Medarbejderne i det offentlige har mindre styr på organisationens it-sikkerhed end deres modparter i den private sektor - og er mere udsatte for angreb.
Det viser en undersøgelse som YouGov har foretaget blandt 400 it-ansvarlige i private og offentlige virksomheder.
Undersøgelsen viser bemærkelsesværdig forskel mellem de to grupper - både i opfattelse og håndtering af risikoen for cyberangreb.
Undersøgelsen er gennemført af analyseinstituttet YouGov. Der er i alt gennemført 407 CAWI-interview med danskere med beslutningsansvar inden for it på arbejdspladsen i perioden 13. - 21. september 2016.
Blandt offentlige it-ansvarlige rapportere 23 procent, at de ikke ved om organisationen har en beredskabsplan for it-sikkerhed, mens yderligere 12 procent ikke ved, hvor ofte planen - hvis den findes - opdateres.
De offentlige institutioner går længere tid uden at få udført en ekstern sikkerhedsvurdering - 27 procent angiver at det sker minimum en gang om året, mens tallet for det private er 38 procent.
Småt med sikkerhedsinvesteringer
Også på den økonomiske front står de offentlige virksomheder tilbage for de private.
Hver fjerde respondent i det offentlige oplyser, at at organisationen har smidt flere penge efter it-sikkerheden i år end sidste år. Blandt de private virksomheder er tallet 38 procent.
»De private virksomheder arbejder meget mere proaktivt med at beskytte sig,« fortæller Martin Petersen, der er administrerende direktør i CGI Danmark, som har bedt YouGov om at lave undersøgelsen.
»Jeg tror, der er mange private virksomheder, der opfatter det som et konkurrence aspekt, de er nødt til at adressere. Hvis de oplever spionage nedbrud eller andet, så kan deres evne til at drive virksomheden afhænge af en stærk sikkerhed,« fortsætter han.
Den stærke driver er ikke på samme måde til stede i det offentlige, vurderer han.
Ifølge undersøgelsen oplever it-ansvarlige i det offentlige også mindre opbakning fra topledelsen, når det kommer til sikkerhed.
Her svarer halvdelen af de privatansatte, at topledelsen i høj eller meget høj grad forholde sig aktivt til it-sikkerhed - 35 procent af de offentligt ansatte har samme oplevelse.
Konkrete mål mangler
Fra Martin Petersens stol mangler ledelsesopbakningen også længere oppe i det offentlige system.
»For eksempel kunne man i forbindelse med den fællesoffentlige digitaliseringsstrategi og andre handleplaner, have defineret mere konkrete og mere håndfaste mål og midler noteret - og så følge op på dem. Det sker i dag, når Rigsrevisionen tager ud og undersøger sikkerheden i den enkelte institution, men det er ikke noget, der sker bredt i det offentlige. Det synes jeg også, undersøgelsen viser,« siger han til Version2.
Længere ned i kæden betyder ledelsens manglende sikkerheds-fokus, at medarbejdere ikke rustes til at håndtere den risiko, de selv udgør for virksomheden.
Hver fjerde it-ansvarlige i det offentlige angiver manglende undervisning i it-sikkerhed til medarbejderne som den største trussel mod virksomheden.
Samlet mener 60 procent af de offentligt ansatte, at den største sikkerhedstrussel udgøres af medarbejdernes adfærd. Det synspunkt har 48 procent af de privatansatte.
»Der bør være meget større fokus på at uddanne de offentligt ansatte i it-sikkerhed,« fastslår Martin Petersen og fortsætter:
»Vi er alle sammen potentielt en risiko for den organisation, vi arbejder i, og det skal medarbejderne rustes til. Hvis medarbejderen ikke er klædt godt nok på, så har ledelsen en opgave - og den er jeg usikker på, om de har varetaget,« bemærker direktøren, der dog også mener, at flere private virksomheder mangler at forstå, at medarbejderne er det største sikkerhedsproblem, de har.
Flere angreb rammer det offentlige
Antallet af egentlige sikkerhedshændelser ligger marginalt højere i det offentlige end i det private, viser YouGov-undersøgelsen.
Og det forhold spejles også i medarbejdernes opfattelse af risiko for cyberangreb, ransomware og datatab. Her vurderer de offentlige ansatte generelt truslen som højere end deres modpart i den private sektor.
Trods tallene er Martin Petersen fortrøstningsfuld:
»I takt med at vi fx ser flere kommuner få låst deres infrastruktur af ransomware, er jeg sikker på, at det offentlige vil skrue op for indsatsen og gøre sig til et mindre attraktivt mål for hackere,« siger han og tilføjer:
»Vi ville alle sammen være tjent med, hvis offentlige virksomheder arbejder langt mere aktivt med deres sikkerhedsplaner og dokumenterede, at de levede op til dem.«

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.