Sak & Liv använder cookies för att analysera trafiken & förbättra din användarupplevelse. Genom att använda webbplatsen så godkänner du detta. ✕

Logga in

Inte prenumerant? Klicka här för att registrera dig – helt gratis!

Glömt ditt lösenord?

Återställ ditt lösenord

  • Köp Premium
  • Prenumerera
  • Platsannonser
  • Logga in
    • Min profil
    • Logga ut
Försäkringsnyheter i framkant
Söndag 26 Juni 2022
Sök
Search for:
9 dagar - Sak

”Skippa cyberförsäkringar – lägg pengarna på organisationen!”

Foto: Kyndryl Sverige

• ”Jag anser att ledningen behöver investera i att bygga upp konkreta kontinuitetsplaner och scenarion för hur en minsta livskraftig version av företaget eller myndigheten snabbt kan upprättas efter en attack. Stora delar av de pengar som läggs på cyberattackförsäkringar kan med fördel flyttas hit för att göra både kort- och långsiktig nytta”, skriver Beda Grahn, VD för Kyndryl Sverige.

DebattCyberförsäkringar och betalda lösensummor fungerar sällan som försvar mot ransomware-attacker. Svenska företag bör sluta betala för dyra cyberförsäkringar och istället investera i motståndskraft i den egna organisationen mot cyberattacker, exempelvis genom konkreta kontinuitetsplaner. Det skriver Beda Grahn, VD för Kyndryl Sverige, i ett debattinlägg för Sak & Liv. 

Gisslanattacker – att bedragare digitalt låser företag och myndigheters kritiska system och information för att pressa brottsoffrens på pengar – är idag ett problem för i princip alla företag och organisationer. Enligt den globala undersökningen The State of Ransomware attackerades 66 procent av alla företag och myndigheter under förra året och drygt två tredjedelar av dem fick information låst. 90 procent av de drabbade menade att deras förmåga att bedriva verksamheten påverkades negativt, 86 procent förlorade affärer och omsättning och snittkostnaden för åtgärder låg på 14 miljoner kronor medan verksamheten stod stilla i en månad.

Många företag tecknar därför cyberförsäkringar i förhoppningen om att – utan egen kostnad – kunna betala lösensumman som bedragarna kräver, få tillgång till krypteringsnyckeln och återfå låsta filer och system. Problemet är att cyberförsäkringar och betalda lösensummor sällan fungerar och ofta blir en kostsam historia.

Betalning – bara delar av informationen låses upp

Enligt The State of Ransomware betalar knappt hälften av de hackade företagen och organisationerna lösensumman, men de fick endast tillbaka 61 procent av sin data – en andel återställd data som dessutom är lägre än tidigare år. Endast fyra procent fick tillbaka all data. Andra undersökningar visar att 17 procent av alla som attackeras och betalar inte får tillbaka någonting alls.

Upplåst information går inte att lita på

80 procent av de som betalar lösensumma vid en gisslanattack blir attackerade igen, enligt en undersökning från säkerhetsföretaget Cybereason. Av de som attackerats igen misstänker hälften att det låg samma bedragare bakom den nya attacken något som indikerar att det i den upplåsta informationen finns skadlig kod kvar.

Cyberförsäkringar täcker sällan hela kostnaden

Även om försäkringen kan täcka själva lösensumman, är det få försäkringar som täcker mjuka faktorer som försämrade kund- och leverantörsrelationer eller ett skadat varumärke. Hur mycket affärerna har påverkats är dessutom svårt att avgöra, det kan vara i spannet marginellt till konkurs. Och betänk – betalar ert företag lösensumman och inte får igen data eller bara delar av den har ni betalat en försäkring som i princip inte ger någonting.

Dessutom kan försäkringsbolagens utredningar i sig bli en tidstjuv. It-systemen och informationen kan helt enkelt betraktas som en brottsplats som ska undersökas av försäkringsbolaget vilket ofta tar dyrbar uppstartstid.

Att investera i den egna motståndskraften – bästa försäkringen

Cyberförsäkringar och att betala lösensummor är alltså inte lösningen på problemet – organisationen behöver istället satsa på egen motståndskraft mot cyberattacker. Hur skapar man då en organisation som både har förmågan att skydda den viktigaste informationen och samtidigt är snabbt på fötter efter en attack?

