Artikel top billede

Nu skal virksomheder tvinges til at melde hacker-angreb

Fremover kan virksomheder i en række brancher blive forpligtet til at rapportere hacker-angreb.

EU-kommissionen har nu for første gang fremlagt konkrete detaljer om sine planer for at indføre en form for meldepligt for hacker-angreb. Allerede sidste år fortalte EU-kommisær Neelie Kroes, at virksomhederne fremover skal tvinges til større åbenhed, når det gælder elektroniske angreb.

Nu har nyhedsbureauet Reuters fået fat i et strategipapir, som udpeger en række sektorer, hvor meldepligten skal gælde. Foruden banker og aktiemarkeder gælder det også for energi-, sundheds- og trafik-sektoren samt internet-udbydere og den offentlige forvaltning.

Det anslås, at der er omkring 44.000 virksomheder i de europæiske lande, som falder ind under de nye regler.

Målet er at beskytte den kritiske infrastruktur i EU mod angreb. Den frivillige selvregulering er ikke længere nok til at garantere it-sikkerheden, mener EU-kommissionen.

De nye regler skal indføres i løbet af de kommende måneder. Det betyder, at virksomheder i de pågældende sektorer bliver forpligtet til at melde større hacker-angreb til de nationale myndigheder. Et nyt European Cybercrime Centre, der netop er åbnet i Haag, skal koordinere it-sikkerheden på EU-niveau.

EU mener, at det er nødvendigt at reagere på det stigende antal angreb mod offentlige institutioner og virksomheder. Den tyske indenrigsminister Hans-Peter Friedrich har advaret om, at et moderne samfund kan lammes med angreb på energiforsyningen eller banker.

Men det er ikke alle virksomheder, der har lyst til at fortælle om hacker-angreb. Mange børsnoterede virksomheder frygter, at den negative omtale vil skade deres aktiekurs. Desuden frygter man, at det kan afskrække kunderne og dermed hjælpe konkurrenterne.

I USA har man allerede en lov, som skal forpligte selskaber til at fortælle om it-angreb. Forsynings-selskaber kan allerede få dagbøder for at fortie angreb, og den amerikanske handelsmyndighed har påbudt landets selskaber at oplyse om elektroniske indbrud.

Den amerikanske regering har også planer om at indføre en mere omfattende meldepligt, men den nye lovgivning er indtil videre strandet i kongressen.

I Tyskland arbejder regeringen på et forslag, som omfatter endnu flere brancher end EU's planer. Den tyske regering vil også forpligte medierne til at stramme op på sikkerheden og indføre beredskabsplaner, der skal godkendes af en central myndighed.

I sidste uge kunne den amerikanske avis New York Times fortælle, at man har været udsat for et meget omfattende hacker-angreb fra Kina.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere