Morten og Jens vil ruste dig til cyberangreb: Når din virksomhed er under angreb klokken 3 om natten, er det godt at være forberedt
Technology Denmark har mest fokuseret på at skabe mere diversitet i teknologibranchen, men nu har foreningen også kastet sig over cybersikkerhed, som er blevet et vigtigt emne for mange virksomheder.
Antallet af virksomheder, der hvert år anmelder cyberangreb, er steget voldsomt, og ifølge direktøren for Technology Denmark, Morten Bierbaum, kommer det kun til at stige.
Derfor har foreningen etableret et nyt netværk, der skal mødes ved tre arrangementer i løbet af året. Her skal virksomheder opdateres på trusselsbilledet og blive klogere, hvordan man forebygger og håndterer cyberangreb.
Til det formål har Technology Denmark allieret sig med professor Jens Myrup Pedersen, der er en af landets fremmeste eksperter på cybersikkerhed.
Arrangementerne sker i samarbejde med EY og Digital Dogme.
SIKKERHED: Fordelingen af mænd og kvinder i teknologibranchen er og har længe været tippet solidt mod mændene. Technology Denmark blev stiftet for at gøre noget ved det forhold, fordi flere kvinder i tech er en af nøglerne til, at branchen kan skaffe nok arbejdskraft til at fortsætte sin vækst. Derfor har det klart været det område, hvor Technology Denmark har lagt det meste af sin energi.
Tiden har dog ændret sig. Der er stadig brug for flere folk i it-branchen, men branchens vækst har ikke samme fart på som for lidt over et år siden, så den er gledet lidt i baggrunden til fordel for andre, mere presserende udfordringer.
En af dem er cybersikkerhed. Faktisk er det et af de mest efterspurgte emner blandt Technology Denmarks medlemmer, når det kommer til, hvad de synes, foreningen skal klæde dem på til at tackle.
- Vi kører videre med vores tiltag inden for ligestilling og diversitet, men opbremsningen i økonomien sidste efterår er grunden til, at vi også er begyndt at kigge andre steder hen i forhold til, hvad vi kaster os over. Vi kan se, at virksomhederne især efterspørger netværk inden for ting, som de har brug for ny viden til, og der er cybersikkerhed et helt afgørende og vigtigt punkt for rigtig, rigtig mange, forklarer Technology Denmarks direktør, Morten Bierbaum.
Et fortroligt rum
Interessen for cybersikkerhed er ikke kommet ud af den blå luft. De senere år er flere og flere virksomheder begyndt at anmelde hackerangreb. I 2022 anmeldte 2075 virksomheder brud på deres it-systemer, hvilket er 64 procent flere end året inden.
Og det er blot de små- og mellemstore virksomheder, som har anmeldt det - man kan godt regne med, at der er et betydeligt mørketal, siger Morten Bierbaum.
- Det kommer bare til at fortsætte med at stige, pointerer direktøren.
Derfor har Technology Denmark planlagt tre netværksarrangementer, hvor deltagerne kan komme i gang med at sikre deres virksomheder og udveksle erfaringer med hinanden.
Foreningen har allieret sig med Jens Myrup Pedersen, som under de tre møder vil dele ud af sin viden. Han er professor i cybersikkerhed hos Aalborg universitet og tilknyttet IDA som ekspert i cybersikkerhed, og så er han landstræner for det danske cyberlandshold, der sidste år vandt guld ved de europæiske mesterskaber.
Med andre ord er han dybt inde i sagerne og har fingeren på pulsen, når det kommer til cybersikkerhed.
Tre måder, virksomheden kan blive ramt af cyberangreb
- Phishing-angreb: Phishing er en metode, hvor cyberkriminelle sender falske e-mails eller beskeder, der ligner legitime virksomhedskommunikationer. Medarbejdere kan blive narret til at åbne inficerede vedhæftede filer, klikke på farlige links eller give adgangskoder og følsomme oplysninger, hvilket giver angriberne adgang til virksomhedens systemer og data.
- Ransomware: Ransomware er en ondsindet software, der krypterer virksomhedens data og gør det utilgængeligt, indtil der betales løsesum. Dette kan forårsage driftsstop, tab af fortrolige oplysninger og massive økonomiske omkostninger. Ransomware kan inficere virksomheder via e-mail-vedhæftede filer, falske softwareopdateringer eller sårbarheder i virksomhedens netværk.
