Skip to main content

Cybersikkerhed

Page 1

ANNONCETILLÆG MARTS 2022

CYBERSIKKERHED DEN RUSSISKE AGGRESSION ER EN GOD ANLEDNING TIL AT ØGE OPMÆRKSOMHEDEN PÅ CYBERSIKKERHED I DE DANSKE VIRKSOMHEDER Simon Kollerup, Erhvervsministeriet

Læs mere side 10

REGERINGEN LANCERER PULJE TIL AT STYRKE VIRKSOMHEDERS FORSVAR MOD CYBERANGREB Simon Kollerup, Erhvervsministeriet

Læs mere side 10

KRIGEN I UKRAINE ØGER CYBERTRUSLEN MOD DANSKE VIRKSOMHEDER Bjarke Alling, formand for IT-Branchens it-sikkerhedsudvalg og koncerndirektør i Liga Aps

Læs mere side 13


2

I ANNONCETILLÆG & SPONSORERET INDHOLD

John Henriksen, TDC Erhverv

HOLD DIG OPDATERET Det er faktisk ikke ret svært at holde sig opdateret omkring cybersikkerhed – og så kan det til og med være ganske gratis. For Center for Cybersikkerhed under Forsvarets Efterretningstjeneste udgiver med regelmæssige mellemrum forskellige gratis nyhedsbreve af meget høj kvalitet. Du kan læse dem her: www.cfcs.dk/da/nyheder/ Enhver enkeltperson eller virksomhed kan markedsføre sig som ’IT-ekspert’ eller ’Cybersikkerhedsrådgiver’ uden at have hverken uddannelse, viden eller certifikater på plads. Vil man som leder/ansvarlig af/for en virksomheds it-systemer lade en sådan person inden for dørene og give vedkommende dyb adgang til infrastrukturen? Eller foretrækker man en sikkerhedsgodkendt?

DU SKAL KUNNE STOLE PÅ SPECIALISTERNE At andre mennesker er specialister i IT-sikkerhed – med fokus på cybersikkerhed – er ikke nok. Du skal også kunne stole på vedkommende. Af Michael Fahlgren

D

e mennesker, som håndterer sikkerhed og rådgiver om sikkerhed, skal være sikkerhedsgodkendt af de danske efterretningstjenester, således at man kan stole på at de er blevet, og løbende bliver kontrolleret af rigets øverste myndighed inden for området. Sikkerhedsgodkendelsen sikrer, at personen er blevet screenet af f.eks. PET eller FE, hvilket giver en tryghed for kunden, hvis f.eks. personen skal arbejde med kundens personfølsomme data eller kritiske infrastruktur. ”Desuden findes der en række standardiserings- og sikkerhedscertifikater, som man skal leve op til, og som regelmæssigt bliver revideret af en ekstern ekspert. For det er utroligt vigtigt at man kan stole på de mennesker, som skal rådgive og certificere én og ens virksomhed når der er tale om it-sikkerhed, og især cybersik-

FAKTA TDC Erhverv tilbyder en bred og dyb portefølje af løsninger inden for connectivity, digitalt samarbejde og relateret it-sikkerhed. Det betyder, at de kan dække de fleste virksomheders behov 360 grader – uanset størrelse eller kompleksitet. Kort sagt; TDC Erhverv forbinder og forener kunder, medarbejdere og omverden. Sikkert og stabilt. Det frigiver tid og skaber sammenhæng, overblik og nye digitale muligheder for såvel små som store, offentlige som private virksomheder i Danmark.

kerhed. Det skal man som køber af cybersikkerhed sikre sig er i orden” fastslår adm. direktør John Henriksen, TDC Erhverv A/S. Kræver dyb analytisk tankegang Pudsigt nok kræves der ingen særlig uddannelse for at nedsætte sig som it-rådgiver eller cybersikkerhedsekspert – sandsynligvis fordi det kan være overordentligt vanskeligt at definere kravene til en sådan uddannelse. ”De fleste der arbejder med it- og cybersikkerhed har en eller anden form for it-uddannelse, men den kan komme fra flere retninger. Derfor handler det mere om it-ekspertise opbygget gennem anden form for relevant uddannelse – og erfaring. Dertil rigtigt gode analytiske evner, samt, i rådgivningsfasen, de formidlende evner. Desuden kræver det mennesker, der virkelig forstår at sætte sig ind i kundernes virksomhed, og forstå virksomhedens forretningsgange” uddyber John Henriksen Kom nemt i gang Hos TDC Erhverv anbefaler John Henriksens medarbejdere gerne tre ting, når små og mellemstore virksomheder henvender sig med et it- og/eller cybersikkerhedsrelateret problem. ”Installer en god, sikker og helst overvåget firewall. Sørg for at tage backup og tjek at denne rent faktisk fungerer i praksis. Få lavet alle sikkerhedsopdateringer til jeres software og få det gjort med det samme. Og få styr på jeres datalogs, for også her er der mange som underinvesterer. Logdata er nødvendige også længere tilbage i tid så man kan spore, hvad der er sket. Disse tre tiltag kan alle virksomheder relativt nemt foretage. Så er der forståelsen for it-sikkerhed hos medarbejderne: lad være med at klikke i e-mails, som virker mærkelige; få dem undersøgt. Endelig skal man få defineret et beredskab og en krisestyring, så man har klare roller for hvem der gør hvad, hvis – eller rettere sagt når – der sker noget. Og hvem træffer beslutningerne ude i virksomheden i en krisesituation. Hvem ringer man til, hvis man rammes af ransomware. Hvem ”flår stikket ud af væggen”? Og hvem har kommunikationsansvaret over for afpresserne. Klargør et beredskab – og test det” pointerer John Henriksen.

”

IT-sikkerhed handler ikke kun om computere og servere, men lige så meget om hele opmærksomheden omkring og kulturen for håndtering af virksomhedens daglige brug af IT, som i princippet ikke har noget med bits og bytes at gøre JOHN HENRIKSEN, TDC ERHVERV Tilskud fra regeringen gør det nemmere Det kan få store konsekvenser at blive ramt af et cyberangreb. Derfor opfordrer blandt andre Center for Cybersikkerhed virksomhederne til at øge opmærksomheden på digital sikkerhed. Og der er hjælp at hente til rådgivning: IT-sikkerhedspuljen er en del af SMV:Digital og kan søges af virksomheder, som har mellem to og 249 ansatte. Der gives støtte til rådgivning om, hvordan virksomheder kan styrke den digitale sikkerhed, herunder hvordan man får styr på data, processer og systemer fx gennem en certificerings- eller mærkningsordning. ”Vi oplever at rigtigt mange store virksomheder har styr på både it- og cybersikkerhed, men når vi taler om SMV-segmentet fylder dette emne ikke ret meget investeringsmæssigt. Det kan skyldes forskellige årsager – fx at andre ting tager opmærksomheden – og så kan det virke uigennemskueligt. For hvad er cybersikkerhed? Det er et samfundsmæssigt problem, for det nytter ikke ret meget, at en ganske lille del af virksomhederne er godt beskyttet – og størstedelen ikke er det. Der kan regeringens tilskud på 50.000 kroner gøre god gavn” forklarer John Henriksen afslutningsvis.


