Ny national strategi for cyber- og informationssikkerhed

16. december 2021

Ny national strategi for cyber- og informationssikkerhed – øget fokus på ISO/IEC 27001

I den nye nationale strategi for for cyber- og informationssikkerhed bliver standarder understreget som et væsentligt værktøj i udviklingen mod et samfund, der er bedre rustet mod cybertrusler.

Regeringen har netop lanceret en ny national strategi for cyber- og informationssikkerhed, der sætter fokus på beskyttelsen af Danmarks digitale infrastruktur og it-systemer.

Strategien skal være med til at sikre, at myndigheder, virksomheder og borgere fremover er mindre sårbare over for it-kriminelle. Her slås det bl.a. fast, at alle statslige myndigheder fortsat skal efterleve minimumskrav til bl.a. organisering af sikkerhedsarbejdet og efterlevelse af ISO/IEC 27001, der fastsætter bedste praksis for styring af informationssikkerhed.

Men mange statslige myndigheder mangler basale tekniske sikkerhedsforanstaltninger, og selvom de siden 2016 har været forpligtet til at følge den internationale sikkerhedsstandard ISO 27001, er over en tredjedel af myndighederne endnu ikke i mål med at implementere standarden.

Derfor er en af de strategiske indsatser i den nye strategi, at rådgivningsindsatsen om standarden ISO/IEC 27001 styrkes med henblik på, at alle statslige myndigheder implementerer den fuldt ud. Desuden skal Digitaliseringsstyrelsen understøtte informationssikkerheden i den offentlige sektor, herunder gennem vejledning om ISO/IEC 27001.

- Standarden er et godt værktøj, både for myndigheder, virksomheder og andre organisationer, der kan hjælpe dem med at strukturere og dokumentere deres indsats. Og man behøver ikke lade sig certificere, men kan nøjes med at følge principperne i standarden og bruge den som værktøj til bedre at beskytte sine data og prioritere sin indsats, forklarer Anders Linde.

Informationssikkerheden i SMV’er halter

Et andet sted, hvor der er behov for en styrket indsats, er hos SMV’erne. I dag har 40 pct. af de danske små og mellemstore virksomheder ifølge analysen ”Digital sikkerhed i danske SMV’er 2021” et digitalt sikkerhedsniveau, der er utilstrækkeligt i forhold til deres risikoprofil, og mange virksomheder mangler helt grundlæggende tiltag i deres digitale sikkerhed. Der er ifølge strategien derfor behov for at styrke den digitale robusthed i de danske virksomheder, herunder særligt de små og mellemstore virksomheder. For det er langt fra kun store virksomheder, der bliver ramt af cyberangreb.

- Større, succesfulde virksomheder kan have mere avancerede trusselscenarier at bekymre sig om – f.eks. industrispionage, som ofte er målrettet virksomhedens kendte værdier. Men mange af de angreb, som kan kompromittere virksomheders data, er netop ikke målrettede. Der skydes med spredehagl for at finde sårbarheder, og man vil blive udsat for angreb før eller siden, uanset om man er en stor eller lille virksomhed, siger Anders Linde og fortsætter:

- En stor del af opgaven handler om at lære sine medarbejdere god adfærd, f.eks. at man ikke må klikke på alle links eller have fortrolige data stående frit tilgængeligt. En enkelt uopmærksom medarbejder kan være nok til at lægge virksomheden ned. Det er blandt andet den slags, man beskytter sig mod, når man formaliserer arbejdet med informationssikkerhed, siger Anders Linde.

Dansk Standard tilbyder flere kurser i informationssikkerhed og ISO/IEC 27001– herunder kurser målrettet SMV’er. Læs mere her www.ds.dk/smv27001

 

Kontakt

Anders Linde
Anders Linde Chefkonsulent | Chief Consultant
Sekretariater, udvalg og netværk II
E: ali@ds.dk
T: 39966329

Se også

Guide til Cybersikkerhed i produkter (IoT) - lancering af dansk specifikation

12. januar 2022

Video: Guide til Cybersikkerhed i produkter (IoT) - lancering af dansk specifikation

Se eller gense webinaret, der giver et indblik i, hvordan specifikationen for cybersikkerhed i produkter er bygget op, hvordan den er blevet til, samt hvilken værdi den kan tilføre dit arbejde med cybersikkerhed.

Ny guide skal øge cybersikkerheden i IoT-produkter

11. januar 2022

Ny guide skal øge cybersikkerheden i IoT-produkter

Antallet af produkter, der kobles på internettet, har for længst vokset sig større end den samlede verdenspopulation. Men vores øgede afhængighed af digitale teknologier, øger også risikoen for cyberangreb. En ny guide skal være med til at øge cyb...

Guide til Cybersikkerhed i produkter (IoT) - lancering af dansk specifikation

12. november 2021

Video: Cyber- og informationssikkerhed på strategiske niveauer

Se eller gense webinaret om, hvordan cyber- og informationssikkerhed tænkes strategisk ind i virksomheden, og hvilket ansvar der påhviler de enkelte lag.

Book et gratis oplæg om standarder og cybersikkerhed

24. august 2021

Book et gratis oplæg om standarder og cybersikkerhed

I oktober er det national cybersikkerhedsmåned. Målet er at løfte den digitale sikkerhed for borgere, virksomheder og myndigheder i Danmark. I den forbindelse er det muligt at booke et gratis oplæg fra bl.a. Dansk Standard om, hvordan din organisa...