Jag anser att ledningen behöver investera i att bygga upp konkreta kontinuitetsplaner och scenarion för hur en minsta livskraftig version av företaget eller myndigheten snabbt kan upprättas efter en attack. Stora delar av de pengar som läggs på cyberattackförsäkringar kan med fördel flyttas hit för att göra både kort- och långsiktig nytta. Som organisation måste ni därmed ta reda på och arbeta med att:

  1. Slå fast vad som är motorn i bolaget. Vilken information, kritiska processer och applikationer används och vilka servrar ligger de på?
  2. Värdera risker. Alltså, vilken information ska läggas extra energi och kraft på för att skydda?
  3. Skapa backuper som inte kan manipuleras och även skapa isolerade it-miljöer och nätverk.
  4. Bestämma hur man återläser data från backuper på ett sätt som inte gör att gisslanprogrammen fortsätter sprida sig.
  5. Slå fast hur man praktiskt sätter igång system igen efter att informationen blivit återläst.
  6. Bestämma hur och när organisationen tränar för en attack och återstart.

De bolag och myndigheter som investerar i den egna motståndskraften och kontinuerligt arbetar med dessa moment kommer att minimera tiden för återstart efter attacker från gisslanprogram och dessutom minska risken för att man smittar kunder eller partners. När nästa attack är ett faktum är organisationens interna motståndskraft så hög att effekterna blir till ett minimum.

Beda Grahn
VD för Kyndryl Sverige

17 juni, 2022

Relaterade artiklar

  • 6 timmar
    Linn Sannerholm gick från Protector till Bridge Underwriting
  • 8 timmar
    Dömd för grovt skattebrott efter att ha sålt Max Matthiessen-aktier
  • 8 timmar
    Region Stockholm i upphandling av försäkringsförmedlare värd 15 Mkr
  • 3 dagar
    Malin Jingstål blir operativ chef för Ålands Ömsesidiga
  • 3 dagar
    Svensk Försäkring: Så minskade trafikskadorna under pandemin

Dömd för grovt skattebrott efter att ha sålt Max Matthiessen-aktier

8 timmar Läs mer
Linn Sannerholm gick från Protector till Bridge Underwriting
6 timmar Läs mer
PRENUMERERA GRATIS!
FÅ NYHETERNA DIREKT I INKORGEN
Region Stockholm i upphandling av försäkringsförmedlare värd 15 Mkr
8 timmar Läs mer

Svensk Försäkring: Så minskade trafikskadorna under pandemin

3 dagar Läs mer
ANNONS

De senaste nyheterna
  • 6 timmar
    Linn Sannerholm gick från Protector till Bridge Underwriting
  • 8 timmar
    Dömd för grovt skattebrott efter att ha sålt Max Matthiessen-aktier
  • 8 timmar
    Region Stockholm i upphandling av försäkringsförmedlare värd 15 Mkr
  • 3 dagar
    Malin Jingstål blir operativ chef för Ålands Ömsesidiga
  • 3 dagar
    Svensk Försäkring: Så minskade trafikskadorna under pandemin
Malin Jingstål blir operativ chef för Ålands Ömsesidiga
3 dagar Läs mer
"... faktum är att regeringen inte ens hade antytt detta behov förrän det blev dags att på några korta dygn göra upp med Väns­terpartiet om statsministerposten"
KG Scherman, tidigare gd för Riksförsäkringsverket, kritiserar populistiska förslag på ändringar av pensionssystemet (DN Debatt 13/4)
Veckans mest lästa
  • 7 dagar
    Länsförsäkringar stämmer vaktbolag på 15,8 Mkr efter brand
  • 4 dagar
    Konsumentverket: Sex livbolag brister i sin riskinformation
  • 5 dagar
    Svenskt Näringsliv och PTK överens: Åldersgränsen i ITP1 höjs till 66 år
  • 5 dagar
    HD tar inte upp 33 Mkr-tvist mellan Allianz, Gjensidige och Trygg-Hansa
  • 5 dagar
    Alexander Ernstberger överväger att klaga till Europadomstolen
Så hjälper LF Göteborg och Bohuslän till att undvika grund
3 dagar Läs mer
Konsumentverket: Sex livbolag brister i sin riskinformation
4 dagar Läs mer
Nordnet beslutade att överklaga FI:s sanktion på 100 miljoner kr
4 dagar Läs mer
Susanna Grufman utsågs till tf generaldirektör på FI
4 dagar Läs mer
Omocom ordnar försäkring för Camptoo i tre länder i Europa
4 dagar Läs mer
FI-anmärkningar mot Svea Banks och Resurs Banks kreditprövning
4 dagar Läs mer
Läs in fler artiklar

Sak & Liv Premium

Branschrapporter

Här finns Sak & Livs egna branschrapporter – med sammanställningar, analyser och fördjupningar kring aktuella ämnen.

Nyhetsfördjupning

Våra nyhetsfördjupningar ger dig en snabb bakgrund så fort det händer något av extra stort intresse i branschen.

Porträtt

Här möter du några av branschens mest intressanta personer och företag. Klicka för att läsa mer!

