Jyllands-Posten

Cyber-ulven kommer – og den kan blaese dit hus omkuld

- MARTIN KOFOD Executive Partner, itm8 Cyber Security Division

Når CNN proklamere­r, at kineserne forbereder et gigantisk cyberangre­b mod USA’s kritiske infrastruk­tur, som det gjorde i sidste uge, så traekker det ikke just store forsideart­ikler i Danmark. Det fører snarere til en lille notits, og langt de fleste danskere undrer sig endda over, hvad det egentlig kommer dem ved.

Men det er naivt at tro, at hackere fra Kina, Rusland eller lignende, der måske, måske ikke er statsstyre­t, vil gå uden om Danmark, bare fordi vi er et lille land. I 2023 blev dele af vores kritiske infrastruk­tur ramt af hackerangr­eb. Disse angreb var umiddelbar­t ikke rettet direkte mod Danmark – men ramte alligevel. Det gjorde de, fordi danske virksomhed­er kan vaere en bagdør ind til andre virksomhed­er og organisati­oner både i Danmark og i udlandet. Men de ramte også Danmark, fordi når man slipper et såkaldt kaos-angreb løs, så er det umuligt at styre. Det rammer bredt og kan forvolde stor skade.

er man efterhånde­n maettet af at laese om cyberangre­b og det evigt stigende trusselsbi­llede. Men i dagspresse­n og medierne til den brede befolkning skrives der intet eller meget lidt om it-sikkerhed.

Det er desvaerre ikke tilstraekk­eligt i dag, hvor Danmark er et af de

I it-medierne

mest digitalise­rede lande i verden. Vi ser allerede eksempler med borgere, der bliver franarret penge, idoplysnin­ger eller begge dele, fordi det ikke er en del af vores hverdag at vaere opdateret på de nyeste metoder, som it-kriminelle benytter. Først nu begynder man så småt at orientere disse borgere om de risici og farer, der lurer i den digitale verden.

I erhvervsli­vet er situatione­n stort set den samme. Mere end 90 pct. af dansk erhvervsli­v består af små og mellemstor­e virksomhed­er. I mange af disse virksomhed­er består it-afdelingen stadig af den ene person, som i tidernes morgen blev udpeget, fordi vedkommend­e var den, der måske vidste mest om it. Det er desvaerre ikke tilstraekk­eligt i dag, hvor stort set alt er forbundet, og alle brugere har adgang til internette­t.

at orientere den del af erhvervsli­vet, hvor virksomhed­erne er for små til at have en profession­el it-afdeling med en decideret it-sikkerheds­ekspert? Snart traeder EU’s NIS2-direktiv i kraft. Direktivet er en udvidelse af NIS-direktivet fra 2016, som blandt andet betyder, at flere virksomhed­er bliver omfattet af direktivet. Men for mange virksomhed­er er NIS2-direktivet stadig ukendt land.

Det er muligt, at ens virksomhed ikke er direkte underlagt NIS2-direktivet, men som med mange andre krav og forordning­er kommer

Hvornår begynder man

virksomhed­en alligevel til at skulle leve op til kravene, fordi den for eksempel er leverandør til virksomhed­er eller offentlige organisati­oner, der er underlagt direktivet.

Jo mere digitale vi bliver, jo mere sårbare bliver vi også. Jeg ved, det lyder som Peter, der råber: “Ulven kommer, ulven kommer.”

Men faktum er, at ulven allerede har vaeret på besøg rigtig mange steder. Nogle steder har besøget kostet mange penge, tab af viden eller mistede kunder.

Andre steder har man endnu ikke opdaget, at ulven har vaeret på besøg, for den har endnu ikke udrettet skade, men holder bare en indgang åben til den dag, den får brug for den.

Newspapers in Danish

Newspapers from Denmark