Povl D. Rasmussen.

Sådan sikkerheds-uddanner DONG 6.500 folk i ét hug

Energigiganten DONG har gennemført en kampagne for at højne it-sikkerheden hos sine ansatte. Læs her, hvordan DONG undervejs fik sig nogle chokerende oplevelser med sine medarbejderes mail-adfærd.

Et fingeret sikkerhedsangreb for godt et halvt år siden var noget af en øjenåbner for energikæmpen DONG Energy, der leverer strøm og varme til et stort antal danske hjem.

Energiselskabet med en omsætning på 73 milliarder kroner og 6.500 medarbejdere havde inviteret sikkerhedsselskabet CSIS Security Group til at forsøge at komme ind i selskabets computersystemer ved at gå ind ad hoveddøren og sætte sig ved tilfældige pc'er.

Ikke nok med, at de falske it-kriminelle kunne snige sig ind hos DONG og derfra fik videre adgang til virksomhedens computere; de fik også tilbudt mad i DONG's køkken, da de sneg sig forbi der.

"Vi er glade for, at vi har servicemindede medarbejdere, men vi skal som medarbejdere være opmærksomme på, hvornår vi skal stille kritiske spørgsmål til fremmede i virksomheden," fortæller DONG's it-direktør, Michael Moesgaard.

For et sådan indbrud kunne have været katastrofalt, hvis det havde været ægte kriminelle med uædle motiver, der havde fået adgang til DONG's netværk.

Her ligger nemlig forretningshemmeligheder og adgangen til samfundskritiske industrielle it-systemer, der i de forkerte hænder kunne slukke for al strømmen i København.

It-direktør Michael Moesgaard fik derfor identificeret it-systemer, de fysiske faciliteter som indgangspartier og virksomhedens medarbejdere som de våben, der tilsammen skal holde ubudne gæster fra fadet.

"Du kan have de bedste it-systemer og adgangskontroller, men hvis medarbejderne ubevidst åbner døren og giver adgang til systemerne, er man jo lige vidt," forklarer Michael Moesgaard til Computerworld.

Die Hard hjalp på topledelsen
Med de nyfundne opdagelser om medarbejdernes lidt for venlige attitude over for "de fremmede" sikkerhedsfolk og angstprovokerende klip fra Die Hard 4.0-filmen med hackerangreb mod netop industrielle energi-systemer fik Michael Moesgaard opbakning fra topledelsen til at igangsætte en it-awareness-kampagne.

"Da vi så klippet fra Die Hard 4.0, fik topledelsen øjnene op for, at den slags potentielt også kan ske hos os, selv om risikoen er relativt lille," forklarer Michael Moesgaard, inden awareness-kampagnen blev sparket i gang i det spæde forår.

En awareness-kampagne i it-regi er et oplysningsfremstød, der blandt andet skal gøre medarbejderne opmærksomme på de risici, der er, når de åbner mails fra ukendte afsendere med links og vedhæftede filer, og hvis de uhindret lader fremmede uden adgangskort komme ind i DONG's bygninger.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere



Skygge-it

Mange it-afdelinger kæmper for at håndtere det kontrol-tab, der følger med, når medarbejdere og afdelinger begynder at anskaffe egne it-løsninger, som ikke nødvendigvis er koordineret eller godkendt af it-afdelingen. På dette How To seminar får du overblik over værktøjer og metoder til at håndtere skygge-it, så du genvinder kontrollen og minimerer it-sikkerheds-risikoen. Læs mere







CIO
Skandalerne i Skat er en urimelig sejr for de digitaliserings-modvillige
Klumme: Skandalerne i Skat er en vigtig sejr for dem, som ikke tror på digitalisering af den offentlige sektor. Og Skats problemer bliver ikke løst af organisationsændringer.
Comon
25.000 danskere gået i kuponsvindel-fælde på Facebook på blot seks timer: "Det spredte sig som en steppebrand"
Fakta, Netto, Aldi, Lidl, Lego og flere andre varemærker bliver lige nu udnyttet i forbindelse med kuponsvindel på Facebook, og danskerne klikker i hobetal. Læs hvad der sker, hvis du klikker.
Channelworld
Forbrugerne knuselsker denne computer: 2-i-1-maskinen viser vejen frem
Hybridmaskinerne viser vejen frem i et presset pc-marked. Den er populær blandt almindelige danskere, men mangler stadig fodfæste i firmaerne. Forventningerne er dog tårnhøje.
White paper
Innovation gennem intelligent forretningsdrift
Intelligent Business Operations gør det muligt at transformere missionskritisk indsigt til den rette handling og derved styrke forretningen.