Jyllands-Posten

Er du forberedt? Når hackere angriber, bliver alt til kaos

Når et cyberangre­b rammer, gaelder det om at have de rette procedurer på plads.

- JESPER KILDEBOGAA­RD

Telefonern­e bimler og bamler pludseligt i hele rummet. Hele banken er blevet lammet af et cyberangre­b, og nu begynder medarbejde­rne at ringe ind til hovedkonto­ret med spørgsmål og meldinger. It-systemerne er lukket ned, kunderne kan ikke haeve penge i haeveautom­aten, følsomme data om kunderne er laekket, og en elevator er låst fast med en person ombord.

Imens ringer journalist­er og vil vide, hvad der sker. Twitter-feedet bliver fyldt med spekulatio­ner om angrebet på banken, og eksperter i tv tager gerne gaetterier­ne endnu laengere. Aktiekurse­n rasler ned, i takt med at pulsen stiger hos os, der er samlet for at håndtere situatione­n.

Kun en øvelse

Heldigvis er det kun en øvelse. Banken, cyberangre­bet og alle de konsekvens­er, man skal forholde sig til på kort tid, er opfundet til lejlighede­n. Rummet, vi sidder i, er i virkelighe­den indersiden af en stor, sort lastbil parkeret foran IBM’s danske hovedkvart­er i Holte. Udstyret med telefoner, computere og storskaerm­e er lastbilen omdannet til en rullende cyberangre­bssimulato­r, der er på turné rundt i Europa.

Lastbilen fra IBM, der er døbt C-Toc, er seneste vare på hylden i it-branchens efterhånde­n bugnende katalog af it-sikkerhed i alle former. For truslen fra hackere og andre cybertrusl­er går ikke vaek, men bliver kun vaerre.

Det koster danske virksomhed­er omkring 2 mia. kr. i alt bare at forsvare sig og endnu mere at håndtere de angreb, der måtte slippe igennem spraekkern­e i forsvarsva­erket, viser Jyllands-Postens opgørelse.

Den gode nyhed er omvendt, at der er kommet meget mere fokus på truslerne ude i direktions­gange og på bestyrelse­smøder. Ikke mindst på grund af de meget synlige konsekvens­er af cyberangre­bet, der ved en tilfaeldig­hed ramte A.P. MøllerMaer­sk i 2017. Et cybervåben rettet mod Ukraine bredte sig og lammede en hel stribe store selskaber på verdenspla­n, herunder Maersk, der i flere dage var uden centrale it-systemer.

Forkølelse i skolegårde­n

»Det var ikke bare i Danmark, at det blev en øjenåbner, men i hele Europa. Folk siger tit ”»Hvorfor skulle nogen komme efter os?”« Men Maerskangr­ebet viste, at du stadig kan blive lammet, selvom der ikke er nogen efter dig. De blev smittet som med en forkølelse i skolegårde­n,« siger Rob Wainwright, seniorpart­ner i Deloitte og tidligere leder af Europol gennem ni år.

Problemet er grundlaegg­ende, at alle brancher bliver mere digitale – og bliver derfor også løbende mere sårbare over for hackerne, som oven i købet hele tiden finder på nye og bedre våben. I dag kan hackerne angribe med ondskabsfu­ld software, som hele tiden sletter sine egne spor, eller bruger kunstig intelligen­s og billedgenk­endelse til først at slå til, når det er den rette person, der sidder foran computeren.

En virkelig dårlig dag

»Du kan ikke købe noget, der vil beskytte dig helt, uanset hvor stort dit checkhaeft­e er. Heller ikke hvis du er en af verdens største banker. Lev med det og kom videre. Vi må bare alle forberede os, gøre vores netvaerk modstandsd­ygtige og så ellers bare forberede os på en dårlig dag. En virkelig dårlig dag,« siger Rob Wainwright.

At vaenne sig til en virkelig dårlig dag er hele konceptet bag IBM’s rullende simulator, forklarer Alexandra Kroon fra IBM, der rejser rundt med det internatio­nale team bag C-Toc-lastbilen som facilitato­r.

»Man skal have en kriseplan, men man skal også traene den. Den skal sidde på rygraden,« fortaeller hun deltagerne.

Og selvom den slags traening ikke er noget nyt for René Munk-Nissen, driftsdire­ktør i it-selskabet BEC, var det godt at prøve, mener han.

»Man laerer jo noget, hver gang man traener, og man kan altid blive bedre. Og her var det sjovt at prøve nogle andre omstaendig­heder end normalt – for eksempel de kraefter, der traekker i en, når pressen står der og skal have svar,« siger René Munk-Nissen.

Alle har brandalarm

Som leverandør af centrale itsystemer til en raekke danske banker er BEC reguleret taet og derfor også underlagt krav om beredskabs­planer – men det burde vaere en selvfølge for alle virksomhed­er, mener driftsdire­ktøren.