4

I ANNONCETILLÆG & SPONSORERET INDHOLD

INFO D-MÆRKET

CYBERSIKKERHED ANNO 2022 – NYE TRUSLER MØDES AF

Danmarks nye mærkningsordning for it-sikkerhed og ansvarlig dataanvendelse D-mærket tydeliggør hvilke virksomheder, der udviser digital ansvarlighed og giver dermed både forretningsværdi til virksomhederne, tryghed til forbrugerne og skaber et stærkere digitalt Danmark. Industriens Fond står bag D-mærket i samarbejde med Dansk Industri, Dansk Erhverv, SMVdanmark og Forbrugerrådet Tænk. D-mærket støttes af Erhvervsstyrelsen og er en uafhængig privat organisation.

POLITISK HANDLING

I en tid, hvor det russiske angreb på Ukraine har bragt krig til Europa, ser vi tydeligt, at krig i dag ikke kun udspiller sig i den fysiske verden, men også i den digitale. Derfor er det endnu vigtigere end før, at danske virksomheder ser deres it-sikkerhed efter i sømmene for i modsætning til krig på landjorden, kender cyberkrig ikke til landegrænser.

FAKTA Du kan læse mere om Dansk Erhvervs arbejde med Digital sikkerhed på vores LinkedIn side: https://www.linkedin.com/showcase/danskerhverv-it-tele-medier Her kan du også se kommende arrangementer om blandt andet it-sikkerhed.

K

rigens udbrud vækker dystre minder fra 2017, hvor et cyberangreb rettet mod Ukraine blandt andet ramte rederigiganten Mærsk og resulterede i den formentlig dyreste sikkerhedshændelse i Danmarkshistorien. Derfor har mange virksomheder også fulgt situationens udvikling de seneste måneder og indført ekstra sikkerhedstiltag. Men der er brug for, at flere i erhvervslivet tager truslen seriøst for der er faktisk grund til at være bekymret. Ifølge en analyse udarbejdet af Erhvervsstyrelsen har 40 pct. af de danske SMV’er et utilstrækkeligt digitalt sikkerhedsniveau i forhold til deres risikoprofil og 24 pct. af de danske SMV’er anvender ikke de to helt basale it-sikkerhedsforanstaltninger som opdatering af styresystemer og backup af data - men heldigvis er der hjælp at hente. Med en ekstrabevilling på 50 mio. kr. kunne SMV:Digital den 17. marts lancere en pulje, hvor SMV’er kan søge om et tilskud på 50.000 kr. til privat rådgivning om digital sikkerhed. Tilskuddet kan fx bruges til at gennemgå virksomhedens digitale sikkerhedsniveau og implementere løsninger der kan forbedre sikkerheden. En konkret mulighed er at bruge D-mærkets rammeværk som udgangspunkt for arbejdet. Ved at leve op til D-mærkets krav om god it-sikkerhed og ansvarlig og etisk brug af data kan virksomheder synliggøre deres sikkerhedsniveau og ansvarlig dataanvendelse overfor deres kunder. Det er godt for forretningen og giver mere tryghed hos kunderne.

Virksomheder ser på situationen med alvor I Dansk Erhvervs it-sikkerhedsnetværk er konsekvensen af situationen i Ukraine og hvordan virksomheder fra forskellige brancher kan blive påvirket også blevet drøftet. Flere medlemmer har implementeret ekstra sikkerhedstiltag – bl.a. geofencing – men for langt de fleste virksomheder, kan mere basale foranstaltninger give god beskyttelse. Helt konkret bør virksomhederne hurtigst muligt gennemgå deres beredskab i tilfælde af cyberangreb, og så er det også godt at teste sin backup, så data og systemer hurtigt kan genoprettes. Heldigvis er der øget fokus på it-sikkerhed både fra politisk side og ude i virksomhederne. Inden jul fremlagde regeringen sit udspil til en ny cyber- og informationssikkerhedsstrategi. Fra Dansk Erhvervs side så gode takter i udspillet, men noterede samtidig rum til forbedringer fx behovet for øger koordinering og større åbenhed om bl.a. aktuelle trusler fra Center for Cybersikkerhed. Vi ser fra Dansk Erhvervs side frem til, at der indgås en politiske aftale, som kan understøtte den digitale sikkerhed både i erhvervslivet og i Danmark generelt. Styrkelsen af det danske forsvar, som et bredt politisk flertal blev enige om i begyndelsen af marts bør derudover også afspejle, at moderne krigsførelse er hybrid, og prioritere midler til at styrke Danmarks cyberforsvar.

Ansvarshavende redaktør Henning Andersen, henning@partnermedier.dk Projektleder Emma Nordahl Jepsen, emma@partnermedier.dk

Kære Læser

Journalister John Bo Northroup, Michael Fahlgren, Peter Klar, Flemming Østergaard

Indholdet i denne udgivelse er bl.a.

Grafisk produktion Majbritt Høger, majbritt@partnermedier.dk

blevet til i samarbejde med vores mange sponsorer og annoncører. Vores tekstforfattere og journalister har gjort sig umage med at finde og

Udgiver: Medlem af Distribueret i samarbejde med Berlingske Media

Hold dig opdateret, følg din branche her

skrive indhold til dig, som vi håber vil give dig god information og inspiration. God læselyst!

www.businessreview.dk

Vi tager forbehold for evt. trykfejl og farveafvigelser.

Af Frederikke Saabye, Chefkonsulent Dansk Erhverv og Christian von Stamm Jonasson, Chefkonsulent Dansk Erhverv


ANNONCETILLÆG & SPONSORERET INDHOLD I

5

Rune Fog Hansen er Senior Security Advisor i Institut for Cyber Risk og har arbejdet med sikkerhed siden 1998.

Peter Brahe er COO i Institut for Cyber Risk og har arbejdet med sikkerhed i mere end 20 år.

BRUG IKKE FLERE PENGE PÅ CYBERSIKKERHED END NØDVENDIGT! Eller sagt på en anden måde; Hvad skal der egentlig til for at drive jeres forretning videre, når I er blevet ramt af ondsindede hackere?

E

Skrevet af Peter Brahe og Rune Fog Hansen

nhver virksomhed eller organisation lever dagligt med risikoen for at blive ramt af noget, som betyder tab af indtjening eller i værste fald tab af evnen til at fortsætte sin forretning. At flere og flere begynder at inddrage CYBER som en del af sin RISK-vurdering er et synligt eksempel på, at modenheden i Danmark er stigende, og det er efterhånden også sjældent, at vi cybersikkerhedseksperter hører erhvervsledere tale om at outsource ansvaret for cyber. Men det sker – og det er et udtryk for, hvor kompleks det er blevet at drive forretning i en verden, hvor truslen for at blive angrebet af ondsindede hackere bare stiger og stiger. Vi ser ofte en skævvridning i forholdet mellem teknologier, som er indkøbt for at beskytte forretningen, de mennesker, som har til job at drive den, og de processer, som gør, at det sker effektivt og sikkert. Lad os sige det så det ikke kan misforstås; Der findes INGEN teknologier, som kan beskytte en forretning imod hacker-angreb! Der findes gode teknologier, og nogle er tæt på geniale i deres udformning, men kæden er aldrig stærkere end det svagest led, og mennesker vil altid blive udnyttet, uanset hvor meget vi beskytter dem. Allerværst er det dog når de processer, som skal sikre at en forretning rent faktisk kan klare sig igennem et hackerangreb negligeres. Chefens instruks om ”ikke at være den næste virksomhed, som rammes – koste hvad det vil” er ikke et udtryk for rettidig omhu, og vil i bedste fald blot betyde spildte penge i ens cyber-investeringer. Artiklens pointe er IKKE, at man kan undlade at investere i cyber-teknologier, men at der er noget grundlæggende, der skal være på plads, inden man beslutter sig for hvilke investeringer, der er de rigtige. Mange starter rigtig nok med, at forholde sig til den trussel de står overfor, men herefter går mange fejl i byen og springer direkte til indkøbet. Inderst inde ved vi jo godt, at det en eller anden dag nok skal lykkes for hackerne, og derfor er det nogle helt andre spørgsmål, der skal stilles, hvis man vil have noget ud af sine cyber-investeringer:

