Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Hackernes listige metoder umulige at gennemskue: Virksomhederne aner ikke, hvad der er blevet nuppet

Når virksomheder er hacket og melder ud til offentligheden, at skaderne heldigvis er begrænsede, kan det sagtens være, fordi de faktisk ikke kender de reelle konsekvenser af angrebet.

Stort set hver eneste dag året rundt kan man læse om virksomheder, der på den ene eller anden måde har været udsat for hacker-angreb.

Ofte melder ofrene ud, at man ganske vist har været udsat for et angreb, men at "intet tyder på", at kundernes/brugernes oplysninger er havnet i forkerte hænder.

Det sidste kan dog meget vel skyldes, at man ikke har formået at afdække de reelle konsekvenser af angrebet.

It-sikkerhed handler nemlig langt fra kun om om at beskytte sig mod angreb, men i mindst ligeså høj grad om, at man reagerer på den rigtige og mest effektive måde, når man har været ramt.

"I pressen ser vi citater som 'vi fandt ingen beviser på, at følsomme informationer er blevet kopieret,' og denne tvetydige udmelding kan ikke bare betyde, at skaden ved et cyberangreb er begrænset, men også at de interne undersøgelser har fejlet med at afsløre den komplette tidslinje for angrebet," skriver Gartner-analytiker Jonathan Care i et blogindlæg.

"Udfordringen med at finde ud af, hvordan angrebet fandt sted, ser i stigende grad ud til at være en øvelse i spådomskunst og et forsøg på at komme til bunds i mystiske metoder til angreb."

Bliver sværere og sværere at gennemskue angreb

Jonathan Care bruger betegnelsen 'arcane' om denne type angreb, hvilket bedst kan oversættes til "angreb af en mystisk karakter," hvor det kræver en særlig viden eller indsigt for at kunne forstå, hvad der præcis er foregået.

"Vi kan forvente, at 'arcane' bliver den nye norm ved angreb - så vi er nødt til at sikre, at vi har et rubust forsvar, en vågen detection og kompetencerne til et agilt modsvar."

Gartner mener, at de sikkerhedsansvarliges rolle i øjeblikket ændrer sig fra primært at handle om at sikre beskyttelsen af virksomheden til at favne sikkerhedsansvaret i en bredere kontekst.

Gartner-rådgiveren skriver, at de sikkerhedsansvarlige får stadig sværere ved at hindre angreb i mere komplekse og distribuerede it-miljøer, og at spørgmålet i dag i mindre grad er, hvordan man kan hindre angreb, men i stedet, hvordan driften kan opretholdes, når man rammes.

Derfor bør man som virksomhed begynde at anvende 'data masking'-teknikker og hente ekstern hjælp til at sikre best practice på sikkerhedsområdet.

Læs også:

Hackere slår til mod internettets ICANN: Har nuppet brugernes adgangskoder

Hackere udstiller 10 gigabyte slibrige data fra utroskabssite på Dark Web




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere