cyberkriminalitet i fokus - pwc...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den...

11
www.pwc.no/crimesurvey Resultater for Norge PwC gjennomfører undersøkelsene for å gi styrer og ledere bedre forutsetning for å identifisere risikoer og implementere hensiktsmessige tiltak i egen virksomhet November 2011 Cyberkriminalitet i fokus Global Economic Crime Survey 2011

Upload: others

Post on 07-Jul-2020

4 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

www.pwc.no/crimesurvey

Resultater for Norge

PwC gjennomfører undersøkelsene for å gi styrer og ledere bedre forutsetning for å identifisere risikoer og implementere hensiktsmessige tiltak i egen virksomhet

November 2011

Cyberkriminalitet i fokusGlobal Economic Crime Survey 2011

Page 2: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

1Global Economic Crime Survey November 2011

Økonomisk utroskap og underslag, hvitvasking, regnskapsmanipulasjon, cyberkriminalitet og korrupsjon har rammet norske virksomheter oftest det siste året. Det meldes om mange hendelser og betydelige tap. Det finnes ikke lenger gode unnskyldinger for ikke å iverksette effektive mottiltak.

Innhold

Innledning 2

Sammendrag 4

De deltakende virksomhetene 7

Hendelser og former for økonomisk kriminalitet 7

Resultater fra undersøkelsen i Norge 7

Trender - fra 2001 til 2011 9

Hvordan oppdages økonomisk kriminalitet 10

Risikoanalyse 10

Reaksjoner 11

Hva tror virksomhetene om fremtiden? 11

Cyberkriminalitet 12

Kontaktpersoner i PwC 16

Page 3: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

3Global Economic Crime Survey November 20112 PwC

Innledning

Det kanskje viktigste tiltaket mot å bli utsatt for økonomisk kriminalitet, er oppdatert kunnskap om de aktuelle risikoer og hvilke tiltak som er hensiktmessige og adekvate for å forebygge uønskede hendelser.

PwC startet arbeidet med undersøkelsene knyttet til omfanget og konsekvenser av økonomisk kriminalitet i 2001 og de har vært gjennomført annethvert år. Nå i det sjette året fremstår Global Economic Crime Survey som en verdensomspennende kartlegging av hendelser og oppfatninger i hele 72 land. Et rekordantall virksomheter har deltatt; nærmere bestemt 3.877 mot 3.037 i 2009. 67 virksomheter har deltatt i den norske delen av undersøkelsen; omtrent den samme responsen som i 2009.

Vi har gjennom undersøkelsene skaffet til veie et betydelig empirisk materiale i samarbeid med våre samarbeidspartnere innen forskning, som i år har vært London School of Economics v/professor Peter Sommer.

Økonomisk kriminalitet rammer virksomheter i hele verden. Norge er intet unntak i dette risikobildet. 3.877 virksomheter i 72 land har deltatt i undersøkelsen.

Formålet med denne verdens-omspennende undersøkelsen er å kartlegge omfanget av økonomisk kriminalitet (hendelser i løpet av det siste året), konsekvenser (økonomiske tap, tap av omdømme mv.), hvilke tiltak som fungerer best (som forebygger og avdekker økonomisk kriminalitet) og hvem som står bak hendelsene (profiler). PwC gjennomfører undersøkelsene for å gi styrer og ledere bedre forutsetninger for å identifisere risikoer i egen virksomhet og for bedre å kunne utvikle effektive forebyggende og avdekkende tiltak.

Denne gangen har vi hatt et særlig fokus rettet mot cyberkriminalitet, forstått som datainnbrudd eller dataangrep som setter viktige mål og aktiviteter ut av funksjon. Videre har fokus vært rettet mot forfalsking og salg av kredittkortnumre og personopplysninger/identiteter.

I Norge håndteres undersøkelsen av vår enhet for Gransking i samarbeid med PwCs internasjonale granskings-tjeneste, Forensic Services.Undersøkelsen antas å være den mest omfattende i sitt slag.

