IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet

Relaterede dokumenter
Cybertruslen mod Danmark

It-sikkerhed. Udfordringer og perspektiver

DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR

Trusselsvurdering Cyberangreb mod leverandører

CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET

Trusselsvurdering. Cybertruslen mod søfartssektoren

Konkursanalyse Figur 1: Udvikling i antal konkurser og sæsonkorrigeret antal konkurser, 2007K1-2016K4*

H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Cybertruslen mod et fjernvarmeværk

CFCS Beretning Center for Cybersikkerhed.

ANALYSE. Revisorbranchen i tal.

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser

KILL-SWITCH COPYRIGHT KILL-SWITCH APS

Hackertruslen mod Danmark. En analyse blandt IDAs it-professionelle

Reducér risikoen for falske mails

O Guide til it-sikkerhed

IT-SIKKERHED SET FRA LEVERANDØRENS SIDE

#RenewYourBusiness. Cybersecurity. Er du sikker på, du er sikker?

guide til it-sikkerhed

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192)

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer

SAMARBEJDE MELLEM POLITIET OG VIRKSOMHEDERNE MOD CYBERKRIMINALITET

Cybercrime Survey 2015

Trusselsvurdering. Cybertruslen mod land- og lufttransport

> DKCERT og Danskernes informationssikkerhed

Erhvervslivets forskning og udvikling. Forskningsstatistik 2002

7. It-erhvervene. Figur 7.1 Virksomheder i it-erhvervene

Overskud, underskud og egenkapital i de danske selskaber, 3. kvartal 2015 ANALYSE I SAMARBEJDE MED EXPERIAN A/S. Oktober 2015.

FSOR. Cybersikkerhed i den finansielle sektor VISION 2020 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED

Fodbold VM giver boost til danske eksportmuligheder

FORSKNING VISER, AT PRINTERE EFTER- LADES SÅRBARE OVER FOR CYBERANGREB

Mere end syv ud af ti virksomheder forventer fremgang i 2018

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt

Center for Cybersikkerhed: Truslen i cyberspace

Cybercrime Survey 2016

Afgiftsnedsættelser er næsten stagneret i 2016

It-sikkerhed i danske virksomheder

Konkursanalyse Færre konkurser i 2017 Iværksætterselskaber booster konkurstal

Arbejdskraftsbehov i offshoresektoren. Jan Hylleberg, adm. direktør Vindmølleindustrien

Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning

10 år efter finanskrisen

Undersøgelsesrapport: Forsøg på kompromittering af netværks- udstyr

Ny vækst på vej med nye jobs

INFORMATIONS- SIKKERHED I DET OFFENTLIGE TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR

IT-Sikkerhed - en klods om benet eller sund fornuft? Lars Ole Pedersen OZ5VO Et dialog foredrag

Analyse. Løber de absolut rigeste danskere med (meget) små skridt fra alle andre? 11. august Af Kristian Thor Jakobsen

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER

Konkurstal i årets andet kvartal sætter endnu engang rekord

> Stories from the trenches

Databeskyttelse: Afrunding. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015

Trusselsvurdering. Cybertruslen mod energisektoren

- Forskningsnettet på 20 minutter - Sikkerheden i 2011

Indgår i analysen ved hjælp af kvalitative dybdeinterviews (og dermed analyserende tekst), og markeres på slides som Mødeagenter.

15. Åbne markeder og international handel

ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER

Nationalt Cyber Crime Center. Hvordan bekæmper man cyberkriminalitet anno 2015

Holdninger til Hjemmeværnet

Center for Cybersikkerheds beretning Center for Cybersikkerheds beretning 2014

April Højtuddannede i små og mellemstore virksomheder. Indhold

Fremtidens job KONTAKT FORFATTERE NOTAT. CITAT Frank Skov, analysechef. Frank Skov, analysechef. Tema: Arbejdsmarked Publiceret d

Danske virksomheder har ikke nok fokus på disruption især inden for fremstilling

Handel med forfalskede og piratkopierede varer:

I SAMARBEJDE MED EXPERIAN A/S

Danmark uden kanter. En trimmet og stærk salgs- og marketingmotor. Adgang til talenter og kvalificeret arbejdskraft.

Underskud i detail- og engrosvirksomheder

8 initiativer. der kan styrke cybersikkerheden i Danmark

EU venter flere i beskæftigelse frem mod 2030

Samarbejde giver ny viden og nye kunder

Klima-, Energi- og Bygningsudvalget KEB alm. del Bilag 336 Offentligt

Byinnovation Baggrund, fakta og kompetencer

Flere små selvstændige kører med underskud

IT- SIKKERHED. Trusselsaktører og Angrebsmetoder

ANALYSE. Overskud, underskud og egenkapital i de danske selskaber, 2. kvartal 2014 I SAMARBEJDE MED EXPERIAN A/S. Juli Side 1 af 9.

