Ny national strategi for cyber- og informationssikkerhed

16. december 2021

Ny national strategi for cyber- og informationssikkerhed – øget fokus på ISO/IEC 27001

I den nye nationale strategi for for cyber- og informationssikkerhed bliver standarder understreget som et væsentligt værktøj i udviklingen mod et samfund, der er bedre rustet mod cybertrusler.

Regeringen har netop lanceret en ny national strategi for cyber- og informationssikkerhed, der sætter fokus på beskyttelsen af Danmarks digitale infrastruktur og it-systemer.

Strategien skal være med til at sikre, at myndigheder, virksomheder og borgere fremover er mindre sårbare over for it-kriminelle. Her slås det bl.a. fast, at alle statslige myndigheder fortsat skal efterleve minimumskrav til bl.a. organisering af sikkerhedsarbejdet og efterlevelse af ISO/IEC 27001, der fastsætter bedste praksis for styring af informationssikkerhed.

Men mange statslige myndigheder mangler basale tekniske sikkerhedsforanstaltninger, og selvom de siden 2016 har været forpligtet til at følge den internationale sikkerhedsstandard ISO 27001, er over en tredjedel af myndighederne endnu ikke i mål med at implementere standarden.

Derfor er en af de strategiske indsatser i den nye strategi, at rådgivningsindsatsen om standarden ISO/IEC 27001 styrkes med henblik på, at alle statslige myndigheder implementerer den fuldt ud. Desuden skal Digitaliseringsstyrelsen understøtte informationssikkerheden i den offentlige sektor, herunder gennem vejledning om ISO/IEC 27001.

- Standarden er et godt værktøj, både for myndigheder, virksomheder og andre organisationer, der kan hjælpe dem med at strukturere og dokumentere deres indsats. Og man behøver ikke lade sig certificere, men kan nøjes med at følge principperne i standarden og bruge den som værktøj til bedre at beskytte sine data og prioritere sin indsats, forklarer Anders Linde.

Informationssikkerheden i SMV’er halter

Et andet sted, hvor der er behov for en styrket indsats, er hos SMV’erne. I dag har 40 pct. af de danske små og mellemstore virksomheder ifølge analysen ”Digital sikkerhed i danske SMV’er 2021” et digitalt sikkerhedsniveau, der er utilstrækkeligt i forhold til deres risikoprofil, og mange virksomheder mangler helt grundlæggende tiltag i deres digitale sikkerhed. Der er ifølge strategien derfor behov for at styrke den digitale robusthed i de danske virksomheder, herunder særligt de små og mellemstore virksomheder. For det er langt fra kun store virksomheder, der bliver ramt af cyberangreb.

- Større, succesfulde virksomheder kan have mere avancerede trusselscenarier at bekymre sig om – f.eks. industrispionage, som ofte er målrettet virksomhedens kendte værdier. Men mange af de angreb, som kan kompromittere virksomheders data, er netop ikke målrettede. Der skydes med spredehagl for at finde sårbarheder, og man vil blive udsat for angreb før eller siden, uanset om man er en stor eller lille virksomhed, siger Anders Linde og fortsætter:

- En stor del af opgaven handler om at lære sine medarbejdere god adfærd, f.eks. at man ikke må klikke på alle links eller have fortrolige data stående frit tilgængeligt. En enkelt uopmærksom medarbejder kan være nok til at lægge virksomheden ned. Det er blandt andet den slags, man beskytter sig mod, når man formaliserer arbejdet med informationssikkerhed, siger Anders Linde.

Dansk Standard tilbyder flere kurser i informationssikkerhed og ISO/IEC 27001– herunder kurser målrettet SMV’er. Læs mere her www.ds.dk/smv27001

 

Kontakt

Anders Linde
Anders Linde Chefkonsulent | Chief Consultant
Afdeling for international politik og kursus
E: ali@ds.dk
T: 39966329

Se også

10. juni 2022

Se eller gense webinaret om de nye strukturer og foranstaltninger i ISO/IEC 27001 og 27002

Webinaret henvender sig til alle, der arbejder med informationssikkerhed, og som ønsker en hurtig introduktion til ISO/IEC 27001 og ISO/IEC 27002, samt de nye ændringer i de reviderede udgaver.

Video: Webinar om EU’s initiativer inden for cybersikkerhed

25. maj 2022

Video: Webinar om EU’s initiativer inden for cybersikkerhed

Dette webinar giver dig et overblik over, hvilke yderligere initiativer der er på vej. Derudover dykker vi ned i nogle af de enkelte initiativer så som det nye NIS-direktiv (NIS2) og Cybersecurity Act. Vi ser også nærmere på, hvad initiativerne ko...

Få overblik over den nye ISO 27002 i denne Podcast

05. maj 2022

Få overblik over den nye ISO 27002 i denne Podcast

Hør denne podcast, hvor Lasse Kaltoft fra Dansk Standard forklarer i ændringerne i den nye ISO 27002-version, som sammen med ISO 27001 er de mest anvendte standarder inden for informationssikkerheder.

Nu er den her - ny version af informationssikkerhedsstandarden ISO/IEC 27002

24. februar 2022

Nu er den her - ny version af ISO/IEC 27002

En af verdens mest udbredte standarder for informationssikkerhed, ISO/IEC 27002, der vejleder i foranstaltninger for beskyttelse af informationer, er netop udkommet i en revideret udgave.