Vi har satt stor pris på at så mange virksomheter har deltatt i undersøkelsen og gjort det mulig å analysere situasjonen både globalt, i Vest-Europa, i Norden og i Norge. Denne gang har vi i et nordisk samarbeid utarbeidet en situasjons-rapport for Norden som et supplement til de nasjonale rapportene og den globale hovedrapporten.

Helge Kvamme

Partner, Nasjonal leder for Gransking

Page 4: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

4 PwC 5Global Economic Crime Survey November 2011

Sammendrag

Økonomisk kriminalitet rammer virksomheter over hele verden og Norge er intet unntak i dette risikobildet. Ingen bransjer er immune, heller ingen virksomheter eller organisasjoner. Trusselbildet påvirkes av at offentlighetens søkelys settes på uetisk og ulovlig forretningsvirksomhet, og myndigheter i mange land forsterker de regulatoriske kravene. Den nye UK Bribery Act, som trådte i kraft 1. juli i år, er ett eksempel på det. UK Bribery Act innfører blant annet strenge krav til virksomhetene når det gjelder å ha på plass relevante og risikobaserte forebyggende og avdekkende tiltak. Det finnes ikke lenger gode unnskyldninger for å unnlate å iverksette tiltak som bidrar til at virksomhetene ikke blir rammet, og, ikke minst, bidrar til at hendelser oppdages når de skjer.

Tilfeldighetene kan ikke råde når det gjelder avdekking og rapportering av alvorlig økonomisk kriminalitet.

Erfaringer fra arbeidet med å avdekke slike hendelser medfører at stadig flere land ser etter supplerende tiltak utover de strafferettslige. I Norge har vi ennå ikke etablert et system på myndighets-nivå for frivillig rapportering av alvorlige hendelser, særlig korrupsjon og bestikkelser (såkalt Voluntary Disclosure Systems). Vi har heller ikke et amnestiprogram for virksomheter som, basert på en åpenhetspolicy, vil melde fra om hendelser og iverksette forsterket compliance for å unngå nye.

Alvorlig økonomisk kriminalitet synes å ramme en av tre virksomheter i en ett til to års syklus. Ved årets undersøkelse rapporterte 28 % av virksomhetene om hendelser siste året (høst 2010 - høst 2011). Det tilsvarende prosenttallet ved undersøkelsen i 2009 var 25 %. Dersom vi ser tilbake på undersøkelsene fra 2001, har vi mottatt rapporter om hendelser fra svært mange virksomheter; 35 % i 2001, 22 % i 2003 og opp til 42 % i 2005 og 2007.

De to siste undersøkelsene har omfattet hovedsakelig de største norske virksomhetene og kartleggingen har vært basert på hendelser siste år; mot de to siste år ved foregående undersøkelser.

Resultatet for Norge når det gjelder hendelser, er i år omtrent på gjennom-snittet for landene i Vest-Europa (30 %) og noe over når det gjelder de fire nordiske landene inkl. Norge (26,7 %). Globalt meldte 34 % av de ca 4000 deltagende virksomhetene om hendelser; en oppgang fra 30 % i 2009.

Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer noe fra år til år, er det fortsatt hvitvasking av penger (47%), regnskapsmanipulering (26 %) og korrupsjon og bestikkelser (16 %), som er de former for økonomisk kriminalitet som rammer norske virksomheter oftest og hardest.

Ved årets undersøkelse har vi for første gang satt fokus på cyberkriminalitet. En av fire norske virksomheter som har opplevd økonomisk kriminalitet de siste 12 månedene, relaterer hendelsene til cyberkriminalitet; hvilket er på linje med det globale resultatet.

Nesten en av tre virksomheter rapporterer om større forståelse for risikoene knyttet til denne formen for økonomisk kriminalitet. 40 % mener at det er sannsynlig at virksomheten vil bli utsatt for slik kriminalitet det neste året. Det er grunn til å merke seg denne utviklingen som blant annet viser at det er grunn til større oppmerksomhet mot bruk av nye sosiale medier.

