De cyberkriminelle bruger julen til storstilede angreb mod virksomheder

De cyberkriminelle bruger julen til storstilede angreb mod virksomheder

En ny undersøgelse fra AIG i Norden viser, at virksomhederne er bevidste om truslen ved cyberkriminalitet, men at de mangler mere viden om omfanget af angreb og brud på sikkerheden, der er specielt stort i juletiden

Del artiklen på

AIG Danmark, som er en del af forsikringsselskabet American International Group, Inc., har undersøgt et tabu for mange virksomheder: sårbarheden over for cyberkriminalitet. Få virksomheder ønsker at træde frem og adressere emnet, men en ny analyse foretaget i Norden viser alligevel, at der på bare fem år er sket en stor stigning i antallet af virksomheder, der ser det som en kritisk risiko mod deres forretning, hvilket nu gælder for en ud af tre virksomheder i flere nordiske lande. Selvom risikoscenarierne er realistiske, har de fleste virksomheder ingen forsikring mod cyberangreb.

It-trusler dominerer fremtidens risikoscenarier. Virksomheder bør være opmærksomme på situationen, og ledelsen bør adressere både de potentielle økonomiske konsekvenser og den ødelæggende effekt et cyberangreb kan have på tilliden til et brand.

- Et cyberangreb betragtes af ledelsen og risikoanalytikere som en af de største trusler mod virksomheder i dag, hvilket er en stor ændring i forhold til en tilsvarende undersøgelse for fem år siden. Alligevel støtter ledelsen sig stadig primært til deres interne it-afdeling for at få viden om, hvordan man skal håndtere truslerne. Samtidig hævder mange nordiske virksomheder, at de har identificeret og forstået cybertruslerne. Begge elementer udgør en risiko, fordi virksomheder bliver nødt til at være opmærksomme på den konstante udvikling af nye trusler og har brug for et kritisk syn på deres egne arbejdsgange, siger Chris Valentin, specialist hos AIG Danmark i en pressemeddelelse.

Hos AIG EMEA har man set skadeanmeldelser inden for selvstændige policer mod cyberangreb vokse med 158% fra 2013 til september 2016 med en vækst på yderligere 29% for året. Den gennemsnitlige omkostning ved blot et enkelt databrud er nu på godt kr. 28 mio., hvilket er en stigning på 29% siden 2013, ifølge undersøgelser af Ponemon og IBM.

Det forventes også, at de nye databeskyttelsesregler og den øgede medieinteresse for databrud vil øge efterspørgslen efter beskyttelse mod hackerangreb, hvilket også vil øge antallet af cyberrelaterede anmeldelser.

- Når salget i webbutikkerne øges, så følger angrebene med. En undersøgelse fra Dansk Erhverv viser, at den internetbaserede julehandel forventes at vokse fra kr. 1,3 mia. til kr. 1,8 mia. En meget almindelig form for cybertrussel er ransomware, som i det skjulte installeres på en computer og installerer en krypteringsvirus, der krypterer virksomhedens IT-system og data. Derefter kræves en kontant løsesum for at dekryptere systemet igen eller for ikke at offentliggøre data. Meget få virksomheder vil anerkende, at de har betalt løsesum til kriminelle, men hvis man analyserer bitcoin-konti internationalt, kan man se tegn på, at virksomheder faktisk betaler løsesummer for at få hurtig adgang til vigtig data, skriver Chris Valentin.

AIG har en 7-trins plan til virksomheder for at opnå en bedre IT-sikkerhed.

Trin 1 – Orden og vær på vagt

Skab en proces, der har fokus på det præventive arbejde med hensyn til de systemer i virksomheden, der styrer data eller er kritisk for virksomhedens drift.

Trin 2 – Lav en plan

Etablér en arbejdsgruppe, som planlægger, hvordan man vil håndtere et eventuelt databrud.

Trin  3 – Identificér risikoprofiler

Studér kendte cyberangreb, og udarbejd en strategi for at skabe en beskyttelse mod dem.

Trin 4 – Vurdér og mål

Sæt fokus på forventede risici, og hvordan man kan afbøde dem. Det er vanskeligt at skabe en præcis risikoprofil

Trin 5 – Minimér risici

Investér i tiltag, som beskytter virksomhedens systemer fra de største risici.

Trin 6 – Forsikring mod cyberangreb

Køb forsikringer mod cyberangreb, som giver virksomhederne adgang til kapital og ekspertise, hvis et cyberangreb sker.

Trin 7 – Kom i gang

En foreløbig plan er ok – at opbygge modstandskraft mod cyberangreb starter med det første skridt.

- lb