- DDoS-angreb (Distributed Denial of Service): DDoS-angreb sker, når flere inficerede computere (botnet) bombarderer en virksomheds webserver eller netværk med en massiv mængde trafik, hvilket får det til at bryde sammen og forårsage utilgængelighed af tjenester og websider. Dette kan føre til tab af omdømme, utilfredse kunder og økonomiske tab, mens virksomheden arbejder på at genoprette sin infrastruktur.
Ifølge Jens Myrup Pedersen kan der være flere grunde til, at virksomheder ikke at lyst til at anmelde det, når de har været udsat for cyberangreb.
- Dels synes nogle, at det er lidt pinligt, og det stiller virksomheden i et dårligt lys. Dels vil man nødigt udstille over for andre hackere, at man er et potentielt mål, siger han.
Grundet mørketallet er det heller ikke muligt at estimere, hvor meget cyberangreb reelt koster danske virksomheder hvert år.
- Desværre er det stadig tabulagt at fortælle om offentligt, at ens virksomhed har været udsat for et angreb. Derfor er det også fedt, at Technology Denmark har arrangeret de her dage, hvor virksomheder kan mødes, udveksle erfaringer og lære af hinanden i en fortrolig kreds, siger professoren.
Lav en handleplan
Når det kommer til, hvordan du bedst sikrer din virksomhed mod cyberangreb, er Jens Myrup Pedersen meget konkret.
Du kan starte med at få styr på basal cyberhygiejne. Det omfatter både tekniske greb såsom tofaktorgodkendelse, så en hacker skal bruge mere end blot et brugernavn og et kodeord, og så er det en god idé at træne sine medarbejdere i at spotte såkaldte phishing mails, der forsøger at lokke brugeroplysninger ud af dem.
Som virksomhed er det også en god idé at have systemer, der kan gøre en klar over, når der er uvelkomne brugere i systemet, for ifølge Jens Myrup Pedersen er hackere tit i systemet over længere tid, inden de slår til.
Men man kan aldrig sikre sig fuldstændig, og derfor skal man også handleplan for, hvad man gør, hvis ens virksomheden bliver udsat for et cyberangreb.
- Når man klokken tre om natten får en SMS, der siger "alle vores systemer er nede, og det er rigtig slemt", så er det godt på forhånd at have tænkt over, hvad man skal gøre, for tid er virkelig en vigtig faktor, forklarer Jens Myrup Pedersen.
Sådan en plan skal indeholde retningslinjer for, hvem der har ansvaret for at navigere gennem angrebet, og hvilke alternative kommunikationsmuligheder, virksomheden har, hvis mailsystemet eksempelvis er nede.
- Og så skal du have styr på, hvem det er, du ringer til for at få hjælp. Måske har du lavet en aftale på forhånd, så du ikke igen skal ud midt om natten og finde nogen, der har tid.
Relevant for mange virksomheder
Det stigende antal angreb skyldes især, at flere og flere virksomheder digitaliserer forretningen. Det skaber flere indgange for de kriminelle, og på den måde øger det virksomhedernes sårbarhed.
Vi kommer heller ikke udenom, at hackerangreb på private virksomheder i dag er en del af moderne krigsførelse. Formålet med den slags angreb kan være alt fra at få fingre i industrihemmeligheder til at lamme kritiske samfundsfunktioner, og de er kun blevet mere relevante efter Ruslands invasion af Ukraine.
Når Morten Bierbaum snakker med Technology Denmarks medlemmer, er bekymringen for cyberangreb til at mærke.
- Lige meget om det er et angreb, hvor man skal betale en løsesum for at få adgang til sine systemer, eller om virksomheden taber data i forhold til sine kunder, bliver det både dyrt og vanskeligt at ordne, siger Morten Bierbaum.
Technology Denmarks netværksmøder bliver afholdt på tre forskellige datoer. Det første kommer til at handle om det aktuelle trusselsbillede, og de efterfølgende to handler om forebyggelse mod angreb, og hvad man skal gøre, når skaden sker.
Som navnet antyder er Technology Denmark en forening for virksomheder i it-branchen, men netværket er også åbent for ikke-medlemmer.
- Alle virksomheder, for hvem det her på nogen måde er interessant, er velkomne. Jeg tror, det er relevant for langt flere end kun de helt hardcore, klassiske IT-virksomheder. Det er i virkeligheden et væsentligt emne for alle virksomheder, der har data liggende, og det er efterhånden nogle stykker, siger Morten Bierbaum.
De tre møder finder sted 15. maj, 7. september og 28. november, og de bliver afholdt i samarbejde med EY og Digital Dogme.