• Hvad skal der egentlig til for at drive kerneforretningen videre, når vi er blevet kompromitteret af hackerne? • Hvilke systemer kan vi undvære, og hvilke har vi en afgørende afhængighed af? • Hvad er vores plan, hvis de sidstnævnte bliver ramt? • Hvis vi er afhængige af noget bestemt hardware eller software, er der så planer for at genanskaffe det inden for den tid, vores forrentning kan tåle at være offline? • Har vi designet vores løsninger ud fra håb eller worst-case i forhold til den skade, de angribende hackere kan forårsage? • Har vi nogensinde testet, om planen holder? På IT-sprog hedder analysen en BUSINESS IMPACT ANALYSIS, og den plan, som skal sikre at jeres forretning kan fortsætte uden afgørende skade fra hackerangrebet, hedder en BUSINESS CONTINUITY PLAN.

Træn at det værst tænkelige sker - så står I godt forberedt, når det rigtige angreb kommer

Beslut hvad I ikke kan leve uden, når I rammes af et hacker-angreb

Lav en plan for hvad I gør for at genanskaffe det eller hav en alternativ plan klar

I sin enkelthed drejer det sig om at analysere, hvad man absolut IKKE kan leve uden og være meget påpasselig med at blande det sammen med, hvad der vil gøre ondt. De kritiske områder, som forretningen ikke kan fortsætte uden, er der ens cyber-investeringer skal prioriteres, og dem skal der være en krystalklar plan for. Eksempelvis kan en e-commercevirksomhed, som er i cloud, have identificeret oppetiden på sin web-platform som det absolut mest kritiske for, at forrentningen kan fortsætte, alt imens at eksempelvis økonomi- og HR-systemer midlertidigt kan erstattes af manuelle processer, selvom det naturligvis vil være besværligt for medarbejderne. • Ligger back-up-kopien samme sted som de andre systemer, eller har man lavet den rigtige analyse og betaler for at have kopi opbevaret et andet sted? • Er der aftaler med andre hosting-udbydere, hvis det er den eksisterende, som er ramt? • Hvor længe kan man leve med de manuelle processer, og er det reflekteret i de aftaler, der er med udbyderne af systemerne? Hvis analysen er udført rigtigt, rammer ens cyber-investeringer plet og står mål med cyber-risikoen – hvis ikke, spilder man sine penge og risikerer, at ens forretning i værste tilfælde må lukke. Det er afgørende, at alle virksomheder og organisationer gennemfører sin analyse og målrettet designer sine løsninger ud fra de krav, der kommer ud af den. Når analysen er gennemført, kan man have ro i maven og bruge de penge, man ved er nødvendige, og herfra er det blot et spørgsmål om at øve, at det værst tænkelige sker – mindst én gang om året, så alle centrale medarbejdere kender deres roller og ansvar og ikke først skal til at lære det under det rigtige angreb. Hvis man er lidt usikker på, om man har fået alt med i sin analyse eller planer, er det en rigtig god idé at få en uvildig cyber-sikkerhedsrådgiver til at se den igennem, eller – hvis man hellere vil bruge sin tid på ens kerneforretning – at få eksperterne til at hjælpe med at udarbejde og teste planerne. Når angrebet kommer, er det i hvert fald for sent at gå i gang!


6

I ANNONCETILLÆG & SPONSORERET INDHOLD

SMV’ER SKAL SIKRES MOD CYBERANGREB

DBI (Dansk Brand- og sikringsteknisk Institut) er med i udviklingen af løsninger, der skal styrke danske SMV’ers cybersikkerhed. Et af disse er projektet ’Samarbejdende Cybersikkerhed’, som har udviklet en holistisk IT-sikkerhedsløsning, der bl.a. indeholder en teknisk løsning, awareness-træning, vidensdeling og beredskabsplaner inden for cybersikkerhed.

S

Af Flemming Østergaard iden 2020 har DBI i samarbejde med IT-sikkerhedsvirksomheden Derant været involveret i projektet ’Samarbejdende Cybersikkerhed’, som støttes af Industriens Fond. Projektet har udviklet en holistisk løsning, der skal sikre danske vandværker og andre SMV’er mod cyberangreb. ”Projektet går ud på at benytte eksisterende teknologier, udbygge disse og sammenbygge teknologierne for at skabe et sammenhængende IT-forsvar og beredskab for små og mellemstore virksomheder. Systemet gør det muligt at detektere trusler og udsende beredskabsmeddelelser, så brugerne hurtigt kan identificere, inddæmme og fjerne uønskede data og genoprette deres system efter et eventuelt IT-angreb,” siger Jesper Florin, sikkerheds- og beredskabschef i DBI. DBI’s bidrag i projektet har foruden projektledelse været den elektroniske beredskabsplatform ’digitaltberedskab.dk’, som automatisk sender varslinger og actioncards ud til løsningens brugere i tilfælde af et angreb. DBI’s samarbejdspartner i projektet, Derant, bidrager med overvågning og detektering af brugernes netværk (se figuren). Rulles ud til andre SMV-brancheforeninger Det har i første omgang været brancheforeningen for danske vandværker og foreningens medlemmer, der har været i fokus, og som i dag benytter sig af løsningen. Danske vandværker er endnu ikke udpeget som kritisk infrastruktur, men er omfattet af EU’s direktiv for sikkerhed i net- og informationssystemer, og derfor skal vandværkerne selv være proaktive, for at beskytte sig tilstrækkeligt mod cyberangreb. Siden starten af 2022 udbydes projektets løsninger også til andre SMV-brancheforeninger. Hvis en virksomhed ikke er medlem af en brancheforening, kan den henvende sig til DBI og få en snak om muligheder for at tilmelde sig løsningen. Løsningens styrker er samarbejdet om beskyttelse mod IT-trus-

