it-kompetanse
Ekspert mener norske selskaper svikter: – IT-sikkerhet må inn i toppledelsen og styret
Dersom toppledelsen i virksomheter ikke har kompetanse innen et så kritisk område som cybersikkerhet, sier det seg selv at noe er galt, mener sikkerhetssjefen i Avast.
Til tross for at IT-sikkerhetsbransjen lenge har tatt til orde for at ledelsen og styret i vanlige virksomheter må engasjere seg mer i IT-sikkerhet, gikk andelen IT-sjefer med en rolle i styret ned fra 71 til 61 prosent mellom 2017 og 2020, ifølge en global undersøkelse gjennomført av KPMG.
Jaya Baloo er sikkerhetssjef i Avast og forteller i en pressemelding fra Watchcom Security Group at undersøkelsen stemmer overens med hennes egen oppfatning. Om knappe to uker skal hun delta under sikkerhetskonferansen Paranoia i Oslo , der hun skal snakke om morgendagens sikkerhetsutfordringer.
Vilje til handling
Baloo mener det er på tide at bedriftene innser alvoret, ogser seg i speilet. Hun sier næringslivet, også det norske, har et problem som først og fremst handler om ledelsesaspektet.
– Norske bedrifter har absolutt alle forutsetninger for å kunne lykkes med IT-sikkerhet. I bunn og grunn handler det egentlig ikke om teknologi og ressurser, men en vilje til å sette sikkerhet på agendaen, sier Baloo.
– Mitt inntrykk er at mange bedrifter er i overkant naiv, og at denne holdningen ofte starter ovenfra og ned. Hvis den strategiske toppledelsen ikke har kompetanse om et av de mest kritiske fagfeltene i vår tid, sier det seg selv at noe er galt. Det er som å gå baklengs inn i fremtiden.
Administrerende direktør Anette Roll Richardsen i Watchcom er enig med Baloo. Hun mener betydningen av kompetanse på informasjonssikkerhet i toppledelsen og i styret ikke må undervurderes.
– Sikkerhetskompetanse er fundamentalt for å ta strategiske beslutninger, og derfor må dette inn på agendaen også i toppledelsen. Den senere tids hendelser har vist at god sikkerhetskultur er avgjørende for en sikrere virksomhet, og på sikt blir det utslagsgivende for mange, sier hun.