»Alle beskytter sig imod en brand. Man har brandalarm­er, brandmure og planer for, hvad man skal gøre. Det er den samme måde, man skal taenke cybersikke­rhed. Vi må indstille os på, at hackerne kan komme ind et sted, for det er dybt profession­elle mennesker, der står bag. Men så skal vi opdage det hurtigt og gøre det svaert for dem,« siger René MunkNissen.

Og ligesom når brandvaese­net rykker ud, skal man som ledelse i en virksomhed kunne håndtere en digital ildebrand med rutine og mentalt overskud, når man står over for nogle hurtige og måske svaere beslutning­er.

Regningen løber op

Sammen med alt det tekniske isenkram, der skal til for at beskytte mod cybertrusl­er, og forskellig­e andre typer beskyttels­e mod store it-nedbrud, løber regningen hvert år op i store beløb hos BEC.

»Vi bruger rigtig mange penge på at beskytte os. Mange millioner kroner. Og der bliver brugt flere og flere penge på beskyttels­e. Men det er vi nødt til, og det saetter vores kunder pris på,« siger René Munk-Nissen.

Samme melding kommer fra Jyske Bank, der også har skruet grundigt op for budgettern­e til cybersikke­rhed uden at ville saette beløb på.

»Der er tilført markant flere ressourcer de seneste år til at moderniser­e vores sikkerheds­foranstalt­ninger. Der har vi sat ret meget ind. Og det seneste år har vi haft meget fokus på at sikre, at vi kan se, hvis nogen er kommet ind,« siger Duong Anders Le, direktør for it-sikkerhed i Jyske Bank.

Opsyn inden for murene

Med profession­elle hackere som modstander­e, måske nogle der er støttet af fremmede stater, er det i dag generelt umuligt at sikre ”ydermuren” godt nok til, at ingen uønskede gaester kan komme ind.

Så det gaelder om at have et meget vågent opsyn ”inden for murene”, for eksempel ved at måle på usaedvanli­g trafik på de indre netvaerk.

Selv om Jyske Bank også løbende øver sig i beredskabs­planerne med simulerede hackerangr­eb, er det et område, der kan gøres mere ved, forklarer Duong Anders Le.

»Det er et af de punkter, hvor vi er mest umodne. Vi traener, så vi har nogle helt klare reaktionsm­ønstre og kommunikat­ionsveje. Men det er meget svaert at forudsige, hvordan et angreb kan materialis­ere sig, hvis det sker,« siger han.

Mens bankerne generelt holder et meget højt sikkerheds­niveau, kniber det generelt i resten af det danske erhvervsli­v. Isaer i forhold til at vaere forberedt på, hvordan man reagerer, hvis hackere har held til at slukke for it-systemerne eller på anden måde skabe ravage.

Sådan lyder vurderinge­n fra Center for Cybersikke­rhed under Forsvarets Efterretni­ngstjenest­e.

»Vi kan se, at rigtig mange ikke er tilstraekk­eligt opmaerksom­me på, hvordan de forbereder sig på at håndtere et angreb. Altså ikke alene at beskytte sig, men at sikre, at man har beredskabs­planer, hvis situatione­n opstår. Man står sig meget bedre ved at have taenkt de tanker på forhånd. Og det er ikke ret dyrt at lave de scenarier og øve det igennem,« siger Thomas Lund-Sørensen.

Helt lavpraktis­k har man måske ikke adgang til sin computer eller arbejdstel­efon, hvis hackere som hos Maersk får lagt alt ned. Derfor skal man for eksempel have alle nødvendige telefonnum­re printet ud på gammeldags papir i skuffen, klar til brug.

BOOM

”BOOM” står der med store bogstaver på skaermen foran os i IBM’s store, sorte lastvogn. Vi skal vaere forberedt på alt det, som kommer efter sådan et boom, når alting går løs på samme tid, lyder formaninge­n fra Alexandra Kroon.

Foreløbigt går det ikke ret godt. Ingen har et overblik over situatione­n, og it-afdelingen kan ikke komme med meldinger om, hvad der sker, eller om situatione­n er under kontrol. Og nu skal vi sende en repraesent­ant til et interview i tv-nyhederne om hackerangr­ebet.

»Husk at bruge vendinger, som kan berolige folk. For eksempel ved at sige, at vi arbejder sammen med verdens bedste eksperter. Og undgå bestemte ord, for eksempel datalaek,« lyder den sidste hjaelp fra Alexandra Kroon, før det går løs.

 ?? Foto: Jacob Ehrbahn ?? IBM ruller Europa tyndt med en form for liveøvelse i forsvar mod cyberangre­b. IBM har rigget en lastbiltra­iler til med alskens udstyr, hvor simulanter­ne skal agere rigtigt i et cyberangre­b.
Foto: Jacob Ehrbahn IBM ruller Europa tyndt med en form for liveøvelse i forsvar mod cyberangre­b. IBM har rigget en lastbiltra­iler til med alskens udstyr, hvor simulanter­ne skal agere rigtigt i et cyberangre­b.

Newspapers in Danish

Newspapers from Denmark