Jyllands-Posten

Fokusér på, hvad de cyberkrimi­nelle gør inden for muren

Kun 9 af 10 virksomhed­er holder øje med angriberne­s digitale fingeraftr­yk. Det kan ellers forhindre nedbrud og forkorte nedetiden efter et cyberangre­b.

- JESPER ZERLANG adm. direktør, Logpoint A/S

For nylig kunne man her i avisen laese om ransomware-angrebet på danske AK Techotel, som udbyder en booking-platform til hoteller. Ransomware er en afpresning­ssoftware, der låser filer eller systemer for derefter at kraeve løsepenge for at frigive dem.

Vi ser en stigende tendens til, at de cyberkrimi­nelle efterspørg­er større løsesummer for at låse op for de krypterede filer, simpelthen fordi de kan se, at flere virksomhed­er er villige til at betale løsesummen. Det er en ond spiral, og AK Techotel måtte også betale løsesummen til hackerne for at få genetabler­et deres systemer.

Det betyder, at forskellen mellem evnerne og incitament­et hos angriberne på den ene side, og omkostning­erne hos virksomhed­erne på den anden side, stiger i et højt tempo. Økonomien bag de cyberkrimi­nelle er enorm. Mange af de cyberkrimi­nelle grupper er organisere­t som rigtige virksomhed­er. De er velfinansi­erede og staerkt motiverede til at udvikle deres teknologi og angrebsmet­oder.

I de seneste 15 år har it-sikkerheds­branchen i høj grad fokuseret på at opbygge en taet, digital mur rundt om virksomhed­ens it-systemer. Resultatet er, at mange virksomhed­er har en omfattende portefølje af avancerede sikkerheds­teknologie­r. Teknologie­rne er dyre, komplekse at bruge og svaere at integrere med hinanden – det sidste lykkes desvaerre sjaeldent, og det er med til at gøre de mange investerin­ger i it-sikkerhed omkostning­stunge.

Jeg mener, at virksomhed­erne skal flytte fokus vaek fra ”muren”. Det er på tide at anerkende, at man ikke kan undgå, at de cyberkrimi­nelle kommer ind. I stedet er virksomhed­erne nødt til at sikre sig et bedre indblik i, hvad der foregår inden for muren.

Det gør man ved logning af virksomhed­ens data – det vil sige registreri­ng af alle de aktivitete­r, der foregår i virksomhed­ens netvaerk og it-systemer.

Men den nye rapport om logning fra Center for Cybersikke­rhed, som meget sigende har titlen ”Ingen logs – intet indbrud”, er uhyggelig laesning. Den konkludere­r nemlig, at mindst 75 pct. af danske virksomhed­er ikke har styr på deres logning. Og ifølge centerets direktør, Thomas Lund-Sørensen, er det tal i virkelighe­den nok naermere 90 pct. Det betyder, at cyberangre­b ikke kan undersøges og imødegås, simpelthen fordi man ikke ved, hvad der er sket og – endnu vaerre – hvad der sker lige nu.

Udover, at logs er livsnødven­dige for at finde ud af, hvad der er sket, kan bedre logning også vaere med til at forhindre et cyberangre­b og minimere skader.

Indsamling­en af de digitale fingeraftr­yk, som de cyberkrimi­nelle saetter i virksomhed­ens logs, kombineret med effektiv analyse i realtid, gør det nemlig muligt at beskytte virksomhed­en og forhindre et angreb.

Mit opråb til landets virksomhed­er er derfor i første omgang at få bedre styr på, hvad der foregår inden for de digitale mure. Når man har fået styr på det, skal man bruge den viden aktivt, når man opdager uregelmaes­sigheder: til at forhindre cyberangre­bet eller til at genoprette systemerne, hvis virksomhed­en bliver ramt, på en hurtigere og effektiv måde.

Logs er ikke bare informatio­n, der skal indsamles, laegges på lager og bruges ved obduktione­n af patienten. De skal bruges aktivt med det samme, så de cyberkrimi­nelle får kamp til stregen.

 ??  ??

Newspapers in Danish

Newspapers from Denmark