Sådan træner banken ansatte mod social engineering

Danske Bank er ikke bange for at kigge de it-kriminelle bag social engineering direkte i øjnene, når medarbejderne først er klædt ordentligt på.

Artikel top billede

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

I Danmarks største bank, Danske Bank, er it-sikkerhed en disciplin, som medarbejderne får ind med e-learning, kurser og kampagner på bankens intranet om aktuelle risici fra det store internet.

"Vi kørte en kampagne om social engineering for tre måneder siden, hvor vi blandt andet fortalte medarbejderne, at de skal være opmærksomme på de oplysninger, som de afleverer i telefonen," fortæller bankens koncernsikkerhedschef, Poul Otto Schousboe, som indskyder, at den slags interne kampagner helst skal favne så bredt som muligt.

"Lad nu være med at klikke på underlige links, lad være med at samle fremmede USB-nøgler op og praktiske råd til at undgå phishing-angreb kunne være andre temaer i sådan en kampagne," forklarer han om bankens informationsstrømme om it-sikkerhed, der trods social engineerings evige aktualitet helst ikke må overdrives.

"Man skal vælge sine artikler med omhu, og hellere lidt, der bliver læst, end meget, som medarbejderne ikke har tid til at kigge på," lyder rådet fra Danske Banks koncernsikkerhedschef. 

Sikkerhed på chefniveau

Banken har haft konkrete forsøg på spear phishing inde på livet, hvor de it-kriminelle forsøgte at hive værdifulde informationer ud af højtansatte medarbejdere.

I den forbindelse tog banken tyren ved hornene og gjorde de ansatte på direktørgangene ekstra opmærksomme på faren ved at afgive fortrolige oplysninger til udefrakommende.

"Helt praktisk, så sender vores executives indkomne mails, som de ikke finder helt fine i kanten, videre til mig. Derudover deltager direktørerne også i vores risc-møder, hvor it-sikkerhed er en naturlig del af dagsordenen," siger Poul Otto Schousboe om bankens forsvar mod forsøg på social engineering-angreb.

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

Annonceindlæg fra Barco

Sådan er teknologi og design med til at skabe vellykkede hybridmøder

Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

Køge Kommune

Specialist i Informationssikkerhed

Region Sjælland

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Ingeniør til Satellitkommunikation

Københavnsområdet

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job