247 dage fra brud til opdagelse. Otte måneder i blinde.

Hospitaler er stadig dyrest. Men prisen faldt 10%, mens den steg 12% for alle andre. Argumentet om at I ikke er et hospital er blevet svagere.

Hospitaler er stadig den dyreste branche at få et databrud i. Det har de været 13 år i træk. Men i år faldt prisen der, mens den steg for alle andre. Hvis I har brugt argumentet om, at I ikke er et hospital, er det argument blevet svagere.

Det højeste gennemsnit nogensinde

En stor global rapport offentliggjort i slutningen af juli bygger på interviews med over 3.500 sikkerhedsansvarlige og ledere i 602 organisationer, der havde et databrud inden for det seneste år. 17 brancher, 16 lande.

Gennemsnittet på tværs af alle brancher steg 12 procent til 4,99 millioner dollars. Det højeste, der nogensinde er målt. Omkostningerne steg i samtlige undersøgte brancher. Undtagen én.

Hospitaler faldt. Resten steg.

Hospitaler og klinikker ligger øverst med 6,64 millioner dollars pr. brud. Men tallet er faldet 10,5 procent fra 7,42 millioner året før. Finanssektoren ligger nu nummer to med 6,29 millioner.

Hospitaler er ikke blevet sikre af den grund. Forskellen til de øvrige brancher er bare blevet mindre. Alle andre er rykket opad.

247 dage i blinde

Et andet tal fra rapporten bør sætte sig fast. Den gennemsnitlige tid til at opdage og inddæmme et brud steg til 247 dage på tværs af alle brancher. Otte måneder. Fra bruddet sker, til organisationen har fundet det og fået det under kontrol.

Otte måneder, hvor en angriber kan bevæge sig frit, kopiere data, kortlægge netværket og forberede det næste skridt.

Danske tal peger samme vej

SAMSIK fastholder truslen fra cyberkriminalitet mod Danmark på det højeste niveau, MEGET HØJ. Det er meget sandsynligt, at danske organisationer bliver udsat for forsøg på ransomware.

For sundhedssektoren ligger både cyberkriminalitet og cyberspionage på samme niveau. Arbejder I i eller leverer I til sundhedsvæsenet, udgiver den nationale sundhedsdatastyrelse desuden en løbende cybervejrudsigt med et aktuelt situationsbillede. Den er offentligt tilgængelig.

Tre ting at gøre nu

Find ud af, hvor længe I gemmer jeres sikkerhedslogs. Slettes de efter 30, 60 eller 90 dage, kan afgørende spor være væk, den dag I opdager hændelsen. 247 dage er gennemsnittet. Jeres logs skal som minimum leve længere end det.

Spørg jeres IT-leverandør, hvem der ville opdage et brud hos jer. Og hvordan de ville gøre det. Er svaret et produktnavn, mangler der et menneske i sætningen. Software registrerer. Mennesker vurderer.

Skriv de tre systemer op, hvor et nedbrud stopper jeres indtjening samme dag. Den liste er jeres faktiske prioritering. Uanset hvad der står i sikkerhedsbudgettet.

En uafhængig cybersikkerhedsaudit kan afdække, om jeres overvågning ville fange et brud inden for uger, måneder eller slet ikke, og om jeres logs overlever længe nok til at fortælle historien.

Hvis nogen havde adgang til jeres systemer i dag, hvor mange måneder ville der gå, før nogen hos jer lagde mærke til det?

Har du brug for en gennemgang af jeres overvågning og beredskab?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Danske virksomheder laver mere it-sikkerhed selv. Er det en plan?

Danske virksomheder laver mere it-sikkerhed selv. Er det en plan?

Danske virksomheder køber mindre it-sikkerhed udefra og laver mere selv. Blandt de mindste er andelen steget fra 45 til 55 procent på ét år. Spørgsmålet er, om det var en beslutning. Tallene Ifølge officiel statistik brugte halvdelen af danske virksomheder med mindst...

Mobilnettet er dit vigtigste kriseredskab. Og det kan være væk.

Mobilnettet er dit vigtigste kriseredskab. Og det kan være væk.

Myndighedernes egen krisefolder kalder mobiltelefonen dit vigtigste redskab i en krise. Samme folder siger, at mobilnettet kan være væk. Begge dele i samme pjece. Modsætningen er ikke en fejl. Den er en beskrivelse af, hvor lidt der findes på den anden side af den...

30 vandværker hacket på ét døgn. Skærmen viste normal drift.

30 vandværker hacket på ét døgn. Skærmen viste normal drift.

Skærmen viste normal drift. Alle tal i grøn zone. Alarmerne var stille. Men anlægget kørte uden for sine sikre grænser. Fordi nogen havde programmeret skærmen til at lyve. 30 vandværker på ét døgn Natten mellem den 26. og 27. juli blev mere end 30 kommunale vand- og...