ler. Ved at brancheorganisationer og deres medlemmer deler viden om mulige angreb, kan medlemmerne hurtigere forsvare sig mod IT-angreb. Den centrale del af løsningen, som placeres hos brancheorganisationen, gør det muligt at overvåge mod skadelige trends i medlemmernes netværk. Dermed kan der hurtigt udsendes information til alle medlemmer for at iværksætte tiltag mod en mulig IT-trussel. Vi er mest sårbare over for menneskelige fejl Det er ikke fordi, SMV’er er helt uvidende om cybertrusler. De fleste har både firewalls, antivirus, malwareprogrammer og passwordbeskyttelse. Det er heller ikke fordi, der mangler software til beskyttelse mod cyberangreb, men det drejer sig bl.a. om at sætte de rigtige programmer sammen for at opnå optimal beskyttelse. Mange efterspørger en sikkerhedsløsning, der beskytter mod alle IT-trusler, men sådan en løsning findes desværre ikke. I dag er cyberbeskyttelse et multilayer-system med flere forskellige typer af modstandsparametre, som skal forhindre, at hackere kommer ind, eller at data bliver lækket uforvarende. En hacker kan udnytte sårbarheder i software til at få adgang til en virksomheds data og netværk. Men faktum er, at 70 % af de angreb, der er succesfulde i dag, faktisk opstår ved menneskelige fejl. Nogle bliver f.eks. lokket til at trykke på et link eller åbne en port – det, der kaldes Social Engineering. Det sker typisk via mails fra afsendere, de kender, men som reelt kommer fra en eller flere hackere, der let kan sende 100.000 autogenererede mails af sted for at penetrere virksomheders IT-forsvar. Systemet detekterer anormaliteter i netværket Heldigvis opfanges mange af den slags mails dog af spamfiltre, ligesom vi også på telefonen kan få advarsler om svindel ved sms’er og opringninger fra suspekte numre. Men en del kommer alligevel igennem og kan kompromittere modtageren og dennes

Jesper Florin, Head of Security and Crisis Management i DBI.

Teknisk løsning Dataopsamlingssensor

Angel Analyseserver (Derant)

Overblik og analyse

Digitaltberedskab.dk Beredskabsplanserver (DBI)

FAKTA

Alarmer og beredskabs-planer Brugere

Brugere

netværk. Det betyder, at hackeren kan bevæge sig vertikalt og horisontalt i systemet, overtage kontrollen og/-eller gemme sig i netværket. Det er her, hvor Derant’s software ’Angle’ bidrager til projektets samlede løsning ved at overvåge og detektere unormal datatrafik. Når ’Angle’ detekterer en mulig IT-trussel, aktiveres digitaltberedskab.dk, som udsender en beredskabsmeddelelse til f.eks. systemadministrator eller brugere om, at løsningen har detekteret en mulig trussel i netværket. Indeholdt i beredskabsmeddelelsen er også et flow af actioncards, som vejleder modtageren i de punkter, der skal udføres for at identificere og håndtere den detekterede IT-trussel. ”DBI benytter digitaltberedskab.dk til at designe løsningens IT-beredskabsplaner, beredskabsmeddelelser, actioncards m.fl. Hvis brugerne ønsker flere planer tilknyttet løsningen, har digitaltberedskab.dk ubegrænsede udvidelsesmuligheder. Det samme gælder for de beredskabsmeddelelser, som brugerne modtager via sms og mail til hurtigt at kunne opstarte korrekt hændelseshåndtering,” siger Jesper Florin. Beredskabsmeddelelserne består af et antal actioncards med tilhørende punktoversigt, hvor brugeren har mulighed for at kvittere for udført proces (punkt) og herved dokumentere for udført handling. Samtidig vil andre lokale brugere kunne følge hændelseshåndteringen og evt. eskalere hændelsen til også at omfatte indkaldelse af krisestab eller udsende supplerende information til medarbejdere, brugere, kunder osv. ”Der er altså bygget både compliance og krisestyring ind, så virksomheden selv kan dokumentere, hvad de har gjort hvornår. Digitaltberedskab.dk er en platform, hvor man designer forløbet med kunden – hvilket kan være alt fra meget simpel til kompleks opgaveløsning. DBI hjælper og guider systemejer med at definere, hvad der skal beskyttes, og hvilke systemer der er sårbare. Ud fra analysearbejdet udarbejdes en beredskabsplan sammen med kunderne,” siger Jesper Florin.

Centralt overblik, deling af erfaringer og advarsler (Brancheorganisation)

Ekspertsupport

DBI (Dansk Brand- og sikringsteknisk Institut) er et af Danmarks syv GTS-institutter og er bl.a. en af landets førende eksperter på området for udarbejdelse og implementering af beredskabsplaner. Denne viden har DBI konverteret til en digital beredskabsplan og en digital IT-beredskabsplan, som benyttes i Samarbejdende Cybersikkerhed. Kontakt DBI for yderligere information. Læs mere på www.brandogsikring.dk


ANNONCETILLÆG & SPONSORERET INDHOLD I

7

Ulrik Ledertoug, Director of Business Development hos Orange Cyberdefense.

SÅDAN FÅR I MEST UD AF REGERINGENS CYBERSIKKERHEDSTILSKUD

Hvis jeres virksomhed modtager 50.000 kroner til rådgivning om cybersikkerhed, så gælder det om at få tilskuddet til at række så langt som muligt. Det kræver både overblik og indsigt – samt en god plan! Hos Orange Cyberdefense er vi eksperter i at analysere virksomheders, myndigheders og organisationers it-sikkerhed og rådgive om, hvordan man bedst prioriterer de nødvendige indsatsområder i forhold til det aktuelle trusselsbillede.

I

mange år har cybersikkerhed i dansk erhvervsliv mest handlet om at bygge høje mure omkring netværket, som holdt de cyberkriminelle ude. Men i dag står vi overfor et langt mere kompliceret trusselsbillede. Nu gælder det i højere grad om at være i stand til at holde kerneforretningen kørende, selvom cyberkriminelle trænger igennem det ydre forsvar. “Vejen til et mere tidssvarende cyberforsvar varierer meget fra virksomhed til virksomhed. Den bedste strategi afhænger i høj grad af, hvor moden sikkerheden er. Det vil sige, hvilke sikkerhedslag der allerede er på plads, hvordan netværket og forretningen er bygget op, hvor store angrebsfladerne er og hvilke risici, man er villig til at løbe”, forklarer Ulrik Ledertoug, Director of Business Development hos Orange Cyberdefense. Vi ved, hvor skoen trykker ”Vores erfaring viser, at opmærksomheden omkring cybersikkerhed - og indsigten i området, halter hos mange SMV’er. Det er et stort problem, for det gør dem utrolig sårbare over for angreb”, fortæller Ulrik Ledertoug. I Orange Cyberdefense har vi adgang til enorme mængder af data intelligence indsamlet fra over 500 informationskilder 24/7. Når vi analyserer disse data, får vi et meget detaljeret billede af, hvordan det globale trusselsbillede udvikler sig. På den baggrund er vi stand til at rådgive offentlige myndigheder og virksomheder om, hvad det betyder for deres organisation og forretning - og hvordan de skal respondere og agere. ”Som trusselsbilledet ser ud i dag, er det ikke muligt at sikre sig 100 procent mod hacker- og cyberangreb, men vi anbefaler, at man særligt prioriterer disse fem sikkerhedsområder højt, for så står man langt bedre rustet i den verden, vi lever i, i øjeblikket”, siger Ulrik Ledertoug. 1) Få styr på, hvad I har i netværket Kun de færreste virksomheder har fuldt overblik over al hardware og software i deres netværk – og man kan ikke beskytte, hvad man ikke ved, man har. I vores daglige arbejde finder vi gang på gang masser af “shadow IT”, der ikke er patchet eller opdateret. Det er ulykker, der bare venter på at ske. Løsningen er at få styr på alle assets. Dvs. at du skal have skabt et overblik over, hvilke systemer der kører i netværket, og hvilke sårbarheder har de? Start med de eksterne systemer – altså dem der kan nås fra internettet. Næste skridt er at anvende sårbarhedsscannere til at finde sårbarheder og fejlkonfigurationer, som typisk er åbne døre for cyberkriminelle. 2) Beskyt kritiske systemer og IP-adresser Tjek grundigt, at backups af Domain-controllere og kritiske assets er tilgængelige og fuldt beskyttet mod uautoriseret adgang. Backup-processer og -procedurer bør testes på kontinuerlig basis.

