– At så mange angriper underleverandørene tyder på at de er et lettere mål enn virksomhetene de jobber for. I tillegg gir det bedre avkastning når trusselaktørene kan bryte seg inn hos en driftsleverandør, og gjennom dette få tilgang til flere av deres kunder, sier Jan Henrik.
Årets Cybercrime Survey er besvart av 106 personer innen IT og ledelse i Norges største virksomheter, både private og offentlige.
– Trusselaktører utnytter underleverandører med lavere modenhetsnivå for å få tilgang hos flere sluttkunder som igjen kan utnyttes, sier cyberpartner i PwC, Jan Henrik Schou Straumsheim.
Kritiske systemer blir utilgjengelige i lengre tid
78 % av respondentene
Fortrolig informasjon kommer på avveie
69 % av respondentene
Virksomhetens omdømme skal ta skade
60 % av respondentene
Hver tredje CISO (Chief Information Security Officer) som ble spurt mener at ledelsens manglende forståelse utgjør en risiko for virksomhetens cybersikkerhet. Til sammenligning mener kun 1 av 4 ledere at de selv har manglende forståelse.
– Kompetansegapet kan skyldes CISOs manglende tilgang til ledergruppen og dermed evne til å bidra med fagbasert diskusjon i cybersikkerhetsarbeidet.
Les også: Traumatisk å bli cyber-svindlet!
Les også: DORA - alt du trenger å vite
Partner | Cyber Security & Privacy, PwC Norway
Tlf: 415 26 290