En tendens vi har sett også ved tidligere undersøkelser, forsterkes ved undersøkelsen i 2011. Svært mange av de virksomheter som rapporterer hendelser, har erfart flere enn en. Faktisk meldte over halvparten om flere enn 10 hendelser; noen mellom 100 og 1000.

Ingen bransjer er immune, heller ingen virksomheter eller organisasjoner.

Svært mange av de virksomheter som rapporterer hendelser, har erfart flere enn en. Faktisk meldte over halvparten om flere enn 10 hendelser; noen mellom 100 og 1000.

Figur 1: Rapporterte sakstyper - topp 5

0,00,20,40,60,81,0

Hvitvasking

Cyberkriminalitet

Korrupsjon og bestikkelser

Regnskapsmanipulering

Underslag/utroskap63%

Norge

Norden

Vest-Europa

Globalt

62%70%

72%

26%28%

26%24%

16%14%

12%24%

26%24%25%

23%

47%15%

12%9%

Page 5: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

6 PwC 7Global Economic Crime Survey November 2011

De deltakende virksomheteneVirksomhetene som har deltatt i undersøkelsen, har en spredning på en rekke bransjer, med en overvekt fra bank/finans, transport og logistikk, teknologi samt tjenesteytende virksomheter.

Vel en tredel av deltagerne er børsnoterte selskaper (36 %), 54 % er privateide og ca 10 % er offentlig eide virksomheter eller organisasjoner. Andelen børsnoterte selskaper er nærmest helt likt i forhold til globale deltakere og også når en ser på deltakende virksomheter i Vest-Europa og Norden samlet. Det samme gjelder andelen offentlig eide virksomheter.

Ca. halvparten oppgir å ha opp til 200 ansatte, vel 20 % har mellom 200 og 1000 ansatte, noe over 20 % mellom 1000 og 5000, mens 10 % av virksomhetene har over 5000 ansatte.

42 % av virksomhetene oppgir å ha virksomhet kun i Norge. Større norske virksomheter er ofte internasjonale og 33 % oppgir å være representert i to til ti land, 20 % i mellom 10 og 50 land, mens ca 5 % driver virksomhet i mer enn 50 land.

De fleste av de representantene som har svart på undersøkelsen på vegne av de deltakende virksomhetene, er økonomisjefer (33 %), compliance personell (16 %), sikkerhetssjefer (13 %) eller fra toppledelsen (10 %).

Hendelser og former for økonomisk kriminalitet28 % av virksomhetene rapporterte å ha erfart alvorlig økonomisk kriminalitet siste året. Dette er et resultat omtrent på nivå for Vest-Europa samlet (30 % - 18 deltakende land), noe under gjennomsnittet globalt (34 % - 72 deltakende land) og rett over gjennomsnittet for de fire nordiske land (27 %). Resultatet for 2009-undersøkelsen viste at en av fire virksomheter hadde erfart hendelser.

Med hensyn til de mest utbredte former for økonomisk kriminalitet, er det høyest forekomst av økonomisk utroskap og underslag (”Asset misappropriation”). Resultatet denne gang (63 %) er kun noe under det globale (72 %) og vesteuropeiske resultatet (70 %).

Øvrige vesentlige forekomster av økonomisk kriminalitet er hvitvasking av penger (47 %), regnskapssvindel (26 %), cyberkriminalitet (26 %) og korrupsjon og bestikkelser (16 %).

På tross av en nedgang fra hele 47 % i 2009, er det grunn til å registrere den høye forekomsten av regnskaps-manipulasjon når deltakerne i undersøkelsen for en stor del er børsnoterte selskaper. Norge er omtrent på samme nivå som globalt (24 %), Vest-Europa (26 %) og Norden (28 %).