Sikkerhedskopier bør altid opbevares, så de er fuldstændig beskyttet mod uautoriseret adgang. 3) Lad “hackere” angribe jeres netværk Sørg for, at der bliver foretaget penetrationstest af en etisk hacker flere gange om året for at få verificeret jeres sikkerhedssetup og sikre at eventuelle fejlkonfigurationer opdages i tide. Hvis I kun vurderer jeres cybersikkerhed indefra, kan selv alvorlige sårbarheder være svære at få øje på. Det gælder om at sætte sig i angriberens sted, hvilket godt kan være rigtig svært, fordi de cyberkriminelle hele tiden bliver mere opfindsomme og kreative. 4) Indfør Zero Trust Flade netværk med lav sikkerhed er opskriften på problemer, derfor skal du være yderst opmærksom på, hvem du giver adgang til hvad. Hvorfor give kantinepersonalet adgang til økonomisystemet? Vend logikken om: Ingen har adgang til noget – medmindre deres rolle i virksomheden kræver det. I så fald vil selv tyveri af en betroet medarbejders identitet give langt færre muligheder for at tilgå følsomme data og kritiske systemer. 5) Segmentér jeres netværk Inddeling af netværket i “brandsikre rum” skaber langt bedre muligheder for at overvåge og kontrollere al trafik i netværket. Med segmentering kan man sætte mikroperimetre omkring følsomme data og systemer, som effektivt holder dem uden for hackernes rækkevidde, og dermed skaber langt mindre angrebsflader. Fordi den nye segmenteringsteknologi er softwarebaseret, behøver man ikke at lave tunge, manuelle access control lists og komplicerede routing-tabeller, som man hurtigt taber overblikket over. Med softwarebaseret segmentering er det muligt at styre trafikken i hele netværket ved hjælp af kun 10-20 policies – uanset hvordan det er bygget op rent fysisk. Vælg en bred sikkerhedspartner Da det er de færreste SMV’er, der råder over de nødvendige ressourcer internt, anbefaler vi altid, at I indleder et samarbejde med en sikkerhedsrådgiver. På den måde får I adgang til den nødvendige indsigt og viden, der kan få afgørende betydning for virksomheden på længere sigt. Vælg altid en rådgiver, som også kan assistere jer med implementering af de konkrete løsninger, I vælger at gå videre med – og som kan hjælpe med at administrere og overvåge løsningerne fremover. “Når vi indleder et samarbejde med en virksomhed, myndighed eller offentlig organisation, er det en kæmpe fordel for begge parter, hvis vi har haft mulighed for at lave en Security Assessment og analysere det eksisterende cyberforsvar. Det giver os de bedste forudsætninger for at komme med præcise

anbefalinger til indsatsområder og forbedringer. Herudover hjælper vi naturligvis også med at levere, implementere, drifte, administrere og overvåge en lang række forskellige sikkerhedsløsninger og Managed Security Services på stort set alle områder inden for cybersecurity”, fortæller Ulrik Ledertoug.

FAKTA • Orange Cyberdefense er en af Europas ledende it-sikkerhedsleverandører med 25 års erfaring inden for cybersecurity og Managed Security Services. Kompetencerne spænder over alt fra overvågning, analyse, rådgivning og sparring til implementering, drift og administration af kundernes strategiske it-sikkerhedsplatforme og sikkerhedsløsninger. • Orange Cyberdefense er eksperter i at analysere virksomheders, myndigheders og organisationers it-sikkerhed og rådgive om, hvordan man bedst prioriterer de nødvendige indsatsområder i forhold til det aktuelle trusselsbillede. • Orange Cyberdefense råder over 250 af branchens bedste analytikere fordelt på 18 SOCs, 14 CyberSOCs og 4 CERTs i hele verden. De indsamler og analyserer data fra over 500 informationskilder 24/7, hvilket giver markedets bedste intelligencebasserede billede af, hvordan det globale trusselsbillede udvikler sig. • Orange Cyberdefense har over 8.000 kunder i 160 lande og beskæftiger over 2.500 medarbejdere i hele verden, hvoraf ca. 60 er placeret i Danmark. • Orange Cyberdefense er sammen med Orange Business Service en del af Orange Group – en af verdens førende teleoperatører med ca. 150.000 ansatte og 257 mio. kunder på verdensplan. Læs mere her: 50.000 kr. i tilskud til digital sikkerhed og ansvarlig dataanvendelse Orange Cyberdefense Denmark


8

I ANNONCETILLÆG & SPONSORERET INDHOLD

DEN USYNLIGE TRUSSEL FØR RANSOMWARE-ANGREBET

Forud for et ransomware-angreb har ubudne gæster ofte været inde og snuse rundt i systemer og data i længere tid. Det er et aspekt af cybertruslen, som organisationer bør være opmærksomme på.

F

Af Center for Cybersikkerhed ortællinger om ransomware-angreb begynder ofte dér, hvor de kendte skærmbilleder på kontoret afløses af en besked i alarmrød skrift om, at organisationens data er krypteret af ondsindede hackere. Men dén begivenhed kan blot være kulminationen på uger eller måneder, hvor ubudne gæster har været inde og snuse rundt på organisationens netværk og systemer. ”Som om selve ransomware-angrebet ikke var ubehageligt nok, så er der faktisk en anden potentiel trussel at forholde sig til: Hackerne kan have opholdt sig uset i systemerne længe. Og det, de kan have foretaget sig, kan være mindst lige så alvorligt som ransomware-angrebet,” siger fungerende chef for Center for Cybersikkerhed Mark Anthony Fiedel. Den adgang, som hackerne har skaffet sig, kan de bruge til at aflure og stjæle forretningshemmeligheder eller til ”dobbelt afpresning”. Det dækker over, at hackerne ikke blot forsøger at kræve løsepenge for at låse de krypterede data op, men også kræver beskyttelsespenge for ikke at offentliggøre data, de har

FAKTA På www.cfcs.dk og www.sikkerdigital.dk findes en række vejledninger, der hjælper virksomheder og myndigheder med udførlige anvisninger til at beskytte sig mod cyberspionage og -kriminalitet.

