Virksomheders hardwarehåndtering er fuld af sikkerhedshuller

En ny undersøgelse fra HP melder om, at mange virksomheder overser behovet for sikkerhed i deres computere og printere, som kan føre til datatyveri, øgede omkostninger og mere elektronisk affald.

Der er markante huller i sikkerheden, når det kommer til virksomheders håndtering af computere og printere. Sådan lyder konklusionen i en ny global rapport fra HP Wolf Security, som er it-gigantens analyseafdeling for cybersikkerhed. Foto: 123rf.com

19.12.2024

SCM.dk

Der er markante huller i sikkerheden, når det kommer til virksomheders håndtering af computere og printere. Sådan lyder konklusionen i en ny global rapport fra HP Wolf Security, som er it-gigantens analyseafdeling for cybersikkerhed. 

Ifølge undersøgelsen skyldes sikkerhedsbristerne et manglende fokus på både hardware- og firmwaresikkerhed fra virksomhedernes side, som skaber alvorlige risici hele vejen gennem enhedernes livscyklus fra indkøb til bortskaffelse.
Rapporten, der bygger på besvarelser blandt mere end 800 beslutningstagere inden for it- og cybersikkerhed og 6.000 hybridarbejdende medarbejdere, peger på adskillige centrale udfordringer. 
68 procent af adspurgte it-chefer rapporterer, at investering i hardware- og firmwaresikkerhed ofte nedprioriteres. Det på trods af at 81 procent mener, at selv samme bør være en prioritet. 

“Indkøb af laptops, stationære og printere er en sikkerhedsbeslutning med langsigtede konsekvenser. Og hvis ikke der stilles krav til hardware- og firmwaresikkerhed fra start, kan det ikke kun forringe brugeroplevelsen, men øge risikoen for cyberangreb og føre til højere omkostninger for virksomhederne”, siger Boris Balacheff, Chief Technologist for Security Research and Innovation hos HP.

It-cheferne peger også på store udfordringer i vedligeholdelsen af enhedernes sikkerhed. Over halvdelen af de adspurgte (53 procent) deler adgangskoder med andre eller genbruger svage passwords. Samtidig undlader 60 procent at installere firmwareopdateringer med det samme af frygt for, at noget går galt, selvom 80 procent erkender, at øjeblikkelig opdatering er afgørende for at forhindre it-angreb. Dertil har hver tredje virksomhed (34 procent) oplevet en leverandør dumpe en sikkerhedsaudit, men kun i 18 procent af disse tilfælde har det ført til ophørt samarbejde.

Læs også: Identitetstyveri kan være en af de største cybersikkerhedstrusler i 2025

Bortskaffelse og genbrug af udtjente enheder skaber ligeledes udfordringer. Knap halvdelen (47 procent) af it-beslutningstagere udtrykker således sikkerhedsbekymringer ved at videresælge eller donere for eksempel gamle laptops og printere. Det resulterer ofte i skrotning af ellers brugbare maskiner, hvilket både koster på virksomhedens økonomi og klimaet generelt.

”Når det gælder platformsikkerhed, der fungerer som adgangspunkt til hele ens it-infrastruktur, bør man som virksomhed ikke stole blindt på alt. Vi anbefaler derfor løbende tekniske briefinger, detaljeret dokumentation, regelmæssige audits og strenge valideringsprocesser for at sikre, at sikkerhedskrav opfyldes tilstrækkeligt”, siger Michael Heywood, Business Information Security Officer for Supply Chain Cybersecurity hos HP.

Kilde: HP Wolf Security

/ PiB

Toyota Material Handling A/S

Sponseret

Når gaffeltrucken koster mere end den giver

Hans Schourup A/S

Sponseret

Humanoide robotter – den næste game changer i logistik og produktion

Relateret indhold

09.12.2025Delfi Technologies A/S

Sponseret

En smartere buffetoplevelse med digitale skilte

04.12.2025Delfi Technologies A/S

Sponseret

Fra webshop til samlermekka: Sådan digitaliserer Rogerz butikken i Field’s

04.12.2025SCM.dk

Milestone Systems styrker Europas AI med dansk supercomputer

30.11.2025Descartes

Sponseret

To tredjedele af speditører og toldkonsulenter anser teknologi for at være afgørende for vækst

28.11.2025AlfaPeople

Sponseret

AI-funktioner, der allerede findes i Dynamics 365 Finance and Operations

28.11.2025SCM.dk

Robotter og AI giver danske virksomheder et teknologisk forspring

25.11.2025Delfi Technologies A/S

Sponseret

Møbelkompagniet: Når design møder teknologi i historiske rammer

21.11.2025SCM.dk

Forsyningskæden er cybersikkerhedens svageste led

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO 14001 kursus: - Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001:2025 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på din erhvervede viden og færdigheder.

Dato

10.12.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn

Dansk Standard
Webinar
Online morgenmøder: Få mere værdi ud af dine aktiver med et ledelsessystem

Hvordan kan organisationer systematisk og bæredygtigt få mere værdi ud af sine aktiver og samtidig sikre, at det sker i overensstemmelse med de strategiske mål og krav fra interessenter? Svaret kan ligge i et velfungerende asset management-ledelsessystem som du kan høre mere om på to kommende morgenmøder.

Dato

10.12.2025

Tid

09:00

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO 37001 Lead Implementer

Behersk implementering og ledelse af et antibestikkelsessystem (ABMS) baseret på ISO 37001

Dato

15.12.2025

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO/IEC 27001 Lead Implenter - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer

Dato

15.12.2025

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27002 Diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed.

Dato

16.12.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

16.12.2025

Sted

Dansk Standard, 12 etage, Sal 1 Göteborg Plads 1 2150 Nordhavn