
Hospitaler er stadig den dyreste branche at få et databrud i. Det har de været 13 år i træk. Men i år faldt prisen der, mens den steg for alle andre. Hvis I har brugt argumentet om, at I ikke er et hospital, er det argument blevet svagere.
Det højeste gennemsnit nogensinde
En stor global rapport offentliggjort i slutningen af juli bygger på interviews med over 3.500 sikkerhedsansvarlige og ledere i 602 organisationer, der havde et databrud inden for det seneste år. 17 brancher, 16 lande.
Gennemsnittet på tværs af alle brancher steg 12 procent til 4,99 millioner dollars. Det højeste, der nogensinde er målt. Omkostningerne steg i samtlige undersøgte brancher. Undtagen én.
Hospitaler faldt. Resten steg.
Hospitaler og klinikker ligger øverst med 6,64 millioner dollars pr. brud. Men tallet er faldet 10,5 procent fra 7,42 millioner året før. Finanssektoren ligger nu nummer to med 6,29 millioner.
Hospitaler er ikke blevet sikre af den grund. Forskellen til de øvrige brancher er bare blevet mindre. Alle andre er rykket opad.
247 dage i blinde
Et andet tal fra rapporten bør sætte sig fast. Den gennemsnitlige tid til at opdage og inddæmme et brud steg til 247 dage på tværs af alle brancher. Otte måneder. Fra bruddet sker, til organisationen har fundet det og fået det under kontrol.
Otte måneder, hvor en angriber kan bevæge sig frit, kopiere data, kortlægge netværket og forberede det næste skridt.
Danske tal peger samme vej
SAMSIK fastholder truslen fra cyberkriminalitet mod Danmark på det højeste niveau, MEGET HØJ. Det er meget sandsynligt, at danske organisationer bliver udsat for forsøg på ransomware.
For sundhedssektoren ligger både cyberkriminalitet og cyberspionage på samme niveau. Arbejder I i eller leverer I til sundhedsvæsenet, udgiver den nationale sundhedsdatastyrelse desuden en løbende cybervejrudsigt med et aktuelt situationsbillede. Den er offentligt tilgængelig.
Tre ting at gøre nu
Find ud af, hvor længe I gemmer jeres sikkerhedslogs. Slettes de efter 30, 60 eller 90 dage, kan afgørende spor være væk, den dag I opdager hændelsen. 247 dage er gennemsnittet. Jeres logs skal som minimum leve længere end det.
Spørg jeres IT-leverandør, hvem der ville opdage et brud hos jer. Og hvordan de ville gøre det. Er svaret et produktnavn, mangler der et menneske i sætningen. Software registrerer. Mennesker vurderer.
Skriv de tre systemer op, hvor et nedbrud stopper jeres indtjening samme dag. Den liste er jeres faktiske prioritering. Uanset hvad der står i sikkerhedsbudgettet.
En uafhængig cybersikkerhedsaudit kan afdække, om jeres overvågning ville fange et brud inden for uger, måneder eller slet ikke, og om jeres logs overlever længe nok til at fortælle historien.
Hvis nogen havde adgang til jeres systemer i dag, hvor mange måneder ville der gå, før nogen hos jer lagde mærke til det?
Har du brug for en gennemgang af jeres overvågning og beredskab?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.