kopieret fra offerets systemer, inden selve ransomware-angrebet. ”Spionagetruslen står for mange lidt i skyggen af ransomware. Men hvis det for eksempel lykkes hackerne at få fat i data, som er følsomme for organisationen, så kan truslen om et læk være virkelig bekymrende. Ofte kan der også være en vis usikkerhed omkring, hvad hackerne egentligt har haft adgang til,” siger Mark Anthony Fiedel. Organiserede kriminelle De kriminelle grupper, der er involveret i ransomware-angreb, er de senere år blevet mere organiserede. Flere grupper har specialiseret sig i at udføre forskellige faser af angrebet. Eksempelvis kan der være grupper, som står for at udvikle selve ransomwaren, mens andre grupper står for at forhandle med ofrene om løsesummen. På samme måde er der grupper, der koncentrerer sig om at skaffe den første adgang til et netværk og derved også adgang til data. Det kan være grupper, der udnytter forskellige kendte sårbarheder i netværksudstyr eller software til fjernadgang. Eller de kan udnytte, at brugere eller administratorer bruger kodeord, der er lette for de kriminelle at knække. Når de har fået adgang, planter hackerne en bagdør på netværket. Bagdøren kan de bruge til at få adgang til at undersøge, hvilke systemer der er på netværket, og hvilke data de kan få adgang til. I nogle tilfælde vil den gruppe, der har skaffet adgang, endda sælge adgangen videre til andre grupper, eventuelt gennem et mellemled, en såkaldt initial access broker. Metoderne minder til forveksling om dem, der bruges af fremmede stater til cyberspionage. Uanset hvem der er trængt ind på netværket, så er de først ude efter information: ”I starten har kriminelle og statsstøttede hackere samme mål: Det gælder om ikke at blive opdaget, mens de har adgang til at udforske alle afkroge af netværket for at finde informationer, der er værdifulde for dem. Det er først senere i forløbet, at hackernes forskellige motiver kommer til udtryk,” siger Mark

Anthony Fiedel. Gå på jagt efter spioner og kriminelle De generelle råd mod ransomware er at følge gode grundprincipper om it-sikkerhed, og ikke mindst at have velfungerende backup og en opdateret og afprøvet beredskabsplan. Men fordi vi i høj grad ser, at adgangen til netværket bruges til mere end blot at afvikle ransomware, så kan det være fornuftigt at udvide strategien. Spionage kan være en mere kompleks trussel at forsvare sig mod. Men fordi ransomware-grupperne også benytter sig af at få adgang til netværket gennem længere tid, så kan der være en synergi i at forsvare sig mod begge trusler. For det første er det vigtigt at sikre, at det kun er de systemer, hvor det er nødvendigt, der er tilgængelige fra internettet. Dernæst er det vigtigt at sikre, at softwaren på disse systemer holdes opdateret. Mange sårbarheder i for eksempel netværksudstyr bliver udnyttet i mere end et år, efter der er kommet en opdatering, der lukker sårbarheden. Det kan være et tegn på, at det fortsat kniber med at have fuldt overblik over, hvilke systemer man har, og hvorvidt de er opdateret. Det er også vigtigt at sikre alle brugerkonti. Først og fremmest skal kodeord være unikke, og især til fjernadgange kan fler-faktor-autentifikation gøre hele forskellen. Alle standardkoder skal skiftes, og kun de brugere, der har et faktisk og aktuelt behov, skal have adgang udefra. Endelig er det vigtigt at logge og monitorere hændelser og trafik på netværket. Både trafik indefra og ud, men også intern trafik. Hackerne er afhængige af deres bagdør og af netværkskommunikation, så det er særligt hér, man kan finde sporene. Man bør også være opmærksom på alarmer, der kan være udløst af hackernes aktivitet, fra for eksempel antivirussoftware. Bliver man bedre til at opdage sporene, så kan man også blive i stand til at stoppe angrebet i tide.


ANNONCETILLÆG & SPONSORERET INDHOLD I

Boye Vanell, Senior sikkerhedsrådgiver

9

René Jacobsen, Senior Business Advisor

VIRKSOMHEDER SKAL TÆNKE SIKKERHED BREDT – OG IKKE KUN DIGITALT I en kompleks, uforudsigelig verden handler truslerne mod virksomheders drift og eksistens om meget mere end cyberkriminalitet. Derfor skal virksomheder gå mere helhedsorienteret til værks i sikkerhedsarbejdet, lyder rådet fra sikkerhedseksperterne hos Globeteam.

I

Af Peter Klar

en turbulent tid med pandemi, fragtproblemer, kraftigt stigende energipriser, krig og usikkerhed bør det nu være tydeligt for alle seriøse virksomheder, at deres arbejde med sikkerhed skal handle om meget mere end investering i løsninger mod cyberkriminalitet. Sådan lyder budskabet fra konsulenthuset Globeteam, som hjælper sine kunder med at se både bredere og mere operationelt på deres sikkerhedsindsats. ”Cybertruslen er reel, og der er forståeligt nok blevet kanaliseret store midler til arbejdet med cybersikkerhed i de senere år. Men mange virksomheder står samtidig med andre store problemstillinger, der ligeledes kan true deres drift og eksistens. Cybersikkerhed er kun ét element i det samlede sikkerhedsperspektiv. Virksomhederne beskytter sig bedre ved at se mere bredt på den hybride trusselsudvikling,” siger Boye Vanell, senior sikkerhedsrådgiver i Globeteam. Trusler uden begrænsninger Hans kollega, Senior Business Advisor René Jacobsen, uddyber, hvorfor cybersikkerhed i dét lys ikke længere kun bør ses som en strengt logisk digital disciplin forbeholdt emergency response teamet i IT-afdelingen. ”Et hybridt trusselsbillede har i princippet ingen begrænsninger. Man skal bort fra den tankegang, at ens sikkerhed kun er drevet af teknologiske sikkerhedsløsninger. Den sårbarhed i organisationen, som i sidste ende fører til et sikkerhedsbrud, kan opstå langt tidligere og i andre dele af organisationen, end virksomheden tror. Virksomheder skal tænke fysisk, kulturel og digital sikkerhed i sammenhæng.” Lige som efterretningstjenester Således skal virksomheder nu adoptere en tilgang til sikkerhed, som kendetegner arbejdet i efterretningstjenester, hvor integritet af data og brugerhandlinger er prioriteret højest på grund af behovet for at bevise, hvem har udført en given handling. Derfor er det heller ingen tilfældighed, at Boye Vanell har mange års erfaring med sikkerhedsarbejde for efterretningstjenester globalt, mens René Jacobsen tidligere har været global sikkerhedschef i Novozymes. Globeteam tæller også rådgivere med erfaring fra gidselforhandlinger, idet principperne bag forhandlinger om frigivelse af et gidsel – om det er et menneske eller låst data, og uden sammenligning i øvrigt – i vid udstrækning er de samme.

