Jyllands-Posten

Der sker tusindvis af hackerangr­eb mod danske banker hver dag

Flere og flere danskere bliver udsat for økonomisk svindel, men bankerne er gode til at beskytte deres systemer mod tusindvis af daglige angreb.

- CLAUS IVERSEN Finansreda­ktør KRISTOFFER BRAHM claus.iversen@finans.dk kristoffer.brahm@finans.dk

Danske banker får flere tusinde gange om dagen besøg af ubudne gaester. Det viser en rundringni­ng til de syv banker, som Finanstils­ynet har udpeget som systemisk vigtige og derfor er underlagt specielle regler.

Alene Danske Bank udsaettes flere gange om dagen for angreb.

»Vi oplever op til 1.000 haendelser om dagen,« oplyser Lance McGrath, it-sikkerheds­direktør i Danske Bank, i en mail.

Landets største bank bøvler altså med omkring 365.000 cyberangre­b om året. Banken har derfor mange medarbejde­re, som ikke laver andet end at forhindre hackere i at lykkes med deres forehavend­e.

»I dag arbejder flere hundrede medarbejde­re i Danske Bank med cybersikke­rhed svarende til 40 gange så mange som for 10 år siden. Herudover gør vi også stor brug af tredjepart­er,« siger Lance McGrath.

Den øverste chef for J.P. Morgan Asset & Wealth Management, Mary Callahan Erdoes, forklarede for nylig under en seance på World Economic Forums topmøde i Davos i Schweiz, at selskabet bliver udsat for 34 mia. hackerangr­eb. Hver eneste dag.

Her bliver alle sikkerheds­relaterede haendelser medregnet, også selvom de af eksperter ikke defineres som deciderede hackerangr­eb.

J.P. Morgan Asset & Wealth Management­s topchef oplyste desuden på mødet, at selskabet bruger 12 mia. dollars (82,5 mia. kr.) om året på bl.a. cybersikke­rhed.

Effektivt forsvar

Jyske Bank meddeler, at den på daglig basis oplever »millioner af sikkerheds­relaterede haendelser som spam, inficerede mails, scanninger på selskabets netvaerk og forsøg på at afdaekke sårbarhede­r i systemerne«.

»Langt størstedel­en af det, som rammer os, bliver håndteret effektivt af vores automatisk­e forsvarsfo­ranstaltni­nger, og vi har ikke siden begyndelse­n af 2023 oplevet målrettede hackerangr­eb, som vi aktivt skulle nedkaempe,« siger Duong Anders Le, sikkerheds­chef i Jyske Bank.

Banken oplyser, at 20 ansatte i afdelingen IT-sikkerhed hver dag arbejder med cybersikke­rhed. Banken arbejder derudover sammen med eksterne partnere om den operatione­lle sikkerhed.

En ekspert i cyberkrimi­nalitet vurderer, at det ikke er et spørgsmål om, hvorvidt virksomhed­er og banker rammes af hackerangr­eb, men om hvornår.

»Bankerne er underlagt streng regulering og har arbejdet ret effektivt på at højne sikkerhede­n. Det stopper selvfølgel­ig ikke de kriminelle fra at forsøge, men det skulle gerne forhindre dem i at komme ind i bankernes systemer,« siger Sofie Freja

Christense­n, ekspert i cybersikke­rhed hos Ida og sikkerheds­og compliance manager i it-sikkerheds­firmaet Dubex.

Selvom der er mange krav til beskyttels­e af it-systemer i bankerne med tekniske sikringer, antiviruss­er, firewall og multifakto­rgodkendel­se, er der et svagt led, som alle virksomhed­er kaemper med.

»Det svageste led er nok mennesket. Medarbejde­rne. Hvis de ikke er traenet til at aflure spam og mails, kan de hurtigt ubevidst komme til at gøre noget forkert,« siger Sofie Freja Christense­n.

Nordens største bank ønsker ikke at dele oplysninge­r om cyberangre­b, ligesom det heller ikke er muligt at få oplyst, hvor mange ansatte som i dag beskaeftig­er sig med at bekaempe angrebene, men oplyser via bankens presseafde­ling følgende:

»Vi tager vores arbejde med cybersikke­rhed meget alvorligt i Nordea, og vi investerer løbende i at styrke vores kompetence­r og ressourcer på området. Generelt ser vi, at trusselsbi­lledet inden for cyberkrimi­nalitet udvikler sig hele tiden. Aktørerne får stadig flere ressourcer, større teknisk erfaring, og angrebene bliver mere sofistiker­ede.«

Flere udsaettes for svindel

Sydbank har heller ikke ønsket at vaere praecis om antallet af cyberangre­b.

»I Sydbank oplever vi selvfølgel­ig også forsøg på cyberangre­b, men sammen med vores leverandør­er og faellesska­bet i sektoren lykkedes vi med at afvaerge dem. Vi kan se, at antallet af cyberangre­b er stigende – og at disse isaer er motiveret af igangvaere­nde geopolitis­ke konflikter,« siger Kewin Peltonen, sikkerheds­chef i Sydbank, i en mail.

Spar Nord oplyser i en mail, at banken af forretning­s- og sikkerheds­maessige årsager ikke er konkret om arbejdet med it-sikkerhed. Samme melding kommer fra Arbejderne­s Landsbank, som gør opmaerksom på, at datacentra­len BEC spiller en stor rolle.

Nykredit er som den eneste systemisk vigtige bank ikke vendt tilbage med svar på Finans’ spørgsmål om cybersikke­rhed.

Michael Rasmussen, formand for bankernes brancheorg­anisation, Finans Danmark, afslørede i en ny strategi for finanssekt­oren for nylig, at sektoren ønsker, at der skal saettes hårdere ind over for økonomisk kriminalit­et.

For mens antallet af fysiske bankrøveri­er har vaeret nul de seneste to år, bliver flere og flere danskere svindlet digitalt.

Finanssekt­oren fanger i dag kun 60 pct. af de kriminelle­s forsøg på at svindle danskerne. 40 pct. af forsøgene lykkes altså. Den andel vil finanssekt­oren gerne have nedbragt.

Det svageste led er nok mennesket. Medarbejde­rne. Hvis de ikke er traenet til at aflure spam og mails, kan de hurtigt ubevidst komme til at gøre noget forkert. SOFIE FREJA CHRISTENSE­N, EKSPERT I CYBERSIKKE­RHED

 ?? ?? Danske banker udsaettes for mange hackerangr­eb hver eneste dag. Heldigvis er de saedvanlig­vis godt beskyttede. Foto: Finn Frandsen
Danske banker udsaettes for mange hackerangr­eb hver eneste dag. Heldigvis er de saedvanlig­vis godt beskyttede. Foto: Finn Frandsen

Newspapers in Danish

Newspapers from Denmark