16.12.2021 | Samfund
ISO/IEC 27001 er en vigtig del af den nye nationale strategi for cyber- og informationssikkerhed
Indhold fra partner Hvad er dette?
Standarder spiller en væsentlig rolle, når det handler om at ruste samfundet mod cybertrusler.
Regeringen har netop lanceret en ny national strategi for cyber- og informationssikkerhed, der sætter fokus på beskyttelsen af Danmarks digitale infrastruktur og it-systemer.
Strategien skal være med til at sikre, at myndigheder, virksomheder og borgere fremover er mindre sårbare over for it-kriminelle. Her slås det bl.a. fast, at alle statslige myndigheder fortsat skal efterleve minimumskrav til bl.a. organisering af sikkerhedsarbejdet og efterlevelse af ISO/IEC 27001, der fastsætter bedste praksis for styring af informationssikkerhed.
Men mange statslige myndigheder mangler basale tekniske sikkerhedsforanstaltninger, og selvom de siden 2016 har været forpligtet til at følge den internationale sikkerhedsstandard ISO 27001, er over en tredjedel af myndighederne endnu ikke i mål med at implementere standarden.
Derfor er en af de strategiske indsatser i den nye strategi, at rådgivningsindsatsen om standarden ISO/IEC 27001 styrkes med henblik på, at alle statslige myndigheder implementerer den fuldt ud. Desuden skal Digitaliseringsstyrelsen understøtte informationssikkerheden i den offentlige sektor, herunder gennem vejledning om ISO/IEC 27001.
- Standarden er et godt værktøj, både for myndigheder, virksomheder og andre organisationer, der kan hjælpe dem med at strukturere og dokumentere deres indsats. Og man behøver ikke lade sig certificere, men kan nøjes med at følge principperne i standarden og bruge den som værktøj til bedre at beskytte sine data og prioritere sin indsats, forklarer Anders Linde
Den digitale sikkerhed i mindre virksomheder er utilstrækkelig
Et andet sted, hvor der er behov for en styrket indsats, er hos SMV’erne. I dag har 40 pct. af de danske små og mellemstore virksomheder ifølge analysen ”Digital sikkerhed i danske SMV’er 2021” et digitalt sikkerhedsniveau, der er utilstrækkeligt i forhold til deres risikoprofil, og mange virksomheder mangler helt grundlæggende tiltag i deres digitale sikkerhed. Der er ifølge strategien derfor behov for at styrke den digitale robusthed i de danske virksomheder, herunder særligt de små og mellemstore virksomheder. For det er langt fra kun store virksomheder, der bliver ramt af cyberangreb.
- Større, succesfulde virksomheder kan have mere avancerede trusselscenarier at bekymre sig om – f.eks. industrispionage, som ofte er målrettet virksomhedens kendte værdier. Men mange af de angreb, som kan kompromittere virksomheders data, er netop ikke målrettede. Der skydes med spredehagl for at finde sårbarheder, og man vil blive udsat for angreb før eller siden, uanset om man er en stor eller lille virksomhed, siger Anders Linde og fortsætter:
- En stor del af opgaven handler om at lære sine medarbejdere god adfærd, f.eks. at man ikke må klikke på alle links eller have fortrolige data stående frit tilgængeligt. En enkelt uopmærksom medarbejder kan være nok til at lægge virksomheden ned. Det er blandt andet den slags, man beskytter sig mod, når man formaliserer arbejdet med informationssikkerhed, siger Anders Linde.
Dansk Standard tilbyder flere kurser i informationssikkerhed og ISO/IEC 27001– herunder kurser målrettet SMV’er. Læs mere her www.ds.dk/smv27001
Læs mere om ISO/IEC 27001 her: https://www.ds.dk/da/om-standarder/ledelsesstandarder/iso-27001-informationssikkerhed
Se strategien for cyber- og informationssikkerhed her: https://fm.dk/nyheder/nyhedsarkiv/2021/december/ny-national-strategi-skal-styrke-danmarks-digitale-sikkerhed
Strategi & ledelse

Ledelsesstandarder er et rigtig godt udgangspunkt for al compliance
Mange har allerede et system, der kan hjælpe dem med at blive klar til de nye rapporteringskrav. De ved det bare ikke altid selv.
Indhold fra partner
Klima, miljø og energi

Standarder bidrager til den grønne omstilling, viser analyse fra Teknologisk Institut
Analysen har undersøgt virksomheders køb af grønne, internationale standarder samt deres effekt. Det står klart, at standarderne i høj grad har hjulpet virksomhederne i den grønne omstilling og styrket deres konkurrenceevne.
Indhold fra partner
Klima, miljø og energi

Sådan kan din virksomhed spare ressourcer og bidrage til den grønne omstilling
Der er mange fordele at hente ved at reducere virksomhedens ressourceforbrug, men det kan være svært at komme i gang. I denne artikel får du nogle konkrete bud.
Indhold fra partner
Klima, miljø og energi

Grønne standarder gavner både miljø og forretning
Efterspørgsel på bæredygtighed og dokumentation heraf var hvad virksomheden Ellab pludselig oplevede fra deres kunder. Derfor valgte Ellab at implementere et energi- og miljøledelsessystem, hvilket siden har vist sig at være fordelagtigt.
Indhold fra partner
Klima, miljø og energi

Energiledelse kan hjælpe kommuner med at reducere ressourceforbruget og tackle energikrisen
Samfundet står over for to store udfordringer – energikrisen og CO2-udledningen. Derfor er det en god idé for kommuner at anvende standarden for energiledelse til at arbejde struktureret og målrettet med at reducere energiforbruget.
Indhold fra partner
Klima, miljø og energi

Ny guide til en mere bæredygtig produktion
Det er god forretning at arbejde med bæredygtighed i virksomheden og produktionen, men hvordan gør man det i praksis? Dansk Standard har netop udgivet en guide, der giver inspiration til, hvordan standarder kan vise vej til en mere bæredygtig produktion.
Indhold fra partner