Virksomheder angribes på mange fronter
It-sikkerhed handler både om at sikre virksomheden, og om ikke at gøre det for besværligt for medarbejderne, fortæller Thomas Kirk.

Virksomheder angribes på mange fronter

Danske virksomheders it-sikkerhed trues på stadig flere fronter, og mange er slet ikke klar over, hvor sårbare de er blevet

Del artiklen på

It-udviklingen går hurtigt, måske endda en anelse hurtigere end de fleste virksomheder tænker over, og det har konsekvenser for deres it-sikkerhed. Folk bringer deres egne enheder med på arbejde og forventer, at de kommer på virksomhedens netværk, IoT-løsninger snakker med andre enheder, uden vi ved, hvad der foregår, og Cloud-løsninger buldrer frem.


Men det hele betyder også, at it-sikkerheden lider under det, og kun de færreste virksomheder har det nødvendige forsvar på plads. Det er den erfaring, som Bjarne Kaiser Lauritzen, Senior Director Northern Europe hos Fortinet, har gjort gennem de sidste mange år.


- Det var så nemt før i tiden. Truslerne mod virksomhedernes netværk kom stort set altid udefra, og det handlede primært om at bygge nogle stærke forsvarsværker op mod omverdenen, fortæller Bjarne Kaiser Lauritzen.


Men sådan ser verdenen ikke ud længere – tværtimod.


- I dag kommer rigtig mange trusler fra indersiden af netværket, både angreb plantet af folk og angreb, der kommer via enheder eller tjenester koblet direkte til netværket, og det kræver en ny måde at tænke it-sikkerhed på, fortæller Thomas Kirk, Security Engineer hos Fortinet.


Beskyt nettet på indersiden


For at beskyttet virksomheden mod angreb fra såvel ydersiden om indersiden af netværket mener såvel Bjarne Kaiser Lauritzen og Thomas Kirk, at der skal to ting til. Dels er det nødvendigt at segmentere nettet i mange små segmenter, og derefter er det nødvendigt at opsætte den nødvendige beskyttelse mellem de enkelte segmenter.


- Den traditionelle firewall, som de fleste virksomheder har, sidder normalt og beskytter trafikken mellem virksomheden og omverdenen, men det er ikke længere nok. Vi er nødt til at gøre brug af interne firewalls, og det kan de traditionelle firewalls nødvendigvis ikke klare, fortæller Bjarne Kaiser Lauritzen.


Det bliver nemlig hurtigt et spørgsmål om pris og kapacitet, når netværket segmenteres, og der skal bruges firewalls mellem de enkelte segmenter.


- Det er svært at få en firewall, der kan følge med, når den skal sidde mellem segmenter i netværket. Mængden af trafik er ofte meget stor her, og for at få en firewall, der kan følge med, skal man ofte ofre rigtig mange penge, forklarer Thoms Kirk.


Derfor er det nødvendigt at finde en ny type firewall, som dem Fortinet udvikler, der har en specieludviklet chip, der sikrer, at den kan følge med selv ved meget store belastninger, og uden at den derved kommer til at koste en mindre formue.


- Når vi så stærkt går ind for en finmasket segmentering og firewalls imellem de enkelte segmenter, så er det, fordi vi ser nødvendigheden af at være opmærksomme på de nye potentielle trusler, siger Thomas Kirk og fortsætter:


- Vi skal have vendt det hele rundt, så vi rent sikkerhedsmæssigt kan understøtte virksomheder, der har mange forskellige sårbare led, så som IoT-enheder, BYOD (Bring Your Own Device, red.), Cloud-tjenester og lignende.


Udviklingen bringer usikkerheder


Netop de mange sårbare led er kommet som en del af den it-udvikling, virksomheder i dag er så afhængige af.


- Vi ser tre områder, som er med til at gøre virksomhederne usikre, områder som samtidig hjælper virksomhederne til at være effektive og konkurrencedygtige. Så virksomhederne kan ikke bare lukke af for dem, så simpelt er det ikke, forklarer Bjarne Kaiser Lauritzen.


Det første af de tre områder er Cloud-tjenester og –teknologier. Virksomheder benytter sig i stadig stigende omfang af disse. Her er det datasikkerheden, som virksomhederne skal være bekymrede for.


Det andet område er Internet of Things, hvor virksomheder skal være opmærksomme på, om de virkelig har den fulde kontrol over alle enheder på nettet, eller om der er områder, som er uden for virksomhedens kontrol.


Det tredje og sidste er, når virksomheder tillader folk at arbejde på egne enheder, også kaldet for BYOD, Bring Your Own Device. Her er det væsentligt at få styr på, om brugerne er beskyttet godt nok og ikke mindst, om brugerne er godt nok klædt på til at vide, hvad de må og skal gøre, når det kommer til sikkerhed.


Både Bjarne Kaiser Lauritzen og Thomas Kirk ser i deres arbejde, at danske virksomheder ofte bliver ramt af cyberkriminalitet, og det er specielt inden for to områder, at de største risici ligger.


- Ransomware og DDOS er de to ting, som er vores største it-sikkerhedsudfordringer lige nu. Vi ser danske brugere blive ramt af Ransomware stadig oftere, og når de bliver ramt, så står de for alvor med håret i postkassen. Det kan tage måneder at genskabe data, og hvor langt skal man egentlig tilbage i tid, før man har data, der kan bruges, spørger Bjarne Kaiser Lauritzen.


- Dernæst er der DDOS, det er noget, som aldrig bliver gammelt. De cyberkriminelle elsker det, og nu har de fået endnu flere adgangsveje, forklarer Thomas Kirk.


Bjarne Kaiser Lauritzen og Thomas Kirk ser dog ret positivt på fremtiden, for selvom virksomhederne stadig ikke helt har lært at segmentere netværket og beskytte de enkelte segmenter, så er it-sikkerhed dog ved at blive taget seriøst i flere og flere virksomheder.


- Vi ser, at ledelsen i stadig flere virksomheder er ved at blive opmærksomme på, at it-sikkerhed skal være en del af virksomhedens forretning, og det er den rigtige udvikling, slutter Thomas Kirk.