Artikel top billede

Sådan kan du stå imod, når hackerangrebet rammer: 16 nye anbefalinger fra politiet

En ny vejledning fra Rigspolitiet og Dansk IT skal hjælpe danske virksomheder med at få bedre styr på it-sikkerheden. Se her, hvad du bør gøre før, under og efter du bliver ramt af et hackerangreb.

Rigspolitiets Nationale Cyber Crime Center (NC3) og Dansk IT udgiver torsdag en vejledning til virksomheder, der skal klæde dem bedre på til at håndtere cyberkriminalitet.

Vejledningen består af 16 punkter, der skal hjælpe virksomheder med viden om, hvad de skal gøre før, under og efter, at de ramt af et hackerangreb.

Forberedelsen er det vigtigste parameter i anbefalingerne, og derfor er det ifølge NC3 vigtigt, at man har gjort sig de rigtige overvejelser, inden man bliver ramt.

Ifølge NC3 er det vigtigste af alt forberedelsen.

“Noget af det vigtige er, at man inden ulykken gør sig nogle tanker om, hvordan man har sikret sig selv og sit netværk, hvordan man vil reagere og at man sikrer beviser til politiet,” siger politikommissær fra NC3, Sonny Olesen, til Computerworld.

Begræns adgangen

Derudover skal man forsøge at bremse adgangen til sine systemer mest muligt.

Sonny Olesen anbefaler derfor også, at man forsøger at isolere sine netværk.

“Overvej om du skal dele dit netværk op. Hvad er det der er kritisk for mig, og hvad der er behov for at have adgang til fra nettet, så dem, der har adgang fra nettet ikke har adgang til det allermest kritiske,” siger han.

Det er også vigtigt at se på dine egne medarbejderes adgang til systemerne. Det er nemlig en typisk indgang for de it-kriminelle.

“Find ud af, hvem der har adgang til hvad, og om alle har brug for at have adgang til alt. På den måde, får man mulighed for at inddæmme skaden,” forklarer Sonny Olesen.

Hav så stor logning som muligt

Når polititet bliver tilkaldt, er det afgørende, at det kan få fat på de it-kriminelles digitale fingeraftryk.

Derfor bør man overveje at logge så meget som muligt, også selvom det kan virke omfattende og tidskrævende.

“Det fylder selvfølgelig meget, når man skal have det liggende. Men så bør man udarbejde en risikoprofil, hvor man vurderer, hvor meget man er villig til at gemme,” siger Sonny Olesen.

Vejledningen giver en lang liste med logs, som man som virksomhed bør have.

Sonny Olesen er ikke meget for at udpege logs, som alle bør have. Dette skyldes, at virksomhederne jo har vidt forskellige it-systemer.

“Man skal mere se det som en inspiration til at overvejelse om, hvad der er relevant for ens virksomhed,” siger han.

“Det er svært at fange de it-kriminelle”

Mange tænker måske, at der ikke er grund til at involvere politiet, fordi de it-kriminelle alligevel aldrig bliver fanget. Er der hold i den påstand?

“Det er selvfølgelig svært, og det gør det ikke lettere, at de kriminelle typisk sidder langt væk fra Danmark. Men nu er det her et af flere tiltag, som vi er klar med for at slippe af med tanken om, at det ikke kan betale sig at anmelde det til politiet. Vi prøver at forbedre de muligheder, der er for at fange de kriminelle, så det giver mening at anmelde det.”

Hvordan er mulighederne så i dag for at få fat i de kriminelle?

“Det er svært. Der er masser af muligheder for at anonymisere sig og kryptere sin kommunikation. Så det er svært at bekæmpe cyberkriminalitet, men det skal ikke afholde os fra at bruge de muligheder, som vi har, og klæde virksomheder og myndigheder bedst muligt på til at kunne modstå de angreb, der kommer fra cyberkriminelle.”

Du finder hele vejledningen her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital vækst 2024

På Digital Vækst 2024 bringer vi danske virksomheders organisation, forretning og data i spil samt spejler dem i det, som teknologipartnerne bringer til fadet. Konferencen bliver tætpakket med dygtige digitale ledere og frontkæmpere fra ind- og udland. De har én opgave på dagsordenen: At inspirere dig til at træffe de rigtige forretningsmæssige, teknologiske og strategiske valg i 2024, som kan sikre vækst for dig.

19. marts 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de IT-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

20. marts 2024 | Læs mere


AI Impact Day: Har du styr på risiko og governance – og er du klar til AI Act?

AI og Machine Learning har for længst gjort sit indtog i centrale, kritiske forretningssystemer, og både udviklere, platformleverandører og koncerner er begyndt at udforske mulighederne. På dette eksklusive event dykker vi ned i AI's indflydelse på fremtidens forretnings- og IT-drift. Men vi ser også på, hvordan du mest effektivt arbejder med governance og risikostyring på dine AI-projekter.

21. marts 2024 | Læs mere