Små og mellemstore virksomheder er en grundpille i dansk erhvervsliv, samfundsøkonomien og sammenhængskraften. De store virksomheder løber ofte med overskrifterne, men det egentlige bundtræk findes hos de små og mellemstore – både i samlet omsætning, i jobskabelse og dermed i bidraget til samfundets skattegrundlag og stabilitet.
Det er samtidig de små og mellemstore virksomheder, der kan afse færrest ressourcer fra værdiskabelsen til administration og værdisikring. Fokus ligger på at skabe, fastholde og udbygge konkurrenceevnen, så en hverdag med nødvendige myndighedskrav til sikkerhedsniveau samt et cybertrusselsbillede i hastig udvikling opleves som en tung byrde.
Det dræner energi fra virksomhedens kerneopgaver, men kan ikke ignoreres. På globalt plan er cyberkriminalitet yderst profitabelt med en anslået omsætning, der mange gange overstiger det i forvejen profitable narkotikamarked. Og ligesom narkotikamarkedet er et så lukrativt marked svært at bekæmpe – der er for mange penge og dermed for stor opfindsomhed blandt de kriminelle til at finde nye veje, når lovens håndhævere og virksomhederne får held med at imødegå dem. Da lovens håndhævere globalt samtidig og forståeligt prioriterer personfarlig kriminalitet, er cyberkriminalitet sandsynligvis kommet for at blive.
De cyberkriminelles høje afkastniveau betyder selvsagt også, at teknologiske landvindinger med misundelsesværdig hurtighed og dygtighed udnyttes opfindsomt til at øge både effektivitet og udbytte yderligere.
Cyberkriminelle er alles legitime virksomheders fjende, også de som ellers ligger i konkurrence med hinanden.
I dette ugæstfri miljø skal den lille eller mellemstore virksomhed fungere og trives. Den er et oplagt mål på grund af sine begrænsede ressourcer til værdisikring (cybersikkerhed) og myndighedsrapportering (compliance). Den har ikke samme økonomiske råderum som de store virksomheder og ofte også et svagere forsvar. Derfor kan en “grønthøstermetode” i en given branche være særdeles effektiv for de cyberkriminelle.
Så vidt røverne. Men hvordan trives vi i det? Vi kan ikke stikke hovedet i busken og ønske det hele væk, selvom det kan være fristende. Til gengæld har vi nogle kulturelle fordele, som er værd at udnytte. I et foreningsland som Danmark er det naturligt at indgå i fællesskaber omkring en problematik eller et grundvilkår – hvad enten det gælder sport, arbejdsmarked, politik, hobbier eller andet.
Det samme gælder cybersikkerhed, hvor fællesskab er oplagt – både til erfaringsudveksling, der kan styrke sikkerhedsforanstaltninger, og som fælles beredskab med praktisk hjælp, når et angreb rammer. Næste gang er det måske os, der har brug for støtte, og derfor kan vi med fordel samle kræfterne og dermed styrke både vores fælles vidensniveau og evne til krisehåndtering.
Ansvaret for sikkerheden er naturligvis vores eget – men fællesskabet kan bidrage med hjælp og bistand. Det forudsætter, at fællesskabet bygger på gensidig tillid og klare spilleregler, da hjælp under uklare forudsætninger let kan skabe misforståelser. Derfor bør ansvarsfordelingen i en skarp situation være dokumenteret, tydelig og trænet regelmæssigt. Ligesom militærøvelser er nødvendige for at lykkes, er øvelser i cybersikkerhed afgørende – især når forskellige kulturer og bestyrelser er involveret.
Vores digitaliserede verden giver enorme produktivitetsgevinster og nye muligheder for vækst og udvikling. Men som med alt menneskeligt findes der både en solside og en skyggeside. Historien er fyldt med konflikter om ressourcer, og dette grundvilkår lader sig ikke ønske væk. Digitalisering kan anvendes til både legitime og illegitime formål, til værdiskabelse og til værdinedbrydelse. Derfor er et fælles værn mod de kriminelle en klog vej frem. Så står vi ikke alene – heller ikke når det ramler.
Foreningsmodeller har gode vilkår i et foreningsland som Danmark. Vi skal gøre det vi er bedst til og bruge de kulturelle gaver som historien har givet os bedst muligt. Cyberkriminelle er alles legitime virksomheders fjende, også de som ellers ligger i konkurrence med hinanden. Din tur i dag, min tur i morgen. Sammen står vi stærkest.
Helge Skov Djernes er informationssikkerhedsekspert i sikkerhedsfirmaet Djernes & Diernaes.