Tre gode råd
1. Forstå virksomhedens særlige eksponering
Kortlæg sårbarhederne i virksomhedens forretningsmodel, den teknologi virksomheden anvender, de tjenester virksomheden er afhængig af, og de tredjeparter, der har adgang til virksomhedens systemer. Man kan ikke håndtere en risiko, man ikke kender.
2. Træning, træning, træning
Træn medarbejderne i god cyberhygiejne. Test beredskabsplaner, så alle ved, hvad de skal gøre i tilfælde af et angreb. Forbered bestyrelsen og ledelsen på, hvad de skal gøre. Samtidig skal de vide, hvilke eksterne eksperter der hurtigt kan hjælpe med at inddæmme et angreb. En beredskabsplan, der aldrig er blevet testet, er ikke en plan. Det er bare et dokument.
3. Gør cybersikkerhed til et fast punkt på dagsordenen
Cybersikkerhed er ikke en engangsøvelse. Bestyrelsen har brug for regelmæssig rapportering: Bliver systemerne opdateret og patchet? Hvornår blev beredskabsplanerne sidst testet? Det skal være en løbende dialog, fordi virksomhedens beredskab skal udvikle sig i takt med trusselsbilledet.