Bedre adgang til udbud for små og mellemstore virksomheder

Efterspørgslen efter ITsikkerhedsmedarbejdere. i Hovedstadsområdet. Udarbejdet af Højbjerre Brauer Schultz for KEA

4. kvt. 2. kvt. 3. kvt. 2. kvt. 1. kvt.

NOTAT. Halvårlig konjunkturstatus for transportområdet

MANGEL PÅ MEDARBEJDERE I HELE LANDET

E-handelsbranchen i Danmark 2015

Den Sociale Kapitalfond Analyse Portræt af de særligt sociale virksomheder i Danmark

ESPORT COMPUTERSPIL SOM SPORT VED JENS CHRISTIAN RINGDAL THOMAS KOED ESPORT DANMARK HOVEDBESTYRELSEN ROSKILDE ESPORT OG DE DANSKE ESPORTSFORENINGER

Sikkerhedsanbefaling. It-sikkerhed på rejsen

Sikkerhedsanbefaling. It-sikkerhed på rejsen

33,8 22,4 9,2 13,0 21,4 Hele landet ,0 25,4 8,7 10,8 20,1

Kvartalsnyt fra estatistik November 2013

Den Sociale Kapitalfond Analyse Portræt af de særligt sociale virksomheder i Danmark

Hvorfor er ejerleder-agendaen vigtig? Thomas Hofman-Bang Adm. direktør Industriens Fond

Konsekvenser af fedtafgiften

Sikkerhedsanbefaling. Styrkelse af informationssikkerheden i mainframeinstallationer

Kristian V. Skov Pedersen samt William S. Andersen SÆT OMVERDENSANALYSEN I SPIL - ET BLIK PÅ FREMTIDENS UDVIKLINGSPARAMETER

FSR ANALYSE ESTATISTIK. Udviklingen i konkurser blandt danske virksomheder I SAMARBEJDE MED. København, januar

Dansk Jobindex Endnu ingen tegn på fremgang

Notat vedrørende undersøgelse om mobning - december 2012

Konkursanalyse procent færre konkurser i andet kvartal 2017

Mange kommuner sænker afgift på virksomheder

Strategisk informationssikkerhed

Transkript:

IT- SIKKERHED Omfanget og konsekvensen af IT-kriminalitet

IT-KRIMINALITET & -SIKKERHED 1 IT-kriminalitet I 2015 rapporterede mellem 32-41% af alle virksomheder om cyberkriminalitet på globalt plan. Dermed er IT-sikkerhed blevet og bliver i højere og højere grad essentielt og potentielt set en eksistentiel nødvendighed for verdens virksomheder i takt med den voldsomme, stigende udvikling i cyberkriminalitet, som er et område, der er vokset fra at bestå af enkelte amatørhackere til at være en reel industri med velstrukturerede organisationer i besiddelse af aktiver, motivation, målsætninger og højtkvalificerede hackere, der udfører målrettede angreb. Cyberkriminaliteten er stigende i omfang og kompleksitet. Denne trend med øget, organiseret og mere kompleks cyberkriminalitet gør sig gældende på global plan, hvor virksomheder overvåget af IBM i gennemsnit oplevede ca. 53 millioner cybersikkerheds episoder og en stigning på 64% i angrebstilfælde. Det samlede antal angrebsforsøg mod verdens virksomheder er således et enormt milliard-antal, hvoraf op til 70% forbliver uopdaget, og hvor de avancerede angreb i gennemsnit tager 205 dage at opdage. Derudover detekterede Symantec i 2015 mere end 430 millioner nye, unikke malware, hvilket var 36% mere end året før, mens det samme tal hos Dell var 73% flere. Den samme tendens ses hos McAfee, hvis database nu tæller 650 millioner varianter. Grundet den store trussel

IT-KRIMINALITET & -SIKKERHED 2 fra cyberkriminalitet har World Economic Forum også vurderet risici relateret til cyberkriminalitet som værende den femte og sjette største globale risiko i 2017. Fra et økonomisk perspektiv udgør cyberkriminalitet ligeledes en stor udfordring. I 2014 kostede cyberkriminalitet den globale økonomi op mod 575 mia. dollars, hvilket næsten er det samme som omkostningen ved narkotika - 0,8% af globalt BNP vs. 0,9%. Langt størstedelen af tabet kommer fra omkostninger forbundet til virksomheders performance. Der findes ikke statistik for omkostningerne ved cyber-kriminalitet fra tidligere år, men en undersøgelse udført af Ponemon Institute for HP viser, at omkostningerne ved cyberkriminalitet i perioden 2010-2016 steg med 141% til en gennemsnitlige omkostning på 9,5 mio. dollars