Resultater fra undersøkelsen i Norge

Vet ikke

55%

4%14%

27%

Manglende kunnskap

Tror at ikke det har verdi

Kostbart

Vet ikke

33%

39%

6%

12%

4%6%

Oftere enn kvartalsvis

Kvartalsvis

Hver 6. mnd

En gang

Ikke gjennomført

Figur 2: Gjennomførte risikoanalyser

Figur 3: Årsaker til manglende risikoanalyser

Vi ser en fortsatt og forsterket tendens til at økonomisk kriminalitet medfører betydelige kostnader for virksomhetene. Over halvparten av virksomhetene som har erfart økonomisk kriminalitet det siste året, har lidt tap på over USD 100.000. Noen melder om økonomisk tap i størrelses-orden mellom USD 5 og USD 100 millioner.

En av tre virksomheter har ikke gjennomført analyser for å kartlegge risikoen for økonomisk kriminalitet. Det er overraskende at svært mange oppgir at årsaken til dette er manglende tiltro til effekten av slike analyser. Risikoanalyser er regnet som en av grunnsteinene i et robust compliance program.

Page 6: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

8 PwC 9Global Economic Crime Survey November 2011

ProfilVi registrerer denne gang en bemerkelses-verdig endring når det gjelder profilen til de personer som er identifisert som ansvarlige for den rapporterte økonomiske kriminaliteten.

Mens vi tidligere år har sett en overvekt av interne gjerningsmenn, er resultatet denne gang at ca 80 % er eksterne aktører, de fleste rapportert til å være kunder, og 20 % er ansatte, de fleste mellomledere.

Hvitvasking synes å være på et stabilt høyt nivå; trolig fordi mange av våre respondenter er underlagt hvit-vaskingsloven og rapporteringspliktig når det gjelder mistenkelige transaksjoner. Vedrørende forekomst av hvitvaskingshendelser, er Norge faktisk svært langt foran resultatene globalt (9 %), Vest-Europa (12 %) og Norden (15 %).

Korrupsjon og bestikkelser synes å være etablert som en vesentlig risiko i Norge. Resultatet i Norge ligger over gjennomsnittet for Vest-Europa (12 %), mens en av fire av alle deltakende virksomheter i verden melder om slike saker. Kampen mot korrupsjon og bestikkelser i internasjonal handel er kanskje den viktigste når vi står overfor temaet alvorlig økonomisk kriminalitet og konsekvenser for verdenssamfunnet.

Ca en av fire virksomheter på norsk, nordisk, europeisk og globalt nivå melder om cyberkriminalitet, som er behandlet i en egen del i denne norske så vel som i den globale rapporten fra undersøkelsen.

Et interessant funn fra undersøkelsen, som vi har sett tendenser til tidligere, er at virksomhetene som har opplevd hendelser, melder om mange. 42 % hadde erfart fra en til ti saker og flere rapporterer mellom 100 og 1000 hendelser. Dette er over gjennomsnittet globalt.

Den samme tendensen ser vi når det gjelder økonomiske tap som følge av de rapporterte hendelsene. Økonomisk kriminalitet koster mye og flere norske virksomheter melder om tap på nivået mellom 5 og 100 millioner USD (20 % i Norge, 7 % globalt).

Færre norske virksomheter enn i verden for øvrig meldte om konsekvenser i form av omdømmetap, redusert aksjeverdi, tap av viktige forretningsforbindelser eller uheldig påvirkning av ansattes arbeidsmoral. Når det gjelder disse såkalte følgeskadene, er resultatet i Norge under det vi fikk rapportert ved tidligere års undersøkelser.

Trender - fra 2001 til 2011Etter at vi nå har gjennomført undersøkelsen seks ganger, annet hvert år fra 2001, er det interessant å se på utviklingen. Figurene 4 og 5 viser resultatene for de enkelte år hva gjelder rapporterte hendelser og typer av økonomisk kriminalitet.

Vi legger til grunn som en hoved-konklusjon for undersøkelsene samlet, at økonomisk kriminalitet utgjør en vesentlig risiko for norske virksomheter. Forekomsten synes å være at en av tre virksomheter rammes av alvorlige hendelser i en en til to års syklus.