Rättsdokument

Här hittar du domar, stämningsansökningar och andra intressanta dokument med koppling till rättsfall som rör pensioner och försäkringar.

Årsredovisningar

Vi har samlat årsredovisningar för några av de mest centrala företagen i pensions- och försäkringsbranschen.

Allmänt

Utredningar, myndighetsrapporter, sammanställningar – här hittar du dokument av olika slag som vi tror att du kan vara nyfiken på!

Dom i Nyköpings tingsrätt efter försäljning av aktier i MM Holding

Nyköpings tingsrätt har meddelat dom i ett mål där en person åtalats för att ha sålt aktier i MM Holding utan att ta upp intäkten i deklarationen.
2022-06-26

Region Stockholm handlar upp förmedlare

Region Stockholm har gått ut i en upphandling av föräkringsförmedlare.
2022-06-26

Årsredovisning 2021 för FPK

FPK — Försäkringsbranschens Pensionskassa — har publicerat sin årsredovisning för 2021.
2022-06-23

Konsumentverkets granskning av kapitalförsäkringar

Konsumentverkets har genomfört en granskning av svenska kapitalförsäkringar.
2022-06-22

Årsredovisning 2021 för Dina Försäkringar Syd

Dina Försäkringar Syd har publicerat sin årsredovisning för 2021.
2022-06-22

FI:s beslut om anmärkning mot Resurs Bank

Finansinspektionen har beslutat om anmärkning och sanktionsavgift för Resurs Bank för bristande kreditprövning.
2022-06-22
Läs in fler dokument

Årsredovisning 2021 för Dina Försäkringar Göta

Dina Försäkringar Göta har publicerat sin årsredovisning för 2021.
2022-05-12

Hovrättens dom i Sturecompagniet-målet

Svea hovrätt har meddelat dom i det mål där Sturecompagniet stämt Gjensidige för att få ut ersättning under sin epidemiförsäkring.
2022-04-11

Års- och hållbarhetsrapport 2021 för Folksamgruppen

Folksamgruppen publicerade den 30 mars sin års- och hållbarhetsrapport för 2021.
2022-04-01

Hedvig Försäkrings årsredovisning för 2020

Hedvig Försäkring har fått sin årsredovisning för 2020 registrerad.
2022-02-03

Dom i tvist mellan Trygg-Hansa och Operatören Stockholm AB

Stockholms tingsrätt har meddelat dom i tvist om epidemiförsäkring mellan Trygg-Hansa och Operatören Stockholm AB.
2021-10-06

Sveriges mest lönsamma skadeförsäkringsgrenar

Sak & Liv har utifrån statistik från SCB gjort en sammanställning av de mest lönsamma försäkringsgrenarna under 2020.
2021-10-05

FPK:s årsredovisning för 2018

Den 16 maj publicerade FPK sin årsredovisning för 2018.
2019-05-21

Pensionsmyndighetens årsredovisning för 2019

Pensionsmyndigheten har publicerat sin årsredovisning för 2019.
2020-03-03

Avanzas årsredovisning för 2019

Avanza Bank Holding AB (publ) publicerade den 21 februari som årsredovisning för 2019.
2020-02-21

Fjärde AP-fondens årsredovisning för 2018

Fjärde AP-fonden har publicerat sin årsredovisning för 2018. Du hittar årsredovisningen här. 
2019-02-25

Pensionsmyndighetens förteckning över godkända fonder v 10

Till och med vecka 10 hade Pensionsmyndigheten godkänt 38 fonder för premiepensionens fondtorg, enligt de nya regelverket.
2019-03-11

Domen i målet mot de tidigare cheferna i Allra

Den 31 januari meddelade Stockholms tingsrätt dom i målet där åtal väckts mot bland andra tidigare chefer för Allra. Samtliga åtalade frias av rätten.
2020-01-31
posts) ?>
Ansvarig utgivare: Gunnar Loxdal, 0706 94 60 48
Mejladress till redaktionen: gunnar.loxdal@gmail.com
Vår postadress: Skandinavisk Försäkringsanalys, Helgag. 36M, 118 58 Stockholm
Om Sak & LivKontakta ossPlatsannonserAnnonsera

Missa inga viktiga nyheter om försäkring och pension!

Prenumerera på Sak & Livs nyhetsbrev – helt GRATIS!
Någonting gick fel! Det finns redan ett konto kopplat till din e-postadress.
Någonting gick fel! Försök igen senare. Kontakta oss ifall problemet kvarstår
Ja, jag har läst och godkänt användarvillkor och information om hantering av personuppgifter
Du måste godkänna användarvillkoren

Har du redan ett konto? Logga in

Välkommen som prenumerant! Du har fått ett mail med instruktioner på hur du aktiverar ditt konto.

Följ oss gärna i sociala medier: