
Den blinde flekken i europeisk cybersikkerhetsrapportering: vi fokuserer på feil KPI-er 📊
I Nederland måler og vet vi mye.
Det faktiske tallet er sannsynligvis høyere.
Det vi ikke måler, er hvor mange bedrifter som går under på grunn av dette.
📝 Konkurser registreres som:
Mens dette like gjerne kan være en følge av et datainnbrudd eller en ransomware-hendelse.
Internasjonalt ser vi imidlertid konsekvensene i enkeltsaker:
Dette er ikke hendelser.
Dette er kontinuitetsrisikoer.
Så lenge vi ikke ser denne sammenhengen, undervurderer vi systematisk virkningen av cyberhendelser og betrakter det som et IT-problem.
Mens det i virkeligheten er en eksistensrisiko –
og derfor hører hjemme på styrebordet, ikke bare hos IT.
Den viktigste KPI-en er ikke:
«Hvor mange hendelser har vi hatt?»
Men:
«Hvor mange av disse hendelsene kunne ha fått selskapet vårt til å gå under?»