Opplever samlet tap mellom 5 og 100 millioner USD

Gjennomfører ikke risikoanalyser

20%

33%

Figur 4: Oversikt rapporterte saker 2001-2011

2001

2003

2005

2007

2009

2011

35%

22%

42%

42%

25%

28%

Figur 5: Oversikt rapporterte sakstyper 2003-2011

Hvitvasking

Korrupsjon

Regnskapsmanipulering

Underslag/utroskap

77%55%

25%60%

63%

5%14%

9%47%

26%

7%10%

13%21%

16%

14%5%

6%37%

47%

2003

2005

2007

2009

2011

Page 7: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

10 PwC 11Global Economic Crime Survey November 2011

Hvordan oppdages økonomisk kriminalitetDet synes å være en positiv trend at stadig flere hendelser oppdages gjennom systematisk forebyggende og avdekkende arbeid i motsetning hva vi fikk rapportert tidligere; ved tilfeldigheter. Denne gangen er det kun 11 % av hendelsene som er kategorisert med ”ved tilfeldighet” som oppdagelses-årsak. Figur 6 viser hvordan de rapporterte hendelsene ble oppdaget.

RisikoanalyseEn tredel av virksomhetene rapporterer at det ikke er gjennomført en vurdering av risikoen (risikoanalyse) for økonomisk kriminalitet som operasjonell risiko i løpet av de siste 12 månedene. Ca 40 % hadde utført risikoanalyse en gang.

Det er grunn til å merke seg at over halvparten av virksomhetene (54 %) forklarte at årsaken til fraværet av regelmessige risikoanalyser, er

manglende tiltro til effekten av slike. Det er i den sammenheng viktig å presisere grunnregelen for hvorfor risikoanalyser bør gjennomføres hyppig og i hele organisasjonen: Kunnskap om hvor risikoen er i virksomheten (risikobasert tilnærming), konsekvenser av hendelser (tap) og hvordan hendelser kan identifiseres (kjennetegn), er en forutsetning for god styring og kontroll og også etterlevelse av regulatoriske plikter.

ReaksjonerBasert på informasjonen fra de deltakende virksomhetene, synes det å være grunnlag for å trekke den slutning at stadig flere virksomheter ser behovet for en klar policy knyttet til reaksjoner som en vesentlig del av de forebyggende og avdekkende tiltak.

Politianmeldelse oppgis av alle å være en riktig reaksjon når interne aktører avsløres og også som hovedregel når det dreier seg om eksterne gjerningsmenn (67 %).

Sivilrettslige prosesser og avslutning av kundeforhold eller forretnings-forbindelsen oppgis også som en hyppig benyttet reaksjonsform.

Hva tror virksomhetene om fremtiden?For første gang i våre undersøkelser synes det som om virksomhetene har erkjent at risikoen for økonomisk kriminalitet er kommet for å bli. På spørsmål om hva virksomhetene tror om det neste året i forhold til å bli utsatt for økonomisk kriminalitet, svarer svært mange at det er sannsynlig at det vil skje hendelser.

Nesten 40 % tror det vil skje cyberkriminalitet, 19 % tror det vil skje korrupsjon og bestikkelser og 16 % tror virksomheten blir rammet av regnskapsmanipulering. Til sammenligning mente bare 7 % i 2009 at det var sannsynlig at det ville inntreffe korrupsjon og bestikkelser.

Figur 7 viser svarprosenten i forhold til sannsynligheten for at det ville skje hendelser det neste året.

Virksomhetene har erkjent at risikoen for å bli rammet av alvorlig økonomisk kriminalitet er kommet for å bli.

