Artikel top billede

Hackernes listige metoder umulige at gennemskue: Virksomhederne aner ikke, hvad der er blevet nuppet

Når virksomheder er hacket og melder ud til offentligheden, at skaderne heldigvis er begrænsede, kan det sagtens være, fordi de faktisk ikke kender de reelle konsekvenser af angrebet.

Stort set hver eneste dag året rundt kan man læse om virksomheder, der på den ene eller anden måde har været udsat for hacker-angreb.

Ofte melder ofrene ud, at man ganske vist har været udsat for et angreb, men at "intet tyder på", at kundernes/brugernes oplysninger er havnet i forkerte hænder.

Det sidste kan dog meget vel skyldes, at man ikke har formået at afdække de reelle konsekvenser af angrebet.

It-sikkerhed handler nemlig langt fra kun om om at beskytte sig mod angreb, men i mindst ligeså høj grad om, at man reagerer på den rigtige og mest effektive måde, når man har været ramt.

"I pressen ser vi citater som 'vi fandt ingen beviser på, at følsomme informationer er blevet kopieret,' og denne tvetydige udmelding kan ikke bare betyde, at skaden ved et cyberangreb er begrænset, men også at de interne undersøgelser har fejlet med at afsløre den komplette tidslinje for angrebet," skriver Gartner-analytiker Jonathan Care i et blogindlæg.

"Udfordringen med at finde ud af, hvordan angrebet fandt sted, ser i stigende grad ud til at være en øvelse i spådomskunst og et forsøg på at komme til bunds i mystiske metoder til angreb."

Bliver sværere og sværere at gennemskue angreb

Jonathan Care bruger betegnelsen 'arcane' om denne type angreb, hvilket bedst kan oversættes til "angreb af en mystisk karakter," hvor det kræver en særlig viden eller indsigt for at kunne forstå, hvad der præcis er foregået.

"Vi kan forvente, at 'arcane' bliver den nye norm ved angreb - så vi er nødt til at sikre, at vi har et rubust forsvar, en vågen detection og kompetencerne til et agilt modsvar."

Gartner mener, at de sikkerhedsansvarliges rolle i øjeblikket ændrer sig fra primært at handle om at sikre beskyttelsen af virksomheden til at favne sikkerhedsansvaret i en bredere kontekst.

Gartner-rådgiveren skriver, at de sikkerhedsansvarlige får stadig sværere ved at hindre angreb i mere komplekse og distribuerede it-miljøer, og at spørgmålet i dag i mindre grad er, hvordan man kan hindre angreb, men i stedet, hvordan driften kan opretholdes, når man rammes.

Derfor bør man som virksomhed begynde at anvende 'data masking'-teknikker og hente ekstern hjælp til at sikre best practice på sikkerhedsområdet.

Læs også:

Hackere slår til mod internettets ICANN: Har nuppet brugernes adgangskoder

Hackere udstiller 10 gigabyte slibrige data fra utroskabssite på Dark Web




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sikkerhed gjort enkelt: Beskyt din virksomhed direkte i browseren