”

Et hybridt trusselsbillede har i princippet ingen begrænsninger. Man skal bort fra den tankegang, at ens sikkerhed kun er drevet af teknologiske sikkerhedsløsninger Styr på leverandørerne I dette totale perspektiv er virksomheders sikkerhed også påvirket af faktorer som geopolitiske konflikter fjernt fra Danmark, mangelfuld intern kommunikation, uvaner blandt medarbejdere og noget så banalt som opbevaring af komponenter, der pludselig er blevet ekstremt værdifulde på grund af voldsomt stigende råvarepriser. Ifølge Boye Vanell udgør manglende leverandørstyring en voksende del af det hybride trusselsbillede, virksomheder skal forholde sig til. ”Virksomheder skal spørge sig selv, om de har den rette leverandørstyring, i forhold til hvor eksponerede de er på det område af forretningen. Sagt med andre ord: Har de godt nok styr på de leverandører, de lukker ind?” Det handler også om risiko-appetit For at kunne etablere et hybridt forsvarsværk, der tager højde for andre trusler end blot de digitale, skal virksomheder lære at tænke mere holistisk, risikobetonet og løsningsorienteret, lyder rådet fra Globeteam. Og den risikobetonede tilgang har ikke kun fokus på at eliminere risici. ”Det handler også om risiko-appetit. Hvilken risiko er man villig til at tage, fordi den negative konsekvens ikke er særlig sandsynlig eller ikke er særlig stor. Der skal mere transparens ind i virksomhedens arbejde med de forskellige risici, den er udsat for. Og derfra kan man så bygge sin sikkerhed bredt op. Inklusive cybersikkerheden,” siger Boye Vanell. Beredskabsplaner skal leve Og der er plads til forbedring i de danske virksomheder, vurderer Globeteam. Mange virksomheder har ikke nedsat et crisis management team, og beredskabsplanen lader mange steder meget

tilbage at ønske. Hvis den overhovedet findes. Ideelt set omfatter beredskabsplanen hele det hybride trusselsbillede, men dels har beredskabsplaner ofte slagside mod det digitale, dels ligger de ubrugte og forældede hen. ”Vi ser beredskabsplaner, der ikke har været oppe af skuffen siden 2015. Det er digre værker på 100 sider eller mere, ingen kan overskue at læse, og navne og telefonnumre i planen er forældede. Der er brug for noget mere simpelt, der kan forstås og operationaliseres af nye personer, der kommer ind i organisationen, og man skal løbende træne brugen af beredskabsplanen, så man til enhver tid er klar til at håndtere krisesituationer på tværs af organisationen,” siger René Jacobsen. Har piloten tid til at læse hele manualen? En beredskabsplan skal på et øjeblik kunne give dig metodikken til at arbejde med et problem. ”Normale tjeklistehandlinger er lige som alle SOP’er beregnet til at kontrollere eller verificere handlinger, der blev udført fra hukommelsen. Et defineret og trænet flowmønster bør anvendes i forhold til beredskab. Så er der større sandsynlighed for, at vi husker det vigtigste. En luftkaptajn har jo heller ikke tid til at læse en hel manual, men skal have en præcis tjekliste at arbejde med,” siger René Jacobsen.

FAKTA I konsulenthuset Globeteam arbejder mere end 50 sikkerhedseksperter med risikostyring på højeste niveau. Globeteams fokusområder inden for sikkerhed er: Integreret risikostyring, Compliance, Sikkerhedsarkitektur, Security Analytics, Security Operations, Krisestyring, Træning og Kompetenceudvikling. Se mere på www.globeteam.com


10

I ANNONCETILLÆG & SPONSORERET INDHOLD

REGERINGEN LANCERER PULJE TIL AT STYRKE VIRKSOMHEDERS FORSVAR MOD CYBERANGREB Erhvervsministeren opfordrer danske virksomheder til at tjekke op på cybersikkerheden set i lyset af Ruslands invasion af Ukraine. I samme ombæring sætter regeringen nu en pulje af til at hjælpe små og mellemstore virksomheder på det punkt.

T

ruslen for cyberangreb på danske virksomheder er høj. Og med den russiske invasion af nabolandet Ukraine er der god grund til at øge opmærksomheden på cybersikkerheden hos danske virksomheder, lyder det fra erhvervsministeren. Derfor lancerer Erhvervsministeriet nu en pulje på 50 mio. kr. til at styrke sikkerheden i små og mellemstore virksomheder. Tidligere undersøgelser har nemlig vist, at 40 pct. af de danske små og mellemstore virksomheder har et for lavt sikkerhedsniveau i forhold til deres risikoprofil. Puljen giver støtte til danske SMV’er, der har behov for at styrke cyber-sikkerheden. Erhvervsminister Simon Kollerup udtaler: ”Den russiske aggression er en god anledning til at øge opmærksomheden på cybersikkerhed i de danske virksomheder. Vi har tidligere set, hvordan det kan få store konsekvenser for danske virksomheder, hvis man bliver ramt af et cyberangreb, og vi ved, at russiske hackere før har rettet computermusen mod vestlige mål. Derfor vil jeg gerne opfordre alle danske virksomheder til at tage et ekstra kig på cybersikkerheden i virksomheder. Og så er jeg glad for, at vi også kan give en ekstra hånd til de virksomheder, der har brug for hjælp til at øge sikkerheden.” I slutningen af februar opfordrede Center for Cybersikkerhed virksomheder og myndigheder til at styrke cyberberedskabet på baggrund af situati-onen i Ukraine. Puljen er en del af SMV:Digital under Erhvervsstyrelsen og vil åbne for ansøgninger d. 17. marts. Virksomheder kan allerede nu læse mere om puljen på smvdigital.dk, og på hjemmesiden sikkerdigital.dk kan man gennem vejledninger og værktøjer begynde at kortlægge sit behov. Der er hjælp at hente for alle virksomheder på den fællesoffentlige hjemmeside sikkerdigital.dk. Her er der gratis vejledning og værktøjer, som alle virksomheder kan bruge til at styrke deres digitale sikkerhed.

FAKTA

”

Derfor vil jeg gerne opfordre alle danske virksomheder til at tage et ekstra kig på cybersikkerheden i virksomheder. Og så er jeg glad for, at vi også kan give en ekstra hånd til de virksomheder, der har brug for hjælp til at øge sikkerheden SIMON KOLLERUP, ERHVERVSMINISTERIET Foto: Steen Brogaard

• Puljen på 50 mio. kr. til styrket cybersikkerhed er målrettet virksomheder med mellem to og 249 ansatte. • Der gives støtte til rådgivning om, hvordan virksomheder kan styrke den digitale sikkerhed, herunder hvordan man får styr på data, processer og systemer fx gennem en certificerings- eller mærkningsordning. • Det vil være muligt at søge om en voucher på op til 50.000 kr. • Finansieringen stammer fra REACT-EU til programmet SMV:Digital. • Puljen kan søges ved siden af et eksisterende SMV:Digital-projekt Læs mere på www.erhvervsministeriet.dk


ANNONCETILLÆG & SPONSORERET INDHOLD I

11

CYBERTRUSLEN HAR ALDRIG VÆRET STØRRE

Hvor cyberkriminelle typisk går efter at tage virksomhedernes data som gidsel, indtil de får udbetalt et ofte substantielt beløb, har Ruslands krig mod Ukraine øget risikoen for, at cybervåben også bruges destruktivt til at ødelægge så meget som muligt.