Figur 6: Hvordan økonomisk kriminalitet oppdages

Andre

26%

5%

11%

5%

5%

5%

32%

11%

Ved tilfeldighet

Tips

Personellrotering

Sikkerhetsavdeling

Mistenkelig transaksjonsrapportering

Fraud Risk Management

Intern revisjon

Figur 7: Oppfatning vedrørende fremtidige hendelser - sannsynlig at blir utsatt neste 12 mnd

Cyberkriminalitet

Korrupsjon og bestikkelser

Regnskapsmanipulasjon

Underslag/utroskap

Norge

12%23%

30%33%

15%11%11%

14%

19%10%

13%23%

39%23%

25%26%

Norden

Vest-Europa

Globalt

Page 8: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

12 PwC 13Global Economic Crime Survey November 2011

Cyberkriminalitet

Ved årets undersøkelse er det stilt oppfølgningsspørsmål knyttet til cyberkriminalitet, forstått som datainnbrudd, dataangrep for å sette viktige mål og aktiviteter ut av funksjon, samt forfalsking og salg av kreditt-kortnumre og personopplysninger/identiteter. Spesielt konsekvensene og innvirkningen cyberkriminalitet har på organisasjonene og forståelsen av risikoen og hva som gjøres av forebyggende tiltak, er omhandlet.

En av fire norske virksomheter som har opplevd økonomisk kriminalitet det siste året, relaterer hendelser til cyberkriminalitet. Dette er tilsvarende de nordiske, vesteuropeiske og globale resultatene. I Norge rangeres antall hendelser med cyberkriminalitet på linje med regnskapssvindel og kun økonomisk utroskap og hvitvasking av penger har høyere forekomst. Nesten en av tre av virksomhetene oppgir at de det siste året har fått en økt erkjennelse når det gjelder risikoene knyttet til cyberkriminalitet.

Nesten 40 % av virksomhetene mener der er sannsynlig at det vil skje hendelser av typen cyberkriminalitet i løpet av de neste 12 månedene. Virksomhetene rangerer med dette cyberkriminalitet øverst når det gjelder oppfatningen av fremtidige trusler i forhold til de forskjellige typer økonomisk kriminalitet som undersøkelsen omfatter.

Den største risikoen for cyberkriminalitet oppgis å komme fra eksterne angrep. Over 60 % fremhever eksterne trusler, mens nesten 30 % vektlegger både interne og eksterne trusler. En stor andel av virksomhetene oppgir at eksterne trusler relaterer seg både til trusler innad i Norge og angrep fra aktører i andre land.

Virksomhetene peker spesielt på Hong Kong/Kina og Russland som opphavsland for cyberkriminalitet1. Dette er tilsvarende det globale resultatet, der disse landene også er øverst i forhold til tilholdssted for ”cyberkriminelle”. Tabellen nedenfor viser “Topp fem”- landene i forhold til hvor virksomhetene tror at cyberkriminalitet angrep vil komme fra.

Internt i virksomhetene fremheves avdelingene IKT (33 %), drift (33 %) og salg og marked (24 %) som risikoutsatte når det gjelder cyberkriminalitet trusselen.

Virksomhetene ble spurt om hvilke konsekvenser av cyberkriminalitet som utgjorde den vesentligste frykten. Skadet omdømme og tap av intellektuell kapital trekkes spesielt frem.

Nesten 40 % av virksomhetene mener det er sannsynlig at det vil skje hendelser av typen cyberkriminalitet i løpet av de neste 12 månedene.

Rank Land % Respondenter

1 Russland 47%

2 Hong Kong/Kina 43%

3 USA 21%

4 Nigeria 25%

5 India 19%

Virksomhetene ble spurt om iverksatte tiltak knyttet til cyberkriminalitet risikoen. Både i Norge og i verden forøvrig har virksomhetene stor tiltro til evnen til å forebygge og avdekke hendelser; 70 % i Norge og 60 % globalt svarer bekreftende.

• Nesten 55 % oppgir at virksomheten selv ikke har kompetanse til å granske hendelser relatert til cyberkriminalitet.

• 46 % oppgir å ha tilgang til eget personell for tekniske undersøkelser.

