Sikkerhedsfirmaer skræmmer sig til kunder

Antivirus- og sikkerhedsfirmaer skal droppe deres tarvelige forsøg på at få kunder i butikken med skræmmekampagner og rædselsretorik, mener danske sikkerhedseksperter.

Verden står endnu.

Vi har overlevet endnu en cybertrussel.

Den 1. april vågnede Conficker-ormen ellers med det formodede formål - som Midgaarsormen i den nordiske mytologi - at kaste os ud i en sidste kamp inden ragnarok.

Selv om ormen stadig kan angribe, så er intet sket. Verden står stadig.

Conficker ormen er blot det seneste eksempel på sikkerhedsbranchen og antivirus firmaernes rædselsretorik.

"Antivirus og sikkerhedsbranchen har en tendens til at sælge deres produkter ved at få kunderne til at ryste i bukserne med skræmmekampagner. Sandheden er, at verden ikke går under, hvis ens computer bliver hacket, eller man får virus eller netbankindbrud. Det giver allerhøjst lidt bøvl med at få det fjernet og pengene refunderet," siger Lars Neupart fra sikkerhedsfirmaet Neupart.

Ulf Munkedal, der er direktør i sikkerhedsfirmaet FortConsult er også begyndt at synes, at overdrivelserne og angstskabelsen er for meget.

"Sikkerheds- og antiviruseksperter taler generelt for meget i hypotetiske risici. Hvis man går på gaden er der en risiko for, at man bliver skudt fra en bil, men sandsynligheden er temmelig lille. Alligevel advarer it-sikkerhedsbranchen om, at man bliver skudt, hvis man ikke har den nyeste skudsikre vest på. I virkeligheden er de fleste sikre, hvis de har antivirus, firewall og en automatisk opdatering," siger Ulf Munkedal.

Netop nu er russiske cybergangstere det helt store skræmmebillede. Vi får dagligt ørerne tudet fulde af, at deres arméer af millioner zombie-computere enten vil lamme hele verdens infrastruktur eller stjæle fru Jensens opsparing.

Peter Kruse fra sikkerhedsfirmaet Csis mener retorikken er nødvendig.

"Det er utrolig svært at råbe folk op, og vi har set hvordan Estland og Georgien er blevet udsat for digital krigsførelse, så truslen er reel, og retorikken er nødvendig, hvis folk skal forstå det," siger han.

Senest Peter Kruse råbte højt var i forbindelse med det berygtede russiske netbankangreb i januar måned. 8000 danskere fik uden varsel lukket deres netbankkonto. Historien om tyveriforsøget, som i sikkerhedsterminologi næsten altid bliver kaldt angreb, var på forsiden af de store dagblade. Heller ikke dette medie holdt sig tilbage og berettede om en hidsig kamp mellem heltene - sikkerhedseksperterne - og skurkene - de ukendte russere.

Men kun én person blev udsat for tyveri. Pengene blev i øvrigt erstattet af banken.

"For det første kan det jo være, at netop advarslerne og spærringen af adgangen til netbank forhindrede flere tyverier. For det andet, så er det rigtigt, at man ikke risikerer et økonomisk tab på netbank indbrud, men det er jo aldrig rart at have ubudne gæster på sin computer," siger Peter Kruse.

For nylig kunne Berlingske Tidende under rubrikken "Banker hackes hver dag" fortælle, at netbanker blev forsøgt hacket 248 gange sidste år, og reelt blev det 160 gange. Altså næsten hver dag. Sådan cirka. Finansrådet venter, at det tal falder i år, hvor 30 personer indtil videre har fået erstattet de beløb, netbanktyve er stukket af med.

Der burde have været langt flere indbrud. I hvert fald, hvis man skal tro antivirus firmaet F-Secure. Ifølge dem er 80-90 procent af alle pc'ers sikkerhed hullet som en si. I gennemsnit har computerne hele fem sikkerhedshuller.

"Det gør det let for it-kriminelle at tvinge sig adgang. Jeg er sikker på, at hvis over 80 procent af alle danskere i gennemsnit efterlod fem døre og vinduer stå på klem, så ville indbrudsraten stige betydeligt," sagde F-Secures danske sælger Michael Dahl i den forbindelse.

Hos politiet nationale IT efterforskningsenhed NITEC efterforsker de dog ikke computerindbrud hos 80 procent af befolkningen.

"Vi har godt 30-40 hackersager om året, hvor der bliver rejst sigtelse," siger Nitec chef Søren Thomasen.

Han understreger dog, at en del sager bliver klaret i de lokale kredse, så tallet kan være højere.

Men hvordan er F-secure overhovedet nået frem til, at 80-90 procent af befolkningen lader døre og vinduer til deres computer stå på vid gab?

F-Secures tal stammer fra folk der har besøgt firmaets diagnose side. Tallene afslører ikke om personer med mistanke til, at deres pc er inficeret, er mere tilbøjelige til at opsøge en diagnose.

"Men de fleste der går til læge, føler sig nok lidt sløje," som Ulf Munkedal siger.

Alligevel kan F-secures tal godt være rigtige. Men ifølge Danmarks Statistik var 95 procent af alle danske virksomheder beskyttet af virusprogrammer i 2007. 90 procent af virksomhederne befandt sig bag en firewall og 78 procent af de store virksomheder med over 50 ansatte benyttede sikre servere.

10 procent af virksomheder havde i 2007 haft virus på et eller andet tidspunkt. I det offentlige er tallet højere. Sidste år var der virus i 21 procent af de offentlige institutioner. Samme år blev 12 procent af offentlige institutioner udsat for Denial of Service angreb. Men det tal skal ses i lyset af, at Muhammed-krise to, den der resulterede i landsdækkende skoleafbrændinger, fandt sted samme år.

Både Lars Neupart og Ulf Munkedal mener, at overdrivelserne dels skyldes, at frygt giver penge i kassen, men også at branchen er umoden.

"Vi går stadig i selvsving over avancerede former for kode og forestiller os alle de grusomheder den kan forvolde. Men vi burde måske se det i et større samfundsmæssigt perspektiv inden vi råber, at ulven kommer. Folk skulle jo gerne høre efter, når ulven kommer," siger Ulf Munkedal.

Analysefirmaet Gartner vurderer, at sikkerhedsbranchen omsatte for 160 milliarder kroner i 2008.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere