Ny national strategi for cyber- og informationssikkerhed

16. december 2021

Ny national strategi for cyber- og informationssikkerhed – øget fokus på ISO/IEC 27001

I den nye nationale strategi for for cyber- og informationssikkerhed bliver standarder understreget som et væsentligt værktøj i udviklingen mod et samfund, der er bedre rustet mod cybertrusler.

Regeringen har netop lanceret en ny national strategi for cyber- og informationssikkerhed, der sætter fokus på beskyttelsen af Danmarks digitale infrastruktur og it-systemer.

Strategien skal være med til at sikre, at myndigheder, virksomheder og borgere fremover er mindre sårbare over for it-kriminelle. Her slås det bl.a. fast, at alle statslige myndigheder fortsat skal efterleve minimumskrav til bl.a. organisering af sikkerhedsarbejdet og efterlevelse af ISO/IEC 27001, der fastsætter bedste praksis for styring af informationssikkerhed.

Men mange statslige myndigheder mangler basale tekniske sikkerhedsforanstaltninger, og selvom de siden 2016 har været forpligtet til at følge den internationale sikkerhedsstandard ISO 27001, er over en tredjedel af myndighederne endnu ikke i mål med at implementere standarden.

Derfor er en af de strategiske indsatser i den nye strategi, at rådgivningsindsatsen om standarden ISO/IEC 27001 styrkes med henblik på, at alle statslige myndigheder implementerer den fuldt ud. Desuden skal Digitaliseringsstyrelsen understøtte informationssikkerheden i den offentlige sektor, herunder gennem vejledning om ISO/IEC 27001.

- Standarden er et godt værktøj, både for myndigheder, virksomheder og andre organisationer, der kan hjælpe dem med at strukturere og dokumentere deres indsats. Og man behøver ikke lade sig certificere, men kan nøjes med at følge principperne i standarden og bruge den som værktøj til bedre at beskytte sine data og prioritere sin indsats, forklarer Anders Linde.

Informationssikkerheden i SMV’er halter

Et andet sted, hvor der er behov for en styrket indsats, er hos SMV’erne. I dag har 40 pct. af de danske små og mellemstore virksomheder ifølge analysen ”Digital sikkerhed i danske SMV’er 2021” et digitalt sikkerhedsniveau, der er utilstrækkeligt i forhold til deres risikoprofil, og mange virksomheder mangler helt grundlæggende tiltag i deres digitale sikkerhed. Der er ifølge strategien derfor behov for at styrke den digitale robusthed i de danske virksomheder, herunder særligt de små og mellemstore virksomheder. For det er langt fra kun store virksomheder, der bliver ramt af cyberangreb.

- Større, succesfulde virksomheder kan have mere avancerede trusselscenarier at bekymre sig om – f.eks. industrispionage, som ofte er målrettet virksomhedens kendte værdier. Men mange af de angreb, som kan kompromittere virksomheders data, er netop ikke målrettede. Der skydes med spredehagl for at finde sårbarheder, og man vil blive udsat for angreb før eller siden, uanset om man er en stor eller lille virksomhed, siger Anders Linde og fortsætter:

- En stor del af opgaven handler om at lære sine medarbejdere god adfærd, f.eks. at man ikke må klikke på alle links eller have fortrolige data stående frit tilgængeligt. En enkelt uopmærksom medarbejder kan være nok til at lægge virksomheden ned. Det er blandt andet den slags, man beskytter sig mod, når man formaliserer arbejdet med informationssikkerhed, siger Anders Linde.

Dansk Standard tilbyder flere kurser i informationssikkerhed og ISO/IEC 27001– herunder kurser målrettet SMV’er. Læs mere her www.ds.dk/smv27001

 

Kontakt

Berit Aadal
Berit Aadal Chefkonsulent | Chief Consultant
Standardisering | Digital & Bæredygtighed
E: baa@ds.dk
T: 39 96 62 96

Se også

25. juni 2024

Cyber Resilience Act og de kommende krav til danske virksomheder

Se eller gense webinaret om Cyber Resilience Act, hvor du får en introduktion til Cyber Resilience Act og et indblik i de kommende cybersikkerhedskrav som danske virksomheder skal leve op til.

Ny vejledning til SMV’er påpeger vigtigheden af standarder i arbejdet med informationssikkerhed

23. maj 2024

Ny vejledning til SMV’er påpeger vigtigheden af standarder i arbejdet med informationssikkerhed

Rådet for digital sikkerhed har udgivet en vejledning til SMV’er, der giver konkrete råd om cyber- og informationssikkerhed og fremhæver standarder som et vigtigt værktøj.

Cyber Resilience Act skærper kravene til digitale produkter i EU

23. maj 2024

Cyber Resilience Act skærper kravene til digitale produkter i EU

Den europæiske cybersikkerhedsforordning forventes at træde i kraft i efteråret, og virksomheder kan med fordel gå i gang med forberedelserne nu.

29. november 2023

Risikostyring og informationssikkerhed – inspiration til at imødegå kravene i NIS2

Se eller gense dette webinar, hvor du kan høre mere om behovet for at adressere og systematisere arbejdet med de digitale risici, som er opstået i takt med den øgede digitalisering og de dertilhørende cybertrusler.