• 52 % oppgir å ha en informasjons- media plan til bruk ved hendelser.

• 53 % oppgir å ha nødprosedyrer ved nettverksstans.

Tabell 1: Oversikt over resultatene for Norge

1. Spørsmålet ble stilt til virksomhetene som svarte at cybercrime kom utenfra landet, samt de som svarte både utenfra og innad i Norge.

Page 9: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

14 PwC 15Global Economic Crime Survey November 2011

En stor andel av virksomhetene oppgir at hendelser håndteres internt. 63 % engasjerer eksterne eksperter når det har skjedd en hendelse.

Litt over halvparten informerer myndighetene ved hendelser.

Over 60 % av virksomhetene oppgir at informasjonssjef, teknisk sjef og sikkerhetssjef har eierskap og ansvar for å forhindre cyberkriminalitet. En av tre virksomheter har årlig gjennomgang av risikoen for cyberkriminalitet med toppledelsen og styret.

Ca 52 % av virksomhetene oppgir at sosiale medier som Facebook og Twitter, ikke overvåkes. Tilsvarende mange har ikke identifisert risikoen slike medier kan representere.

Virksomhetene som faktisk foretar overvåkning, fremhever spesielt kontroll med intern og ekstern elektronisk trafikk, inkludert web-basert trafikk, som viktige områder.

Andre tiltak som oppgis, er klausuler i arbeidskontrakter (32 %) og interne treningsprogram (32 %). 10 % oppgir å ikke ha tiltak overhodet.

43 % av virksomhetene oppgir at det ikke er gjennomført trening relatert til cyberkriminalitet det siste året. Figur 8 viser hva som oppfattes som de mest effektive opplæringstiltak og treningstiltak.

Figur 8: Oversikt over hvilke typer opplæringstiltak som har vært benyttet av virksomhetene

Ingen

Andre

Klasseromstrening

Informasjon via e-post

E-læringNorge

Vest-Europa

Norden

Globalt

24%18%

14%

24%36%36%

40%

37%22%

21%25%

1%0,5%1%

0%

43%47%

48%42%

27%

Page 10: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

16 PwC

PwC er verdens største nettverk av revisorer, advokater og rådgivere, og leverer et bredt spekter av profesjonelle tjenester gjennom 170 000 medarbeidere i 158 land. Dette drar vi stor nytte av ved våre kontorer i Norge. Med over 1500 ansatte ved 36 kontorer er vi i dag en av landets ledende leverandører av tjenester innen revisjon og rådgivning.

Innholdet i denne informasjonen er kun for generell veiledning. PwC tar ikke ansvar for beslutninger som baseres på innholdet. Vennligst ta kontakt med våre revisorer, advokater og/eller rådgivere dersom du har spørsmål om innholdet.

© 2011 PwC. Med enerett. I dette dokumentet refererer “PwC” seg til PricewaterhouseCoopers AS, Advokatfirmaet PricewaterhouseCoopers AS, PricewaterhouseCoopers Accounting AS og PricewaterhouseCoopers Skatterådgivere AS som alle er separate juridiske enheter og uavhengige medlemsfirmaer i PricewaterhouseCoopers International Limited.

Designed by PwC Norway

Global Economic Crime Survey prosjekt team

Øvrige kontakter i PwC Gransking

Helge Kvamme

Partner

Jan Erik Gran Olsen

Partner

Line Dahl

Senior Associate

Roar Østby

Direktør

Mads Blomfeldt

Direktør

Else Lund

Senior Manager

Gunnar Holm Ringen

Partner

Espen Erdal

Direktør

Roger Kolbotn

Manager

Knut Erik Friis

Direktør

Frode Krabbesund

Direktør

Page 11: Cyberkriminalitet i fokus - PwC...Økonomisk utroskap og underslag (misligheter) er, som i 2009, den hyppigst meldte type økonomisk kriminalitet (63 %). Selv om resultatene varierer

www.pwc.no/crimesurvey