Råd: Virksomheder skal kunne anmelde it-sikkerhedsbrud ét sted
Phishing og CEO-svindel rammer også danske virksomheder, og det går ud over tilliden til digitaliseringen. Derfor bør der sættes ind på fem konkrete områder for at øge it-sikkerhedsniveauet i danske virksomheder. Det er anbefalingen fra Virksomhedsrådet for It-sikkerhed, som blev nedsat i 2016 og nu har afleveret dets konklusioner til erhvervsministeren.
»En forudsætning for digital vækst er, at der er tillid til de digitale systemer. Den tillid svækkes, når flere og flere virksomheder rammes af cyberangreb og læk af forretningskritiske eller personfølsomme data,« udtaler erhvervsminister Brian Mikkelsen ifølge en pressemeddelelse.
Rådet består af erhvervsledere samt repræsentanter fra blandt andet it-sikkerhedsbranchen og it-leverandørerne.
De fem overordnede punkter i rådets anbefalinger handler først og fremmest om oplysning og opkvalificering i dansk erhvervsliv inden for it-sikkerhed:
- Øget adgang til information og vejledning om IT-sikkerhed og databeskyttelse for små og mellemstore virksomheder.
- Styrkelse af IT-sikkerhedskulturen hos medarbejdere og ledere.
- En aktiv indsats for at styrke små og mellemstore virksomheders efterspørgsel efter IT-sikkerhedsløsninger.
- Én fælles digital indgang for indberetning af sikkerhedshændelser til offentligt myndigheder.
- Klare regler for og effekt håndhævelse af IT-sikkerhed og ansvarlig datahåndtering.
Vedrørende punktet om øget vejledning, så påpeger rådet blandt andet, at den eksisterende information er for teknisk og ikke tilstrækkelig handlingsorienteret - og en stor del af informationen kommer fra eksempelvis sikkerhedsfirmaer, som har en kommerciel interesse i at vejlede på område.
Tilsvarende er virksomhederne også i tvivl om, hvordan nye regler som eksempelvis EU's persondataforordning vil blive håndhævet. Rådet opfordrer desuden til at undgå danske særregler på området.
Et konkret råd fra Virksomhedsrådet for It-sikkerhed lyder, at der bør oprettes én fælles indgang til at indrapportere og anmelde de typer af sikkerhedshændelser, som nye regler lægger op til. Det kunne eksempelvis være gennem portalen Virk.dk, at virksomheder kunne anmelde brud på reglerne for håndtering af persondata.
Det kommer dog med den fodnote, at en sådan fælles portal til anmeldelser tydeligt signalerer, hvis en hændelse bliver eller skal anmeldes til politiet.
