Rigspolitiets Nationale Cyber Crime Center (NC3) og Dansk IT udgiver torsdag en vejledning til virksomheder, der skal klæde dem bedre på til at håndtere cyberkriminalitet.
Vejledningen består af 16 punkter, der skal hjælpe virksomheder med viden om, hvad de skal gøre før, under og efter, at de ramt af et hackerangreb.
Forberedelsen er det vigtigste parameter i anbefalingerne, og derfor er det ifølge NC3 vigtigt, at man har gjort sig de rigtige overvejelser, inden man bliver ramt.
Ifølge NC3 er det vigtigste af alt forberedelsen.
“Noget af det vigtige er, at man inden ulykken gør sig nogle tanker om, hvordan man har sikret sig selv og sit netværk, hvordan man vil reagere og at man sikrer beviser til politiet,” siger politikommissær fra NC3, Sonny Olesen, til Computerworld.
Begræns adgangen
Derudover skal man forsøge at bremse adgangen til sine systemer mest muligt.
Sonny Olesen anbefaler derfor også, at man forsøger at isolere sine netværk.
“Overvej om du skal dele dit netværk op. Hvad er det der er kritisk for mig, og hvad der er behov for at have adgang til fra nettet, så dem, der har adgang fra nettet ikke har adgang til det allermest kritiske,” siger han.
Det er også vigtigt at se på dine egne medarbejderes adgang til systemerne. Det er nemlig en typisk indgang for de it-kriminelle.
“Find ud af, hvem der har adgang til hvad, og om alle har brug for at have adgang til alt. På den måde, får man mulighed for at inddæmme skaden,” forklarer Sonny Olesen.
Hav så stor logning som muligt
Når polititet bliver tilkaldt, er det afgørende, at det kan få fat på de it-kriminelles digitale fingeraftryk.
Derfor bør man overveje at logge så meget som muligt, også selvom det kan virke omfattende og tidskrævende.
“Det fylder selvfølgelig meget, når man skal have det liggende. Men så bør man udarbejde en risikoprofil, hvor man vurderer, hvor meget man er villig til at gemme,” siger Sonny Olesen.
Vejledningen giver en lang liste med logs, som man som virksomhed bør have.
Sonny Olesen er ikke meget for at udpege logs, som alle bør have. Dette skyldes, at virksomhederne jo har vidt forskellige it-systemer.
“Man skal mere se det som en inspiration til at overvejelse om, hvad der er relevant for ens virksomhed,” siger han.
“Det er svært at fange de it-kriminelle”
Mange tænker måske, at der ikke er grund til at involvere politiet, fordi de it-kriminelle alligevel aldrig bliver fanget. Er der hold i den påstand?
“Det er selvfølgelig svært, og det gør det ikke lettere, at de kriminelle typisk sidder langt væk fra Danmark. Men nu er det her et af flere tiltag, som vi er klar med for at slippe af med tanken om, at det ikke kan betale sig at anmelde det til politiet. Vi prøver at forbedre de muligheder, der er for at fange de kriminelle, så det giver mening at anmelde det.”
Hvordan er mulighederne så i dag for at få fat i de kriminelle?
“Det er svært. Der er masser af muligheder for at anonymisere sig og kryptere sin kommunikation. Så det er svært at bekæmpe cyberkriminalitet, men det skal ikke afholde os fra at bruge de muligheder, som vi har, og klæde virksomheder og myndigheder bedst muligt på til at kunne modstå de angreb, der kommer fra cyberkriminelle.”
Du finder hele vejledningen her.