Inkludera leveranskedjan i din riskanalys
I rapporten lyfts vikten av att inkludera hela leveranskedjan i riskbedömningen, då en enskild komponent i företaget kan vara nyckeln till att angripa andra mål. Genom att förstå hotaktörernas intresserade av ens verksamhet och inte bara företag självt kan man bättre förhindra att leverantörer eller partners blir en ingång för attacker.
Jeanette Lesslie Wikström kommenterar vikten av bakgrundskontroll vid val av partners. ”Det är viktigt att veta vilka du samarbetar med. Kolla vilka som sitter i styrelsen och hur länge de suttit där, innan du tecknar avta.
”Att säkra din leverantör är att säkra din egen organisation”, förklarar Fredrik Kenmo.
Hotbilden
De största hotaktörerna som man bör ha koll på både globalt och i Sverige, listas i rapporten. Även de vanligaste angreppsmetoderna. Hotet från de kriminella hotaktörerna är komplext och föränderligt över tid.
”Vi har funnit i snitt mellan 600 och 1500 läckta uppgifter på våra svenska industribolag vilket innebär att ett vanligt industribolag kan ha upp emot 1500 ”nycklar” ute till försäljning, färdiga att användas för att ta sig in i verksamheten”, säger Petra Jonsson på Secify.
Regelverk och kravställning
EU har infört flera regelverk för att stärka företagens förmåga att hantera cyberhot. Rapporten listas de mest aktuella regelverken.
”Har man ett strukturerat säkerhetsarbete, löser man många av regleringskraven,” säger Martin Palmqvist.
”Säkerhet är mer aktuellt än någonsin, men tänk på hotbilden både på kort och lång sikt. Hotbilden är komplex och förändras över tid, vilket kräver kontinuerlig utveckling av ledningens och styrelsens kompetenser för att kunna möta framtidens hot också”, säger Jeanette Lesslie Wikström.