Er din virksomhed også pivåben for super-virus?

Hver fjerde danske virksomhed har været udsat for Stuxnet-ormen, der går efter at lamme basis it-infrastruktur eller produktionssystemer. Næsten halvdelen mangler et forsvar.

I 2010 blev verden ramt af et større angreb fra en ny type orm.

I modsætning til tidligere var det denne gang ikke borgernes pc'er, som blev ramt. Derimod blev flere virksomheder plaget af Stuxnet, der er blevet vurderet til at være den vildeste orm, vi har set i 10 år.

Stuxnet Windows-ormen er den første orm, der går direkte efter udvalgte industrielle it-systemer, hvilket Siemens og A.P. Møller-Mærsk-koncernen har følt på egen krop.

Dansk IT har nu spurgt de danske it-chefer om, hvor mange, der er blevet ramt, og hvordan virksomhederne forsvarer sig mod angrebene. Og svarene er alarmerende.

Hele 26 procent fortæller, at de har oplevet angreb, som er eller minder om Stuxnet-ormen.

Alligevel har kun 55 procent af it-cheferne indført skærpede forholdsregler for at imødegå de nye trusler.

"Virus eller hackerangreb mod software, som styrer virksomhedernes produktion eller andre kritiske systemer, er ikke længere en undtagelse. Derfor er det tankevækkende, at kun lidt over halvdelen har skærpet deres forholdsregler," siger Klaus Kvorning Hansen, formand for Dansk IT.

Undersøgelsen er foretaget i Dansk IT's såkaldte it-chefpanel, hvor 119 it-chefer, der repræsenterer 185.000 ansatte, har svaret.

Det offentlige står for tur
Avancerede orme og vira, som målrettet går efter at sabotere kritiske it-systemer, er stærkt på vej til at blive en kronisk plage for danske virksomheder i både den offentlige og den private sektor.

For de private virksomheders vedkommende kan 15 procent bekræfte, at de har oplevet angreb på systemer, som er afgørende vigtige for virksomheden.
Tallet for de offentlige virksomheder er derimod så højt som 40 procent, skriver Dansk IT i undersøgelsen.

"Det kan meget vel være, at ønsket om at ramme virkelig kritiske systemer i særlig grad udsætter offentlige virksomheder med samfundskritiske opgaver for angreb," fortæller Klaus Kvorning Hansen.

Han opfordrer derfor til, at alle typer virksomheder fremtidssikrer deres produktionssystemer mod industrivirus for at sikre, at der eksempelvis kan udbetales pensioner, sociale ydelser og i det hele taget foretages sagsbehandling.

"Nogle af skrækscenarierne er, at elforsyningen, lufttrafikken eller det offentliges journalsystemer bliver lammet. Sker dette, får det potentielt langt større konsekvenser end traditionelle virusangreb. Og selvom risikoen forekommer lille, så er de mulige konsekvenser så store, at det er vigtigt at beskytte sig godt," vurderer Klaus Kvorning Hansen.

Den vurdering er Martin Zachariasen, institutleder på Datalogisk Institut på Københavns universitet, enig i.

"It-sikkerhed skal tages meget alvorligt, hvis vi vil automatisere samfunds- eller virksomhedskritiske funktioner. En virus i el-systemet vil kunne lægge hele landet øde. Jo mere man automatiserer, jo større er risikoen for, at nogle kan gribe ind i systemet og forstyrre processerne," siger han.

Virker men med besvær
Ifølge Dansk IT har de virksomheder, der har skærpet sikkerheden mod angreb mod basissystemer, også formået at nedbringe antallet af angreb.

Omvendt har den øgede sikkerhed også negative konsekvenser, idet virksomhedernes omkostninger til sikkerhedssoftware og hardware øges, ligesom virksomhedens kommunikation gøres mere besværlig.

Blandt andet fordi der kommer flere restriktioner for brugernes anvendelse af virksomhedens it.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TDCH A/S
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere






Computerworld
Jens Højgaard skrev negativ anmeldelse på Trustpilot - nu er han blevet sagsøgt for 11.419 kroner
En negativ anmeldelse på Trustpilot om et inkassofirma har indtil videre kostet den selvstændige hvidevare-reparatør Jens Høgni Højgaard flere tusinde kroner og en tur i retten. Forklaringen er, at inkassofirmaet har forbudt kunder at udtale sig negativt i offentlighed om selskabet.
CIO
Lille it-virksomhed med 18 ansatte: "Sådan vinder vi de offentlige udbudsopgaver"
Hvis man er lille og vågen, kan man sagtens hugge de udbudsopgaver, der tidligere gik til de store firmaer. På et enkelt år er der næsten sket en fordobling i antallet af virksomheder under 20 personer, som vinder udbudsopgaver. Her kan du møde en af dem.
Comon
Så nemt installerer du en "ren" Windows 10 uden crapware
De fleste nye computere kommer med præ-installerede programmer, der kan gøre din computer langsom. Læs her, hvordan du let installerer Windows 10 uden crapware.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.