Artikel top billede

Sådan træner banken ansatte mod social engineering

Danske Bank er ikke bange for at kigge de it-kriminelle bag social engineering direkte i øjnene, når medarbejderne først er klædt ordentligt på.

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk

I Danmarks største bank, Danske Bank, er it-sikkerhed en disciplin, som medarbejderne får ind med e-learning, kurser og kampagner på bankens intranet om aktuelle risici fra det store internet.

"Vi kørte en kampagne om social engineering for tre måneder siden, hvor vi blandt andet fortalte medarbejderne, at de skal være opmærksomme på de oplysninger, som de afleverer i telefonen," fortæller bankens koncernsikkerhedschef, Poul Otto Schousboe, som indskyder, at den slags interne kampagner helst skal favne så bredt som muligt.

"Lad nu være med at klikke på underlige links, lad være med at samle fremmede USB-nøgler op og praktiske råd til at undgå phishing-angreb kunne være andre temaer i sådan en kampagne," forklarer han om bankens informationsstrømme om it-sikkerhed, der trods social engineerings evige aktualitet helst ikke må overdrives.

"Man skal vælge sine artikler med omhu, og hellere lidt, der bliver læst, end meget, som medarbejderne ikke har tid til at kigge på," lyder rådet fra Danske Banks koncernsikkerhedschef. 

Sikkerhed på chefniveau

Banken har haft konkrete forsøg på spear phishing inde på livet, hvor de it-kriminelle forsøgte at hive værdifulde informationer ud af højtansatte medarbejdere.

I den forbindelse tog banken tyren ved hornene og gjorde de ansatte på direktørgangene ekstra opmærksomme på faren ved at afgive fortrolige oplysninger til udefrakommende.

"Helt praktisk, så sender vores executives indkomne mails, som de ikke finder helt fine i kanten, videre til mig. Derudover deltager direktørerne også i vores risc-møder, hvor it-sikkerhed er en naturlig del af dagsordenen," siger Poul Otto Schousboe om bankens forsvar mod forsøg på social engineering-angreb.

Læs også:
Er du klar til at modstå truslen fra social engineering?

Lundbeck stress-tester medarbejderne med it-fusk




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sikkerhed gjort enkelt: Beskyt din virksomhed direkte i browseren