Hver femte danske virksomhed har ansat en it-sikkerhedschef i løbet af det seneste år

En lang række danske virksomheder har i løbet af det seneste år ansat en såkaldt chief information security officer, viser en ny undersøgelse.
Foto: /Finn Frandsen/ritzau Scanpix
Foto: /Finn Frandsen/ritzau Scanpix

21 pct. af de danske virksomheder har i løbet af det seneste år ansat CISO (chief information security officer, red.).

Det viser en ny undersøgelse fra Pwc, der tager udgangspunkt i svar fra 251 danske 111 norske virksomhedsledere, it-chefer eller sikkerhedsspecialister.

Undersøgelsen viser samtidig, at 62 pct. af de adspurgte i høj eller i nogen grad er bekymrede for manglende adgang til kandidater med de rette sikkerhedskompetencer.

"Et stadigt stigende antal CEO'er ser opkvalificering som afgørende faktor for at formindske kompetencegabene i virksomhederne, hvor mangel på talent inden for informations- og cybersikkerhed fortsat er en udfordring" siger Mads Nørgaard Madsen, partner og it-sikkerhedsekspert i Pwc.

Ifølge Mads Nørgaard Madsen kan GDPR-lovgivningen have været en væsentlig faktor til, at hver femte virksomhed i undersøgelsen har ansat en CISO.

64 pct. af respondenterne i undersøgelsen svarer således, at GDPR har krævet mindre eller større omlægninger af virksomheden.

"Vi har oplevet, at virksomheder også har fået fordele ud af det, blandt andet styr på interne processer, oprydning i data og øget sikkerhed. Dette kan være en af forklaringerne på, hvorfor 21 pct. af danske virksomheder alene i 2018 ansatte en CISO i form af en erfaren specialist inden for cybersikkerhed for dermed at ruste virksomheden bedre både i forhold til at få forankret GDPR i de daglige processer samt at beskytte virksomheden mod cybertrusler," siger Mads Nørgaard Madsen.

Trods det øgede antal af sikkerhedschefer mener 46 pct. af respondenterne i undersøgelsen dog stadig, at deres virksomheds deres data i nogen eller i mindre grad er beskyttet i henhold til GDPR

"Undersøgelsen viser, at en stor andel af danske virksomheder med fordel kan gøre en større indsats på GDPR-området. Dette er ikke blot i forhold til at blive compliant, men også i forhold til at fastholde det nødvendige compliance-niveau," siger Mads Nørgaard Madsen og fortsætter:

"Dette kræver omlægning af arbejdsprocesser og opgaver samt en investering i ny teknologi, der kan sikre en overholdelse af kravene, og som samtidig kan medvirke til at beskytte mod de stigende cybertrusler."

Hver fjerde danske virksomhed har været udsat for et hackerangreb 

Advokater forbereder erstatningskrav mod kommune efter databrud

DI: Bødeniveauet for GDPR-overtrædelse virker voldsomt 

Del artikel

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

Nyhedsbrevsvilkår

Forsiden lige nu

Læs også