Sådan træner banken ansatte mod social engineering

Danske Bank er ikke bange for at kigge de it-kriminelle bag social engineering direkte i øjnene, når medarbejderne først er klædt ordentligt på.

Artikel top billede

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

I Danmarks største bank, Danske Bank, er it-sikkerhed en disciplin, som medarbejderne får ind med e-learning, kurser og kampagner på bankens intranet om aktuelle risici fra det store internet.

"Vi kørte en kampagne om social engineering for tre måneder siden, hvor vi blandt andet fortalte medarbejderne, at de skal være opmærksomme på de oplysninger, som de afleverer i telefonen," fortæller bankens koncernsikkerhedschef, Poul Otto Schousboe, som indskyder, at den slags interne kampagner helst skal favne så bredt som muligt.

"Lad nu være med at klikke på underlige links, lad være med at samle fremmede USB-nøgler op og praktiske råd til at undgå phishing-angreb kunne være andre temaer i sådan en kampagne," forklarer han om bankens informationsstrømme om it-sikkerhed, der trods social engineerings evige aktualitet helst ikke må overdrives.

"Man skal vælge sine artikler med omhu, og hellere lidt, der bliver læst, end meget, som medarbejderne ikke har tid til at kigge på," lyder rådet fra Danske Banks koncernsikkerhedschef. 

Sikkerhed på chefniveau

Banken har haft konkrete forsøg på spear phishing inde på livet, hvor de it-kriminelle forsøgte at hive værdifulde informationer ud af højtansatte medarbejdere.

I den forbindelse tog banken tyren ved hornene og gjorde de ansatte på direktørgangene ekstra opmærksomme på faren ved at afgive fortrolige oplysninger til udefrakommende.

"Helt praktisk, så sender vores executives indkomne mails, som de ikke finder helt fine i kanten, videre til mig. Derudover deltager direktørerne også i vores risc-møder, hvor it-sikkerhed er en naturlig del af dagsordenen," siger Poul Otto Schousboe om bankens forsvar mod forsøg på social engineering-angreb.

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

Læses lige nu

    Dalmatic TNV A/S

    Dygtig svagstrømsingeniør

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Er du vores nye IT-supporter til Cyberdivisionens supportteam i Hvidovre?

    Københavnsområdet

    Formpipe Software A/S

    Senior Product Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension