Med det stigende antal cyberangreb, naturkatastrofer og intellektuelle ejendomsstøtter er virksomhedernes sikkerhed blevet en prioritet i erhvervslivet. Hvert år taber mere end 600 milliarder dollar på grund af cyberkriminalitet. I 2016 var der over 4000 ransomware-angreb på daglig basis alene i USA. Men mange små virksomheder overser eller ignorerer også virksomhedens sikkerhed. Store virksomheder investerer derimod millioner i den nyeste sikkerhedssoftware og udstyr.
Hvad er Corporate Security?
Virksomhedernes sikkerhed er at beskytte organisationer, deres teknologier, medarbejdere, tekniske ressourcer og kundedata fra interne og eksterne trusler. Dens ultimative mål er at sikre din virksomheds funktion og mindske risici. Som virksomhedsejer kan du ansætte sikkerhedspersonale, købe sikkerhedssoftware og skifte til mere avancerede teknologier for at beskytte virksomhedens materielle og immaterielle aktiver.
Globale sikkerhedsudgifter forventes at nå 96 milliarder dollar i år, hvilket er 8 procent mere i forhold til 2017. Organisationer bruger store mængder penge til at forhindre sikkerhedsbrud, beskytte finansielle data og opdage cyberangreb, inden de eskalerer. I en 2016 undersøgelse udtalte 53 procent af respondenterne, at sikkerhedsrisici er deres primære bekymring.
I 2017 har virksomheder brugt mere end 4.695 millioner dollars på identitetsadgangsadministration, 57,719 millioner dollars på sikkerhedstjenester, 11.669 millioner dollars på netværkssikkerhedsudstyr og 17.467 millioner dollars på infrastrukturbeskyttelse. GDPR eller den generelle databeskyttelsesforordning, der trådte i kraft den 28. maj i år, har tvunget virksomhederne til at prioritere datasikkerhed og afsløre omfanget af cyberangreb inden for 72 timer.
De nye databeskyttelsesbestemmelser gælder for alle virksomheder, der beskæftiger sig med EU-kunder, ikke kun for europæiske organisationer. Manglende overholdelse kan resultere i bøder på op til 20 millioner euro eller 4 procent af virksomhedens årlige globale omsætning. Virksomheder og andre store organisationer er nu forpligtet til at ansætte Chief Information Security Officers og Data Protection Officers for at sikre deres overholdelse af GDPR. I henhold til den nye lov har virksomheder betydeligt mere juridisk ansvar i tilfælde af et brud på data.
Sørg for, at din virksomhed følger den nyeste sikkerhedspraksis, er vigtig. Uanset om du ejer en online butik, en spisestue eller et advokatfirma, skal du tage de nødvendige skridt til at beskytte kundedata, beskytte dine regnskaber og forhindre cyberangreb. Hvis du ikke gør det, kan det skade dit omdømme og forårsage indtægtstab. I værste fald kan du ende i fængsel eller blive tvunget til at lukke din virksomhed.
Rolle for virksomhedssikkerhed
Det stadigt skiftende forretningsmiljø sammen med det stigende antal sikkerhedsrisici kører efterspørgslen efter datasikkerhedspersonale og -tjenester. Det anslås, at over 4.000 ransomware-angreb, 33.000 phishing-angreb og 300.000 nye malware-tilfælde registreres dagligt i USA alene. Desuden taber ca. 780.000 dataposter til hacking. I denne digitale æra bliver cyberkriminelle bedre og bedre til at stjæle information og unddrage sig netværksforsvar.
I en undersøgelse rapporterede 71 procent af amerikanske virksomheder og 67 procent af de internationale virksomheder, at de havde mindst én data brud. Eksterne trusler tegner sig for mere end 75 procent af disse angreb. I 2017 var gennemsnitsomkostningerne ved en data brud på 3,62 mio.
Identitetsstyveri er også stigende. Cyberkriminelle bruger ofte stjålne data til at opnå kredit, købe varer, engagere sig i narkotikahandel eller komme illegalt ind i et land. Store virksomheder som Choice Hotels International, Allstate Insurance Company, Ullico Inc., M & T Bank og Equity Resources, Inc. rapporterede databrud i 2017. For ikke at nævne Equifax, Scottrade, JP Morgan Chase og andre overtrædelser, der var omfattende omfattet af medierne.
Forudsat at din virksomhed implementerer den nyeste teknologi til at afskrække cyberkriminalitet, er der stadig risiko for medarbejder tyveri, hærværk og indbrud. Uden et sikkerhedsteam på plads, er dit firma sårbart over for disse trusler.
