Skapa ett konto för att ta del av artikeln
Artikeln är en del av vår exklusiva nyhetstjänst Marknadsnytt. Du får enkelt tillgång genom att skapa ett kostnadsfritt konto.
Hoppa till innehållet
Artikeln är en del av vår exklusiva nyhetstjänst Marknadsnytt. Du får enkelt tillgång genom att skapa ett kostnadsfritt konto.
Hotbilden är inte längre abstrakt. Ransomware-attacker, dataintrång och identitetsstölder drabbar svenska organisationer varje vecka – och konsekvenserna stannar sällan vid ett IT-problem. I dag kan ett lyckat cyberangrepp innebära stopp i produktionen, förlorad kunddata, skadeståndskrav och i värsta fall konkurs för ett mindre företag.
– Många, inte minst små och medelstora företag, saknar skydd. Inte för att de är oförsiktiga, utan för att de saknar struktur, tid och intern säkerhetskompetens. De möter samma hotbild, men har helt olika förutsättningar, säger Matti Olofsson.
Företag sitter ihop genom system och dataflöden. En leverantör med svag säkerhet är därför inte bara ett problem för sig själv, utan även för kunderna, menar Robert Willborg, cybersäkerhetsexpert och medgrundare av OneMore Secure.
– Leverantörskedjan är en av de mest underskattade riskerna i det moderna näringslivet. Två av tre cyberattacker börjar hos en leverantör eller partner. Angripare tar den enklaste vägen in – ofta via en mindre leverantör som aldrig granskats ur ett säkerhetsperspektiv, säger han.
Den insikten ligger bakom OneMore Secure, som hjälper organisationer att bedöma den egna säkerheten och leverantörskedjan genom ett automatiserat riskindex.
– Leverantören gör sin säkerhetsdeklaration en gång och kan sedan dela resultatet med alla kunder, i stället för att fylla i nya formulär inför varje upphandling. Det gör cybersäkerhet mer begriplig och skalbar.
NIS2-direktivet, cybersäkerhetslagen, GDPR och ökade upphandlingskrav förändrar också spelplanen. Matti Olofsson menar att fler verksamheter måste kunna visa hur de arbetar systematiskt med cybersäkerhet – inte bara säga att de gör det.
– Regelverk i sig skapar inte säkerhet – de måste omsättas i konkreta kontroller och tydlig uppföljning. Teknik skyddar bara så långt kulturen bär, därför behöver tekniska kontrollpunkter kombineras med informationssäkerhet och ledningsansvar. Cybersäkerhet borde vara lika självklart som bokföring – det är en naturlig del av att driva ett ansvarsfullt företag i dagens samhälle.
EXTERN LÄNK: Läs mer på onemoresecure.com.