<img height="1" width="1" style="display:none;" alt="" src="https://dc.ads.linkedin.com/collect/?pid=364418&amp;fmt=gif">
it-sikkerhed

Claus Elnegaard Hansen, direktør i Dansk IT Sikkerhed

IT-sikkerheden halter i bygge- og anlægsbranchen

  • Byggeriets udvikling
  • IT og ny teknologi
  • 2024-06-04
  • | Af Tim Panduro
  • Sikkerheden er ikke fulgt med digitaliseringens indtog i byggebranchen, viser en undersøgelse  – men løsningerne behøver hverken at være specielt besværlige eller dyre, siger direktøren for Dansk IT Sikkerhed, der står bag analysen.

    Tyveri fra byggepladser og varebiler har i mange år været et problem for virksomheder i bygge- og anlægsbranchen – der dog har været gode til at implementere løsninger, der strækker sig fra alt fra ekstra låsesystemer over øget overvågning og til GPS-tracking af maskiner og udstyr.

    Men når det handler om ubudne digitale gæster, halter mange virksomheder i branchen bagefter.

    Dansk IT Sikkerhed foretog i 2023 en rundspørge blandt 1360 danske SMV'er i bygge- og anlægsbranchen. Den afslører, at mange virksomheder har udfordringer, når det handler om at sikre data.

    - Digitaliseringen er ved at tage fart i branchen, men der er ikke nødvendigvis styr på sikkerheden, siger Claus Elnegaard Hansen, der er direktør i Dansk IT Sikkerhed.

    Han peger blandt andet på, at 75 procent af virksomhederne i undersøgelsen ikke krypterer deres backupdata. Det gør det mere sårbart over for angreb med blandt andet ransomware, hvor data bliver taget som gidsel. Tal fra 2022 viser ifølge rapporten, at 1600 danske virksomheder blev ramt af ransomware. En tredjedel fik ikke deres data igen. 


    Pas på passwordene

    Ud over kryptering af backupdata anbefaler Claus Elnegaard Hansen, at man som virksomhedsejer sørger for altid at holde programmer opdaterede til den seneste version og sørger for at bruge en passwordmanager, der sikrer forskellige passwords til forskellige systemer.

    -  Tit kræver mange systemer koder på en arbejdsplads. Den nemme løsning er at bruge den samme kode flere steder, men hvis en kode bliver opsnappet og kan bruges flere steder, åbner man for større angreb, siger Claus Elnegaard Hansen, der påpeger, at det ikke kun rammer den enkelte virksomhed, men også kan påvirke samarbejdspartnere, man deler data med.

    Det kan koste i både tillid og kroner og øre. For det er langt fra sikkert, at forsikringen dækker, selv hvis virksomheden har tegnet en cyberforsikring.

    -  Der er selvfølgelig forskel på forsikringsselskaberne, men de fleste forlanger, at man tager en backup minimum hver femte dag, og en del kræver også, at backup skal være krypteret. Der er som regel også krav om, at man har sikkerhedsforanstaltninger i form af virus- og spywarescannere. Det kan sammenlignes med en almindelig husforsikring, hvor det også ligger i kortene, at man skal låse døren, når man går hjemmefra, siger direktøren.

    Han opfordrer til, at man får professionel hjælp til at løse problemerne og holde systemer opdaterede – og ikke mindst at holde tråd i, om softwareleverandører også lever op til de skiftende og stigende krav.

    -  Cybersikkerhed bør være en del af budgettet på linje med husleje, firmabiler og andre udgifter. Og det behøver ikke at koste spidsen af en jetjager. Rådgivning og kryptering af data vil man sandsynligvis kunne få for omkring 10.000 kroner om året, hvis man driver en mindre bygge- og anlægsvirksomhed.

    Her skal man begynde

    Det kan være svært at finde ud af, hvor man skal lægge sine kræfter, hvis man vil øge IT-sikkerheden. Her er Claus Elnegaard Hansens bud på de vigtigste fokuspunkter for at komme i gang.

    Krypteret backup
    - Mange virksomheder tilbyder overskuelige løsninger, så de fleste, der arbejder med cybersikkerhed, kan hjælpe.

    Opdaterede systemer
    - Et program købt i 2023 er ikke tilpasset de trusler, der ligger i 2024. Derfor skal man altid sørge for at have den seneste version af alle programmer.

    Pas på passwordene

    - Hvis det er muligt, skal man altid bruge tofaktorgodkendelse og  passwordmanagers. Det hindrer, at et password bliver brugt mange forskellige steder.


    Vær kritisk
    - Vær opmærksom på dine softwareleverandører og indhent og læs databehandleraftaler – eller få en fagmand til det.

    Allier dig med eksperter
    - Hvis man arbejder i et fag, der ikke har digitalisering på skoleskemaet, bør man trække på fagfolk, der kan rådgive og hjælpe med at finde de rigtige løsninger.

    Anbefalede artikler