I årets undersökning uppger 46,4 procent av beslutsfattarna att säkerhet är ett avgörande kriterium vid val av IT-leverantör, en ökning med 35 procent jämfört med i fjol och högre än både produktkvalitet (44,0 procent) och pris (32,3 procent).
Rutiner saknas
Men i andra änden av IT-livscykeln spricker bilden. 24,5 procent av verksamheterna lämnar utrustning vidare utan krav på certifierad radering, 8,6 procent lagrar utrustningen utan att radera den och 4,1 procent saknar helt en fastställd rutin. Med andra ord saknar drygt var tredje verksamhet en säker rutin för avveckling när datorer och mobiler tas ur bruk.
– Det är som att installera ett toppmodernt larm vid ytterdörren, men lämna bakdörren öppen. Företagen ställer höga krav på säkerhet när de köper in tekniken, men inte när den lämnar verksamheten. Då riskerar känslig data att hamna i fel händer, säger Robert Åholm, Sverigechef på 3stepIT.
Blir liggande
Problemet förstärks av att använd IT-utrustning i genomsnitt blir liggande i tre år innan den återbrukas, återvinns eller kasseras. Under den tiden kan enheterna fortfarande innehålla känslig information, samtidigt som många verksamheter saknar både tydligt ansvar och fungerande återtagsprocesser.
Enligt rapporten saknar 34,5 procent av verksamheterna en utsedd ansvarig för frågan, och 31,7 procent saknar en process för återtag.
– Det här är i grunden en fråga om styrning, interna rutiner och prioritering från ledningen. När en organisation saknar både ansvarig person och process för återtag uppstår en säkerhetslucka som kan vara svår att överblicka, säger Robert Åholm.
För att stänga säkerhetsluckan menar Robert Åholm att avveckling behöver hanteras lika systematiskt som anskaffning med tydligt ansvar, dokumenterade rutiner och certifierad radering.











.jpg?w=480&action=fill&sh=1fe91)




