Ansatte tyveri er for eksempel ansvarlig for tab på op til $ 50 milliarder om året. En svimlende 75 procent af arbejderne har stjålet mindst en gang fra firmaet, for hvem de arbejdede. Ca. 33 procent af amerikanske virksomheder indgav konkurs på grund af medarbejderstyveri. Det tager cirka to år i gennemsnit at opdage denne form for bedrageri.
Sikkerhedens rolle i virksomhedernes verden er at afbøde disse risici og reducere deres indvirkning. Denne industri har flere grene, herunder:
- Risikostyring.
- Svigafskrækkelse.
- Kriminalitetsforebyggelse.
- Overholdelsesprogrammer.
- Informationssikkerhed.
- Fysisk og personlig sikkerhed.
- Krisestyring.
- Corporate governance.
Hver niche har flere underkategorier. Informationssikkerhed omfatter for eksempel datasikkerhed, skyensikkerhed, infrastrukturbeskyttelse, kundesikkerhedssoftware, administration af identitetsadgang og mere.
Afhængigt af dit budget og virksomhedstype kan du fokusere på et eller flere af disse områder. I øjeblikket bruger ca. 35 procent af virksomhederne flere datasikkerhedsværktøjer, såsom data backup og krypteringssoftware. Dette tal forventes at nå 60 procent inden 2020.
Lad os sige, at du har en lille butik. I dette tilfælde står du over for risikoen for medarbejder tyveri og bedrageri, kasseapparat manipulation, falske prisjusteringer, refusion svindel, indbrud og meget mere. Derfor er det afgørende, at du har en sikkerhedspolitik på plads og bruger de rigtige værktøjer til at afskrække disse forbrydelser. Enkle ting som strømlinning af virksomhedens politikker, gennemførelse af godkendelsesbekræftelse og installation af overvågningskameraer kan tage en lang vej mod din sikkerhed.
Et selskab har derimod mere omfattende behov. Det skal ansætte en sikkerhedschef, ansætte et sikkerhedshold, gennemføre bevidsthedsprogrammer og investere i den nyeste teknologi for at forhindre databrud og cyberangreb. Nogle virksomheder yder også deres medarbejdere en identitetsovervågningsydelse, som hjælper med at mindske risikoen for identitetstyveri og øger cybersikkerheden.
Sådan øges forretningssikkerheden
Det første skridt til at beskytte din lille virksomhed mod cyberkriminalitet, tyveri og bedrageri er at oprette en sikkerhedspolitik. Dette dokument skal skitsere de bedste sikkerhedspraksis for din virksomhed, som f.eks. Udvikling af bedrageribekæmpelsesstrategier, styring af fysisk sikkerhedshardware, styring af adgangskortadgang og gennemførelse af sikkerhedsbevidsthedsprogrammer til dine medarbejdere.
Overvej at ansætte en sikkerhedsansvarlig for at sikre, at dine medarbejdere følger disse fremgangsmåder. Han vil være ansvarlig for at holde dine forretningslokaler sikre og beskytte dine medarbejdere. Sikkerhedsofficeropgaver kan omfatte overvågning af adgang til personer eller køretøjer i kontorbygningen, vedligeholdelse af ordrer, registrering af tegn på indtrængen og besvarelse af alarmer. Han kan også tage beskeder og besvare telefonopkald i weekender og i ikke-forretningsmæssige timer.
Sørg for, at du også køber sikkerhedssoftware og opdaterer eller opgraderer eksisterende teknologier på arbejdspladsen. Afhængigt af dine behov kan du skifte til multi-factor-godkendelse, bruge datacentrisk kryptering til dine filer og e-mail, sikkerhedskopiere dine data og oprette individuelle login til dine medarbejdere.
Din sikkerhedspolitik skal også omfatte de skridt, som medarbejderne skal følge i tilfælde af tyveri, data brud, naturkatastrofer og andre nødsituationer. Bed dem om regelmæssigt at sikkerhedskopiere filerne på deres computere, bruge stærkere adgangskoder og holde deres software opdateret til enhver tid. Træn dit personale på virksomhedernes sikkerhed, så de kan identificere og forhindre eventuelle problemer, der måtte opstå.
Beskyttelse af kundedata og forretningslokaler bør være en prioritet for din organisation. Gør handling for at sikre din virksomhed online og offline, instruere og forberede dine medarbejdere og sætte strenge tilladelsesniveauer på plads for at beskytte dine filer.