Sådan træner banken ansatte mod social engineering

Danske Bank er ikke bange for at kigge de it-kriminelle bag social engineering direkte i øjnene, når medarbejderne først er klædt ordentligt på.

Artikel top billede

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

I Danmarks største bank, Danske Bank, er it-sikkerhed en disciplin, som medarbejderne får ind med e-learning, kurser og kampagner på bankens intranet om aktuelle risici fra det store internet.

"Vi kørte en kampagne om social engineering for tre måneder siden, hvor vi blandt andet fortalte medarbejderne, at de skal være opmærksomme på de oplysninger, som de afleverer i telefonen," fortæller bankens koncernsikkerhedschef, Poul Otto Schousboe, som indskyder, at den slags interne kampagner helst skal favne så bredt som muligt.

"Lad nu være med at klikke på underlige links, lad være med at samle fremmede USB-nøgler op og praktiske råd til at undgå phishing-angreb kunne være andre temaer i sådan en kampagne," forklarer han om bankens informationsstrømme om it-sikkerhed, der trods social engineerings evige aktualitet helst ikke må overdrives.

"Man skal vælge sine artikler med omhu, og hellere lidt, der bliver læst, end meget, som medarbejderne ikke har tid til at kigge på," lyder rådet fra Danske Banks koncernsikkerhedschef. 

Sikkerhed på chefniveau

Banken har haft konkrete forsøg på spear phishing inde på livet, hvor de it-kriminelle forsøgte at hive værdifulde informationer ud af højtansatte medarbejdere.

I den forbindelse tog banken tyren ved hornene og gjorde de ansatte på direktørgangene ekstra opmærksomme på faren ved at afgive fortrolige oplysninger til udefrakommende.

"Helt praktisk, så sender vores executives indkomne mails, som de ikke finder helt fine i kanten, videre til mig. Derudover deltager direktørerne også i vores risc-møder, hvor it-sikkerhed er en naturlig del af dagsordenen," siger Poul Otto Schousboe om bankens forsvar mod forsøg på social engineering-angreb.

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

Læses lige nu

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job