" ble først gitt ut i 2017 og gir status for sikkerhetskulturen i både private og offentlige virksomheter. I årets utgave har CLTRe analysert arbeidet i alle verdensdeler.
– Det som er positivt i årets undersøkelse er at mange virksomheter og bransjer har forbedret seg siden forrige analyse. Det området vi ser en mest positiv utvikling på er etterlevelse. Medarbeiderne bruker den kunnskapen de har, og er klar over sikkerhetsrisiko og aktiviteter som fører til risiko, sier Kai Roer.
Sikkerhetskultur-score per bransje
Bransje |
Score |
Bank |
76 |
Finansielle tjenester |
76 |
Forsikring |
75 |
Konsulentvirksomheter |
75 |
Tjenesteytende næringer |
75 |
Teknologi |
75 |
Helse og farmasi |
74 |
Forbrukertjenester |
73 |
Veldedige organisasjoner |
72 |
Andre |
72 |
Bygg og anlegg |
71 |
Energi |
71 |
Produksjon |
71 |
Juridiske tjenester |
71 |
Offentlig sektor |
71 |
Handel |
71 |
Transport |
70 |
Utdanning |
68 |
Les mer her: https://www.knowbe4.com/organizational-cyber-security-culture-research-report
Nøkkelord
Kontakter
Kai Roer
Daglig leder
Telefon: 98646988
E-post: Kai@clt.re
Kai RoerDaglig leder
Tel:98646988Kai@clt.reBilder
Om KnowBe4
KnowBe4 er en ledende leverandør av opplæring i IT-sikkerhet, og brukes av mer enn 54 000 organisasjoner over hele verden.
Våren 2019 kjøpte KnowBe4 det norske selskapet CLTRe, som forsker på sikkerhetskultur. CLTRe ble senere til KnowBe4 Research og det er KnowBe4s forskningssenter, som er lokalisert i Oslo.
Knowbe4 Research forsker på sikkerhetskultur, risiko, menneskelig atferd og hvordan atferd påvirker sikkerheten. Målet er å finne ut mer om hva som må til for å redusere sikkerhetsrisikoen mennesker utgjør i en organisasjon.
Forskningssenteret i Oslo jobber uavhengig av KnowBe4s andre enheter og har som mål at forskningsfunnene skal komme hele IT-sikkerhetsbransjen til gode, ikke kun KnowBe4 og selskapets kunder.
Følg pressemeldinger fra KnowBe4
Registrer deg med din e-postadresse under for å få de nyeste sakene fra KnowBe4 på e-post fortløpende. Du kan melde deg av når som helst.
Siste pressemeldinger fra KnowBe4
Sikkerhetseksperter tror vi får se flere løsepengeangrep i 202315.12.2022 08:00:00 CET | Pressemelding
Sikkerhetsekspertene til IT-sikkerhetskonsernet KnowBe4 har pekt ut fem cybersikkerhetstrender de mener vi får se mer av i 2023. Løsepengeangrep mot flybransjen og mer deepfake-svindel er blant truslene vi må være forberedt på.
Dette bør forhandlere gjøre før Black Friday og julehandelen21.11.2022 07:45:00 CET | Pressemelding
Under Black Friday og julehandelen handler vi for store beløp og svindlere utnytter dette ved å utgi seg for å være både butikker og pakkeleverandører. – Forhandlere må være forberedt på at svindlere kan utgi seg for å være dem, og ta sine forholdsregler, sier sikkerhetsekspert.
Lenker er mest effektivt for å lure oss31.10.2022 09:00:00 CET | Pressemelding
Lenker i e-poster trykkes på av mange, viser nye phishing-testresultater. – Dette er en effektiv metode som utnyttes av svindlere, og metoden har blitt mer effektiv etter Covid, sier sikkerhetsekspert Jelle Wieringa.
Slik beskytter du deg mot deepfake13.10.2022 08:50:00 CEST | Pressemelding
Svindlere bruker i økende grad deepfake-teknologi for å lure oss. – Avanserte metoder lykkes ofte i å lure oss, men det er flere tegn du kan se etter for å avsløre deepfake, sier sikkerhetsekspert Jelle Wieringa.
– Utrente ansatte utgjør en stor risiko3.10.2022 08:55:00 CEST | Pressemelding
En ny studie viser at mer enn hver femte ansatt som ikke har fått sikkerhetsopplæring, ikke vet hvem de skal kontakte ved et sikkerhetsbrudd. – Utrente ansatte utgjør en stor risiko for organisasjonen de jobber i, sier Chief Research Officer Kai Roer i KnowBe4.
I vårt presserom finner du alle våre siste pressemeldinger, kontaktpersoner, bilder, dokumenter og annen relevant informasjon om oss.
Besøk vårt presserom