ForsikringsBrief AdvisorBrief
KØB SENESTE NYT KURSER
Køb Abonnement

Hvordan ved en virksomhed, om den er hacket?

authorimage
BLOGS
Af: Jan Bau
14. marts 2014

De her dage husker bliver vi alle mindet om sagen, hvor hackere gennem flere måneder havde adgang til CSC's mainframe og blandt andet fik adgang til at downloade data fra Rigspolitiets kørekortregister. En stor del af nutidens malware er nemlig så sofistikeret, at den kan ændre adfærd og dermed undgå at blive opdaget af de traditionelle it-sikkerhedssystemer. Derfor kan en virksomhed tro, at den er kommet sig oven på angrebet, men fordi hackerne lader rester ligge i systemerne, genopstår angrebet ofte, når beredskabet har lagt sig igen.

Den bedste måde at finde ud af, hvordan man er inficeret¨er ved at sammenligne filer, dataflow og programmers adfærd med, hvordan det var før angrebet. Derefter skal man rense ud og lære af angrebet, så man kommer styrket ud efterfølgende.

Derudover kan man som virksomhedsejer overveje at begrænse medarbejdernes adgang til netværket med private enheder, når de arbejder på fremmede netværk. De kan stadig opnå adgang til vigtige applikationer, men en begrænset adgang betyder, at truslen ikke spreder sig til resten af virksomhedens netværk. Det er dog ikke kun en teknologisk udfordring at håndtere risikoen for malware, som mobiler enheder medfører.

Mentaliteten og de organisatoriske rammer skal også tilpasses. Mentalt skal man erkende, at man ikke kan beskytte sig 100 procent mod hacking. Det betyder ikke, at virksomhedsledere skal overgive sig til hackerne, eller at vi skal forsøge at bremse den digitale udvikling og brugen af digitale enheder. Det bedste er at acceptere, at hackerne og de teknologiske tendenser har ændret spillet, og så må vi indrette os derefter og lære at tænke som hackere. På den måde kan vi komme dem i forkøbet og beskytte værdifuld data og essentiel viden samt opretholde produktiviteten i vores virksomheder.

Profil
Jan Bau authorimage Jan Bau blogger om it-sikkerhed. Han er leder af Cisco Security i Nordeuropa, og han har arbejdet med it-sikkerhed i 17 år. Jan rådgiver især de største virksomheder og offentlige institutioner. Det indebærer både strategi og løsningsforslag i forhold til, hvordan en organisation skal agere før, under og efter et angreb fra it-kriminelle.

Jan har stor erfaring i generel it-sikkerhed, herunder netværk og applikationssikkerhed. Han er tidligere landechef hos Check Point og har desuden arbejdet hos Cisco, Filanet Europe og Tufin Technologies. Jan taler fire sprog, og er uddannet ved Stockholms Folk Universitet.

Jan er medlem af Rådet for Digital Sikkerhed, ligesom han sidder i ”Udvalget for it-sikkerhed” i IT-Branchen.
Tidligere bloggere på borsen.dk