Sådan træner banken ansatte mod social engineering

Danske Bank er ikke bange for at kigge de it-kriminelle bag social engineering direkte i øjnene, når medarbejderne først er klædt ordentligt på.

Artikel top billede

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

I Danmarks største bank, Danske Bank, er it-sikkerhed en disciplin, som medarbejderne får ind med e-learning, kurser og kampagner på bankens intranet om aktuelle risici fra det store internet.

"Vi kørte en kampagne om social engineering for tre måneder siden, hvor vi blandt andet fortalte medarbejderne, at de skal være opmærksomme på de oplysninger, som de afleverer i telefonen," fortæller bankens koncernsikkerhedschef, Poul Otto Schousboe, som indskyder, at den slags interne kampagner helst skal favne så bredt som muligt.

"Lad nu være med at klikke på underlige links, lad være med at samle fremmede USB-nøgler op og praktiske råd til at undgå phishing-angreb kunne være andre temaer i sådan en kampagne," forklarer han om bankens informationsstrømme om it-sikkerhed, der trods social engineerings evige aktualitet helst ikke må overdrives.

"Man skal vælge sine artikler med omhu, og hellere lidt, der bliver læst, end meget, som medarbejderne ikke har tid til at kigge på," lyder rådet fra Danske Banks koncernsikkerhedschef. 

Sikkerhed på chefniveau

Banken har haft konkrete forsøg på spear phishing inde på livet, hvor de it-kriminelle forsøgte at hive værdifulde informationer ud af højtansatte medarbejdere.

I den forbindelse tog banken tyren ved hornene og gjorde de ansatte på direktørgangene ekstra opmærksomme på faren ved at afgive fortrolige oplysninger til udefrakommende.

"Helt praktisk, så sender vores executives indkomne mails, som de ikke finder helt fine i kanten, videre til mig. Derudover deltager direktørerne også i vores risc-møder, hvor it-sikkerhed er en naturlig del af dagsordenen," siger Poul Otto Schousboe om bankens forsvar mod forsøg på social engineering-angreb.

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS