Artikel top billede

Banker forsvarer spærring af netbank-adgang

Finansrådet forsvarer den omfattende nedlukning af 8.000 kunders netbank-adgang, efter det er kommet frem, at der indtil videre kun er en enkelt kunde, der har henvendt sig med tab.

De danske banker lukkede i januar for 8.000 kunders adgang til netbankerne på grund af et angreb på sikkerheden. Nu viser det sig, at angrebet indtil videre kun har ført til, at en enkelt kunde blev bestjålet.

Computerworld har spurgt underdirektør Tina Fussel i bankernes fælles organisation Finansrådet, om den omfattende nedlukning var for voldsom en reaktion.

Har I ikke skabt unødig frygt med den omfattende lukning?
"Det kan jo være, at det er det forhold, at vi har lukket ned, der er årsagen til, at der ikke har været flere gennemførte angreb, så nej. Det er ikke til at vide.

Når man står med en viden om, at der er 8.000 inficerede pc'er, så bliver man nødt til at handle hurtigt og i denne her situation kunne det godt være den beslutning, der har betydet, at der ikke er sket mere, end der er. Så det vil jeg ikke sige.

På den anden side er det første gang, at vi præventivt har besluttet at lukke ned sådan her, og vi vil da evaluere forløbet og se, om der er noget vi kunne gøre bedre. Ingen tvivl om det," siger Tina Füssel.

Hvorfor valgte I at skyde med spredehagl og lukke for så mange?
"Det var ikke med spredehagl. Det var baseret på oplysninger om inficerede pc'er, så det svarer til det, vi har gjort i kortverdenen i mange år, hvor vi spærrer et kort, hvis vi har oplysninger om, at det er kompromitteret og sender kunden et nyt.

Det er helt parallelt til det. Noget af det, man kan diskutere er, at vi ikke har været så opmærksomme på, at man kan komme til at skrive til en hel boligforening, selv om der måske kun er en enkelt inficeret pc.

Det er vi kede af, og det vil vi også gøre bedre. Men når sikkerheden er kompromitteret, er der behov for, at man træffer en hurtig beslutning," siger underdirektøren fra Finansrådet.

Er der noget, du allerede nu kan sige, I vil gøre anderledes en anden gang?
"Vi har ikke evalueret på det, så det kan jeg ikke sige endnu," siger Tina Füssel.

Du har været ude og beklage de overskrifter, lukningen har afstedkommet i medierne. Men er I ikke selv med til at skabe utryghed med lukning, hvor I holdt baggrunden hemmelig?
"Det var ikke hemmeligt, fordi der blev skrevet til de berørte kunder, og det er nu engang sådan, at lukningen ramte, før de fik brevet.

Det eneste, vi ikke sagde noget om, var de ting, som der var efterforskningsmæssige grunde til ikke at sige noget om. Det svarer til den fysiske verden, hvor man ikke går ud og fortæller højt i detaljer om sikkerhedsbrist, så man fortæller røvere, hvordan de skal bære sig ad.

Jeg synes hele tiden, vi har været meget åbne, og vi har fortalt så meget, vi kunne," siger Tina Füssel.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere