Artikel top billede

Sådan kan du stå imod, når hackerangrebet rammer: 16 nye anbefalinger fra politiet

En ny vejledning fra Rigspolitiet og Dansk IT skal hjælpe danske virksomheder med at få bedre styr på it-sikkerheden. Se her, hvad du bør gøre før, under og efter du bliver ramt af et hackerangreb.

Rigspolitiets Nationale Cyber Crime Center (NC3) og Dansk IT udgiver torsdag en vejledning til virksomheder, der skal klæde dem bedre på til at håndtere cyberkriminalitet.

Vejledningen består af 16 punkter, der skal hjælpe virksomheder med viden om, hvad de skal gøre før, under og efter, at de ramt af et hackerangreb.

Forberedelsen er det vigtigste parameter i anbefalingerne, og derfor er det ifølge NC3 vigtigt, at man har gjort sig de rigtige overvejelser, inden man bliver ramt.

Ifølge NC3 er det vigtigste af alt forberedelsen.

“Noget af det vigtige er, at man inden ulykken gør sig nogle tanker om, hvordan man har sikret sig selv og sit netværk, hvordan man vil reagere og at man sikrer beviser til politiet,” siger politikommissær fra NC3, Sonny Olesen, til Computerworld.

Begræns adgangen

Derudover skal man forsøge at bremse adgangen til sine systemer mest muligt.

Sonny Olesen anbefaler derfor også, at man forsøger at isolere sine netværk.

“Overvej om du skal dele dit netværk op. Hvad er det der er kritisk for mig, og hvad der er behov for at have adgang til fra nettet, så dem, der har adgang fra nettet ikke har adgang til det allermest kritiske,” siger han.

Det er også vigtigt at se på dine egne medarbejderes adgang til systemerne. Det er nemlig en typisk indgang for de it-kriminelle.

“Find ud af, hvem der har adgang til hvad, og om alle har brug for at have adgang til alt. På den måde, får man mulighed for at inddæmme skaden,” forklarer Sonny Olesen.

Hav så stor logning som muligt

Når polititet bliver tilkaldt, er det afgørende, at det kan få fat på de it-kriminelles digitale fingeraftryk.

Derfor bør man overveje at logge så meget som muligt, også selvom det kan virke omfattende og tidskrævende.

“Det fylder selvfølgelig meget, når man skal have det liggende. Men så bør man udarbejde en risikoprofil, hvor man vurderer, hvor meget man er villig til at gemme,” siger Sonny Olesen.

Vejledningen giver en lang liste med logs, som man som virksomhed bør have.

Sonny Olesen er ikke meget for at udpege logs, som alle bør have. Dette skyldes, at virksomhederne jo har vidt forskellige it-systemer.

“Man skal mere se det som en inspiration til at overvejelse om, hvad der er relevant for ens virksomhed,” siger han.

“Det er svært at fange de it-kriminelle”

Mange tænker måske, at der ikke er grund til at involvere politiet, fordi de it-kriminelle alligevel aldrig bliver fanget. Er der hold i den påstand?

“Det er selvfølgelig svært, og det gør det ikke lettere, at de kriminelle typisk sidder langt væk fra Danmark. Men nu er det her et af flere tiltag, som vi er klar med for at slippe af med tanken om, at det ikke kan betale sig at anmelde det til politiet. Vi prøver at forbedre de muligheder, der er for at fange de kriminelle, så det giver mening at anmelde det.”

Hvordan er mulighederne så i dag for at få fat i de kriminelle?

“Det er svært. Der er masser af muligheder for at anonymisere sig og kryptere sin kommunikation. Så det er svært at bekæmpe cyberkriminalitet, men det skal ikke afholde os fra at bruge de muligheder, som vi har, og klæde virksomheder og myndigheder bedst muligt på til at kunne modstå de angreb, der kommer fra cyberkriminelle.”

Du finder hele vejledningen her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere


Microsoft 365: Gør klar til store prisstigninger

For første gang i mange år hæver Microsoft til foråret priserne på enterprise-udgaverne af Microsoft 365, som er meget udbredte i danske organisationer. Hør om mulighederne i Microsoft 365-pakkerne. Og hør, hvordan du med god license management har mulighed for at trimme dit setup, inden prisstigningerne på op til 25 procent træder i kraft 1. marts 2022.

19. november 2021 | Læs mere