Artikel top billede

Sådan kan du stå imod, når hackerangrebet rammer: 16 nye anbefalinger fra politiet

En ny vejledning fra Rigspolitiet og Dansk IT skal hjælpe danske virksomheder med at få bedre styr på it-sikkerheden. Se her, hvad du bør gøre før, under og efter du bliver ramt af et hackerangreb.

Rigspolitiets Nationale Cyber Crime Center (NC3) og Dansk IT udgiver torsdag en vejledning til virksomheder, der skal klæde dem bedre på til at håndtere cyberkriminalitet.

Vejledningen består af 16 punkter, der skal hjælpe virksomheder med viden om, hvad de skal gøre før, under og efter, at de ramt af et hackerangreb.

Forberedelsen er det vigtigste parameter i anbefalingerne, og derfor er det ifølge NC3 vigtigt, at man har gjort sig de rigtige overvejelser, inden man bliver ramt.

Ifølge NC3 er det vigtigste af alt forberedelsen.

“Noget af det vigtige er, at man inden ulykken gør sig nogle tanker om, hvordan man har sikret sig selv og sit netværk, hvordan man vil reagere og at man sikrer beviser til politiet,” siger politikommissær fra NC3, Sonny Olesen, til Computerworld.

Begræns adgangen

Derudover skal man forsøge at bremse adgangen til sine systemer mest muligt.

Sonny Olesen anbefaler derfor også, at man forsøger at isolere sine netværk.

“Overvej om du skal dele dit netværk op. Hvad er det der er kritisk for mig, og hvad der er behov for at have adgang til fra nettet, så dem, der har adgang fra nettet ikke har adgang til det allermest kritiske,” siger han.

Det er også vigtigt at se på dine egne medarbejderes adgang til systemerne. Det er nemlig en typisk indgang for de it-kriminelle.

“Find ud af, hvem der har adgang til hvad, og om alle har brug for at have adgang til alt. På den måde, får man mulighed for at inddæmme skaden,” forklarer Sonny Olesen.

Hav så stor logning som muligt

Når polititet bliver tilkaldt, er det afgørende, at det kan få fat på de it-kriminelles digitale fingeraftryk.

Derfor bør man overveje at logge så meget som muligt, også selvom det kan virke omfattende og tidskrævende.

“Det fylder selvfølgelig meget, når man skal have det liggende. Men så bør man udarbejde en risikoprofil, hvor man vurderer, hvor meget man er villig til at gemme,” siger Sonny Olesen.

Vejledningen giver en lang liste med logs, som man som virksomhed bør have.

Sonny Olesen er ikke meget for at udpege logs, som alle bør have. Dette skyldes, at virksomhederne jo har vidt forskellige it-systemer.

“Man skal mere se det som en inspiration til at overvejelse om, hvad der er relevant for ens virksomhed,” siger han.

“Det er svært at fange de it-kriminelle”

Mange tænker måske, at der ikke er grund til at involvere politiet, fordi de it-kriminelle alligevel aldrig bliver fanget. Er der hold i den påstand?

“Det er selvfølgelig svært, og det gør det ikke lettere, at de kriminelle typisk sidder langt væk fra Danmark. Men nu er det her et af flere tiltag, som vi er klar med for at slippe af med tanken om, at det ikke kan betale sig at anmelde det til politiet. Vi prøver at forbedre de muligheder, der er for at fange de kriminelle, så det giver mening at anmelde det.”

Hvordan er mulighederne så i dag for at få fat i de kriminelle?

“Det er svært. Der er masser af muligheder for at anonymisere sig og kryptere sin kommunikation. Så det er svært at bekæmpe cyberkriminalitet, men det skal ikke afholde os fra at bruge de muligheder, som vi har, og klæde virksomheder og myndigheder bedst muligt på til at kunne modstå de angreb, der kommer fra cyberkriminelle.”

Du finder hele vejledningen her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere