Hur skyddar ett mindre företag sig mot ransomware hotet?
University of Skövde, School of Informatics.
2022 (Swedish)Independent thesis Basic level (degree of Bachelor), 20 credits / 30 HE creditsStudent thesisAlternative title
How does a smaller company protect itself from the ransomware threat? (English)
Abstract [sv]

Syftet med den här kvalitativa intervjustudie är att undersöka hur ett mindre företag arbetar mot ransomware attacker. Företaget som medverkar i studien har en inriktning inom konsultverksamhet och är därmed intressant då de samarbetar med flera olika företag och kan ge inblickar i vilka metoder som används inom olika verksamheter. För att uppnå studiens syfte har följande huvudfråga samt delfrågor besvarats: “Hur arbetar ett mindre företag mot ransomware attacker?” och “Vilka åtgärder använder ett mindre företag för att skydda mot ransomware?” samt “Hur skulle en lyckad ransomware attack påverka ett mindre företag?”.

I kapitlet bakgrund tas information relaterat till ransomware upp där bland annat exempel, kostnad och utbredning av ransomware diskuteras. En stor del av ransomware ämnet består av lösensummor vilket ofta sker genom kryptovalutor. Därmed tas även olika ransomware metoder upp samt medföljande betalningssätt via kryptovalutor.

För att kunna besvara huvudfrågan samt delfrågor har arbetet använt en kvalitativ metod där strukturerade intervjuer stått som grund för insamlad data. Intervjuerna består av tre huvudfrågor som ställs till företagets säkerhetsansvarige samt sex olika konsulter med mer än 15 års erfarenhet inom företaget. Intervjuerna tar upp ökningen av ransomware attacker upp för att undersöka om respondenterna upplever en ändring i antalet attacker. Utöver detta listar konsulterna sina åtgärder och metoder för att motverka ransomware attacker, för att till sist undersöka hur en attack skulle påverka företaget och anställda.

Resultatet har sedan analyserats genom en tematisk analys som delats upp i tre huvudfrågor som baseras på frågorna som ställts under intervjuerna. Därefter har resultatet diskuterats och framtida forskningsämnen tagits upp.

Abstract [en]

The purpose of this qualitative interview study is to investigate how a small company works against ransomware attacks. The company participating in the study has a focus on consulting and is thus interesting as they collaborate with several different companies and can provide insight into the methods used in different businesses. To achieve the purpose of the study, the following main question and sub-questions have been answered: "How does a small company work against ransomware attacks?" and "What measures does a small business use to protect against ransomware?" and "How would a successful ransomware attack affect a small business?".

In the background chapter, information related to ransomware is discussed where, among other things, examples, cost and prevalence of ransomware are discussed. A large part of the ransomware topic consists of ransoms, which is often done through cryptocurrencies. This also addresses various ransomware methods as well as the accompanying payment methods via cryptocurrencies.

In order to be able to answer the main question and sub-questions, the work has used a qualitative method where structured interviews have been the basis for collected data. The interviews consist of three main questions asked to the company's security manager as well as six different consultants with more than 15 years of experience within the company. The interviews address the increase in ransomware attacks to examine whether respondents experience a change in the number of attacks. In addition, consultants list their actions and methods to counter ransomware attacks, to ultimately examine how an attack would affect the company and employees. 

The results have then been analyzed through a thematic analysis that is divided into three main questions based on the questions asked during the interviews. Subsequently, the results have been discussed and future research topics have been raised.

2022. , p. 45
Information Systems
Information Systems
Available from: 2022-06-28 Created: 2022-06-28 Last updated: 2022-06-28Bibliographically approved

By organisation
School of Informatics
Information Systems

