Alle virksomheder kan hackes - så hvad vil du ofre på sikkerhed?
Antallet af digitale angreb er vokset i flere år, og der er ikke udsigt til, at hackerne pludselig logger ud. Tværtimod, og der er dem, der hævder, at it-kriminalitet i dag er større end alt andet kriminalitet til sammen.
Det globale trusselsbillede har faktisk aldrig være mere dystert, lyder vurderingen fra Thomas Christensen, der er konsulentchef i it-virksomheden MB Solutions. Samtidig har værktøjerne til at holde hackerne ude aldrig været så gode som i dag.
Men det er ikke gratis at sikre sig mod indbrud og bygge et hegn, det gælder også digitalt, hvor de it-kriminelle hele tiden er på udkig efter en lille revne.
Det vigtigste spørgsmål i virksomheden er derfor, hvor mange penge vil de bruge på sikkerhed? Godt nok kan man aldrig være 100 procent sikker.
- It-sikkerhed skal i budgettet, og det vil koste penge. Det, tror jeg, heldigvis er gået op for de fleste, og det hænger også sammen med, at det er blevet et bestyrelsesansvar, at der er styr på sikkerheden. Groft sagt lå it-sikkerhed tidligere primært hos den it-ansvarlige. Men de nye tider betyder, at mange steder er både bestyrelsen og ledelsen meget optagede af emnet. Det betyder også, at der nu bliver sat penge af til det i budgettet, for det koster, siger Thomas Christensen.
Et godt sted at starte er at få udarbejdet en risikoprofil, så virksomheden ved, hvor det vil gøre ondt at blive angrebet.
- Vi har bankkunder og finansielle kunder, der har meget stor fokus på sikkerhed. Så er der tømrervirksomheden. De har en anden profil. Men alle skal altid finde ud af, hvad det må koste, siger Thomas Christensen.
Historien om hvordan kioskkæden 7-Eleven blev lagt ned af hackerangreb kom bredt ud. Det samme gjorde historien om Vestas, der for knap et år siden blev lammet af et ransomware-angreb, og i foråret var direktøren i Lifa meget ærlig omkring, at systemerne pludselig var låst.
Det er den type historier, der har gjort at it-sikkerhed de seneste år har fået meget mere opmærksomhed også fra topledelsen i virksomhederne. De fleste virksomheder spørger også sig selv, er vi i farezonen? Og så skal de også spørge sig selv, hvad skal det koste at arbejde med sikkerhed online.
- Svaret er et ja, når virksomheder spørger, om de er i farezonen. Det kan godt være, at du bare er et lille tømrerfirma på hjørnet, og måske er du ikke super interessant. Måske bliver tømrerhandlen brugt som springbræt til en anden virksomhed, men alle er udsat. Alle, siger Thomas Christensen, der er konsulentchef i it-virksomheden MB Solutions, der er specialist i cloud-løsninger. I dag er sikkerhed så stor en del af alt it, at det fylder på alle planer, og med god grund, ifølge konsulentchefen.
Thomas Christensen, konsulentchef i MB SolutionsDe store har fået en pitbull, så hackerne finder nogen, der er nemmere at angribe.
- Det globale trusselsbillede har aldrig været større. Data har aldrig været mere fragmenteret. Noget ligger lokalt og andet i et datacenter. Men ofte ligger det mange forskellige steder, og det gør det svært at beskytte. Samtidig med at truslerne aldrig har været større, har vi aldrig haft så gode værktøjer. Det handler blandt andet om, at de store spillere og Microsoft har kastet sig ind i kampen. De er virkelig kommet op i gear i forhold til sikkerhed, siger Thomas Christensen.
Du bliver aldrig 100 procent sikker
Set i det store perspektiv kan den voldsomme vækst i it-kriminalitet kobles til, at de første typer af kryptovaluta så dagens lys i 2009, hvilket har givet de lyssky elementer en valuta, der går uden om det etablerede system.
Samtidig har den aktuelle krig i Ukraine legaliseret angreb fra blandt andet Rusland på vestlige virksomheder. Og den virkelig dårlig nyhed er, at det er umuligt at sikre sig 100 procent.
- Hvis hackere vil ind, så kommer de ind. Du kan lave alle de værn, du kan tænke dig, men de kommer ind. Det er lidt som et indbrud i huse. Tyvene kommer ind. Det kan tage en eller to måneder, men de vil finde en vej ind. Der er altid et eller andet hul. De er så dygtige, at de kravler over eller under hegnet uden at udløse en alarm i softwareløsningerne, siger Thomas Christensen.
Men du kan sikre dig, at det bliver pokkers svært. De store firmaer kan købe pakker, hvor de sikrer, at der sidder folk i et cybersecurity-center og kigger på virksomheden døgnet rundt. Er der nogle mistænkelige strømme af data?
- Du kan gøre det sådan, at det bliver meget komplekst at trænge ind i systemerne, så hackerne opgiver. Det betyder, at vi nu kan se, at hvor hackerne før gik efter de helt store virksomheder, så er de gået ned i størrelse. Tendensen er klart, at det er mindre og mindre virksomheder, der bliver angrebet. I takt med at de store har etableret forskellige værn, kan vi se, at de kommer længere ned i stakken. De store har fået en pitbull, så hackerne finder nogen, der er nemmere at angribe, siger Thomas Christensen.
Hvad må det koste?
De fleste virksomhed ved derfor godt, at de skal sætte ressourcer af til sikkerhed, og blandt de små og mellemstore virksomheder er der mange, der er godt hjulpet af løsninger fra Microsoft 365.
- Den løsning inkluderer vanvittigt meget sikkerhed, der er bare mange, der ikke rigtig har fået sat det op, siger Thomas Christensen.
- It-sikkerhed skal i budgettet, og det vil koste penge. Det tror jeg heldigvis er gået op for de fleste, og det hænger også sammen med, at det er blevet et bestyrelsesansvar, at der er styr på sikkerheden. Groft sagt lå it-sikkerhed tidligere primært hos den it-ansvarlige. Men de nye tider betyder, at mange steder er både bestyrelsen og ledelsen meget optagede af emnet. Det betyder også, at der nu bliver sat penge af til det i budgettet, for det koster, siger Thomas Christensen.
Hvad det koster at sætte et effektivt hegn op, kan man ikke sætte på formel. Men det handler om at tage udgangspunkt i den nuværende situation og se på, hvor virksomheden gerne vil ende.
- Det handler om at få lavet en risikoprofil. Vi har bankkunder og finansielle kunder, der har meget stor fokus på sikkerhed. Så er der tømrervirksomheden. De har en anden profil. Men alle skal finde ud af, hvad det må koste, siger Thomas Christensen.
Og pudsigt nok bliver betalingsvilligheden større, jo tættere det kommer på dig selv.
- Der har lige været en historie med et advokatfirma, der blev krypteret, og det kostede en formue at genskabe data, og så fik firmaet bagefter et hak i tuden af Datatilsynet og en bøde på en halv million kroner fordi, de ikke havde styr på tingene. Det betød, at stort set alle vores advokatkunder ringede til mig. De skulle lige opdateres. Kan det ske for os? Og ja, det kan det sagtens, og pludselig vil de gerne betale for at øge sikkerheden, siger Thomas Christensen.