Forsikringsselskaber vil kunne forsikre virksomheder mod ransomware-afpresning

En forening for britiske forsikringsselskaber overvejer, om virksomheder skal kunne forsikre sig mod ransomware-angreb, ved at betale hackere en løsesum, og så få pengene udbetalt fra forsikringen efterfølgende.

Artikel top billede

(Foto: Romain Dancre)

Foreningen af ​​britiske forsikringsselskaber (ABI) forsvarer nu, at der kan være encitament til at optage løsesumsudbetalinger til ​​ransomware-angribere.

Selskaberne vil se på, om forsikring for ransomeware-afpresning skal med i førsteparts cyberforsikringspolicer - altså kontrakter, der skriftligt bekræfter og beskriver en indgået forsikringsaftale.

Foreningen understreger,, at forsikring af ransomwareangreb ikke betyder, at man så kan undlade at tage alle tænkelige forholdsregler for at minimere sikkerhedsrisikoen.

Det skriver BBC.

En forsikringssum kræver altså, at der træffes "rimelige forholdsregler" for at forhindre cyberangreb i første omgang, siger ABI.

Tidligere leder af National Cyber ​​Security Center, Prof Ciaran Martin, siger, ifølge avisen, at Storbritannien er nødt til at genoverveje sine politikker vedrørende ransomware.

Men i The Guardian siger Martin, der nu er ved Oxford University's Blavatnik School of Government, at han mener at forsikringsselskaber "har finansieret organiseret kriminalitet" ved at acceptere ransomware-krav.

Skal det være lovligt at betale kriminelle?

Modsat eksempelvis Danmark så er det lovligt at betale de it-kriminelle angribere i Storbritannien.

Og netop lovgivningen er et problem, for så længe det er lovligt at betale bagmændene, så er der også incitament til det. For selv om løsesummen kan være høj, så står mange virksomheder i et umuligt valg.

Nogen vil måske ikke have mulighed for at genskabe stjålen data eller tiden til at genoprette nedbrudte systemer.

Foruden det praktiske, så er det også virsomhedens omdømme og brand, der er på spil. Særligt, hvis angriberne følger den nyeste tendens inden for cyberangreb, og truer virksomheden med at lække data, hvis der ikke betales.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S