IT-KRIMINALITET & -SIKKERHED 3 for virksomheder med mere end tusind ansatte. For mindre og mellemstore virksomheder (<250) koster det gennemsnitligt 690.000 dollars. Omkostninger for virksomhederne fordeler sig til interne aktivitetscentre og eksterne konsekvenser. De interne aktivitetscentre omfatter bl.a. detektion, recovery og inddæmning, der tilsammen repræsenterer 73% af disse omkostninger. De eksterne konsekvenser udgøres af bl.a. informationstab/-tyveri af intellektuel ejendom, personfølsomme data og produktions- og forretningshemmeligheder, forretningsafbrydelse (downtime), omsætningstab og skade på udstyr. 95% af omkostningerne til eksterne konsekvenser fordeles til Informationstab/-tyveri, forretningsafbrydelse og omsætningstab, hvilket ses nedenfor. Cyber-kriminalitet har således en stor direkte konsekvens på virksomhedernes bundlinje. De fremadrettede prognoser følger den negative udvikling og bebuder et worst-case - scenarie, Cybergeddon, der estimerer, at cyber-kriminalitet i 2020 vil koste den globale økonomi 3.000 mia. dollars svarende til 20% af den værdi, internettet skaber. Fra et økonomisk perspektiv er cyberkriminalitet altså uomtvisteligt en enorm og aktuel udfordring.

IT-KRIMINALITET & -SIKKERHED 4 At cyber-kriminalitet er en enorm trussel gælder i lige så høj grad på nationalt plan. Danmark og herunder også danske virksomheder er et af de mest digitaliserede samfund i verden, hvor økonomien i høj grad afhænger af internetbaserede inter-aktioner. Ifølge Deloitte vurderes Danmark til at være det fjerde mest sårbare land i verden, når det gælder cyber-kriminalitet. Danmark og danske virksomheder er således seks gange mere sårbare over for cyberangreb end de mindst sårbare Top 50 lande. Angrebsfladen er altså uhyggeligt bred, og der er stort set frit spil. Deloittes analyse af Danmarks udsathed er i overensstemmelse med vurderingen fra Center for Cybersikkerhed, der er en del af Forsvarets Efterretningstjeneste. I deres seneste trusselvurdering fra februar 2017 vurderer de, at truslen fra cyberspionage og kriminalitet mod danske virksomheder er Meget Høj. Dette er det højeste trusselsniveau og dækker over, at der findes en specifik trussel, der er kapacitet, hensigt samt planlægning, og forestående angreb er helt sikre. Kigger man ned i statistikken, er det tydeligt, at der ikke kun er snakke om en teoretisk risiko, men en reel trussel. I 2011 rapporterede 21% af de danske virksomheder om cyberkriminalitet. I 2013 blev 36% af de danske virksomheder ramt at cyberangreb, i 2015 var det 59% virksomhederne, mens 69% havde oplevet angreb inden for de seneste 12 måneder i 2016. Denne udvikling ses på figuren på følgende side.

IT-KRIMINALITET & -SIKKERHED 5 I 2016 havde 64% af de adspurgte oplevet monetære omkostninger som følge af cyberangreb det seneste år og en tredjedel angiver endda, at deres omkostninger overstiger 1 million kr. Cyberkriminalitet er således også i Danmark en voksende trend, der ikke viser nogen tegn på at opbremsning. Alle typer og størrelser af virksomheder kan i dag blive ofrer for cyberkriminalitet. Mindre organisationer står lige så meget for skud som større organisationer. I 2011 blev kun 18% af cyberangrebene rettet mod mindre og mellemstore virksomheder (<250), hvorimod tallet var 31% i 2012. Til sammenligning blev 43% af alle angreb rettet mod de mindre og mellemstore virksomheder i 2015. Denne udvikling kan skyldes, at disse virksomheder har færre ressourcer til at forsvare sig med, og de kan bruges som springbræt til at angribe større virksomheder, der bruger dem som leverandører. Ydermere viser statistikken, at 60% af de små virksomheder, der har været udsat for et succesfuldt cyberangreb er gået konkurs efter seks måneder. Truslen rettes heller ikke kun mod enkelte industrier, men virksomheder fra alle brancher ses ramt af cyberkriminalitet. Dog er service-, retail-, sundheds-/medicin-, finans-, produktions-, teknologi- og informations- /kommunikationsvirksomheder særligt udsatte. Statistikkerne taler for sig selv; trusselsbilledet er enormt. Ingen virksomhed kan ignorerer cyberkriminalitets- og sikkerhedsspørgsmålet uagtet industri og størrelse. Men hvem står bag cyberkriminaliteten, og hvordan udføres angrebene? Dette behandler vi i vores næste nyhedsbrev.