”

Af Michael Fahlgren

Der er flere elementer, man skal være opmærksom på. Først skal man være klar over, at den kriminalitetsorienterede cybertrussel aldrig har været større end den er i dag. Det er verdens 3. største økonomi og en global industri, der bl.a. drives fra Kina, Rusland, Nordkorea og Iran. Det er ikke et spørgsmål om, men hvornår man bliver ramt. Og det går tværs af industrier og virksomhedsstørrelser” indleder advokat og partner Søren Skibsted fra advokatfirmaet Kromann Reumert og tilføjer: ”en anden faktor handler om, at virkningen af et cyberangreb på en virksomhed kan være enorm. Dels kan det koste rigtigt mange penge at betale sig ud af - hvis der er tale om ransomware. Dels er den driftsmæssige risiko, hvor hele virksomheden er nede i en kortere eller længere periode, og ikke kan producere, sende eller være i kontakt med kunderne, meget kostbar. Og disse to ting tilsammen ville normalt, ud fra enhver forretningslogik, påkalde sig allermest fokus på direktionsgangene”. Sikkerhedsmæssig gæld I langt de fleste virksomheder halter cybersikkerheden langt efter realiteterne. Ikke mindst fordi IT-sikkerhed ikke alene handler om tekniske sikkerhedsforanstaltninger og hardware og software, men i meget høj grad også om hele virksomhedens robusthed, herunder en tværgående risikovurdering, forståelse for forsyningskæden, træning af medarbejdere m.m. EU barsler med skærpet regulering på cyberområdet, men skønner også, at det vil koste en virksomhed op til 22% af sit nuværende sikkerhedsbudget at bringe cybersikkerheden på plads og implementere de kommende krav. ”Endnu har Danmark isoleret set ikke været mål for de bølger af cyberangreb, som gennem lang tid har skyllet ind over Ukraine. Men der er aktuelt rigtig megen malware i omløb, altså skadelig software der bruges til at udføre cyberangreb. Og virus finder vej ind der, hvor der er huller og sårbarheder, hvilket der altid er ét eller andet sted i kæden - enten teknisk eller menneskeligt. Så selv om et angreb måtte være målrettet ukrainske organisationer, skal der ikke ret meget til, før det kommer ud

af kontrol og spredes over hele verden. En del af den malware, vi ser i omløb lige nu, er såkaldt wiper-malware, som ikke blot krypterer, men - som en “vinduesvisker” - ødelægger data og programmer uopretteligt” advarer advokat og partner Christel Teglers fra advokatfirmaet Kromann Reumert. Beredskabsplanen er uundværlig Ligesom mange virksomheder har beredskabsplaner i tilfælde af brand, strømsvigt, datanedbrud m.m. er en beredskabsplan i tilfælde af et cyberangreb (eller en “it-sikkerhændelse” som det også kaldes) fuldstændig uundværlig hos virksomheder og organisationer, fordi det rammer så bredt og hårdt. ”Langt de fleste har én eller anden form for beredskabsplan i skuffen. Men mange har ikke løbende sørget for at holde den op imod en opdateret risikovurdering, og tester den heller ikke løbende. Nogle outsourcer deres IT-drift, men glemmer, at man ikke kan outsource risikoen. Og hackerne ved godt, at det er lukrativt at angribe netop IT-leverandører, herunder hostingleverandører, fordi man samtidig kan ramme mange kunder” fastslår Christel Teglers. Er forsikringen noget værd? Tegner man som virksomhed en forsikring, der dækker cyber- angreb bidrager man til en relativt sjælden handling, idet det anslås, at blot 1% af alle tegnede forsikringer på verdensplan er cyberforsikringer. De fleste tegner først og fremmest en IT-ansvarsforsikring (overfor kunder mv.). En ansvarsforsikring dækker dog ikke virksomhedens egne - ofte betydelige - omkostninger og tab ved en cybersikkerhedshændelse: herunder til krisehåndtering, genskabelse, undersøgelser, omsætningstab, omdømmetab samt betaling af en evt. løsesum. ”På den ene side vil der altid være en restrisiko, som man aldrig kan komme af med eller pålægge andre – medmindre man tegner en forsikring. På den anden side er cyberforsikringer både et nicheprodukt og lige nu i et “hard market”, hvor forsikringsselskaberne stiller skærpede krav til policerne og kræver højere forsikringspræmier - eller slet ikke ønsker at tegne cyberrisici” pointerer Christel Teglers.

GODE RÅD • Hos Kromann Reumert har Christel Teglers og Søren Skibsted følgende gode råd til erhvervslivet. • Få et godt overblik over virksomhedens aktiver og forsyningskæde • Hav en bestyrelsesgodkendt risikovurdering baseret på værdier, sårbarheder, trusler, og konsekvenser, eks.: Hvad er mest bekymrende – og hvordan er det beskyttet? • Hav styr på basal cyberhygiejne: adgangsrettigheder, opdatering af software, overvågning, logning og back-up • Sørg for at medarbejderne er godt uddannet og trænet • Hav en beredskabsplan med et incident response team til hændelseshåndtering - og test det • Foretag et bevidst til- eller fravalg af cyberforsikringer - og hav fokus på, om forsikringen reelt dækker det, der er brug for

FAKTA Cyberkriminalitet er verdens 3. største økonomi og en stort set risikofri global industri. Der er tale om professionelle hackergrupper, der arbejder beskyttet i de jurisdiktioner, hvorfra de udfører deres kriminalitet. Der er et globalt marked for ”crime-as-aservice”, der i praksis f.eks. kan fungere således: En aktør finder ”hullerne” (f.eks. en ”0-dags sårbarhed” hvor der kan etableres en ”bagdør”). Denne sælges på det mørke internet til en anden aktør, som bruger den til at udføre et ransomware-angreb, og selv anvender en tredje aktør til at modtage og skjule løsesummen Om Søren Skibsted og Christel Teglers, advokater og partnere i Kromann Reumert: • Juridiske eksperter i teknologi og outsourcing • Rådgiver om cybersikkerhed, risikoanalyser, processer og håndtering • Forfattere på Bestyrelsesforeningens vejledning om cybersikkerhed Læs mere på www.kromannreumert.com


12

I ANNONCETILLÆG & SPONSORERET INDHOLD

KRIGEN I UKRAINE ØGER CYBERTRUSLEN MOD DANSKE VIRKSOMHEDER Selvom antallet af direkte cyberangreb mod danske virksomheder pt. ikke er steget pga. krigen i Ukraine, er der især to områder, hvor risikoen for angreb er øget markant. Derfor anbefaler en samlet it-branche nu, at danske virksomheder tager sine forholdsregler.

”

Vi ser ikke en øget trussel for direkte angreb, men der er en stor risiko for, at cyberkrigen mellem Rusland og Ukraine alligevel kan ramme danske virksomheder. Også selvom man ikke har aktiviteter i Ukraine. Så det er vigtigt, at alle danske virksomheder tager sine forholdsregler,” udtaler Bjarke Alling, formand for IT-Branchens it-sikkerhedsudvalg og koncerndirektør i Liga Aps.

IT-Branchen anbefaler, at alle danske virksomheder gør følgende: • Gennemgå beredskabsplanen, så du er sikker på, at alle ved, hvad de skal gøre, hvis I bliver ramt af et cyberangreb. • Opdater virksomhedens operativsystemer og applikationer med seneste opdateringer, så de er beskyttet mod de nyeste trusler. • Installer sikkerhedsløsninger og overvågning på alle systemer, enheder og online indgange, så I får en effektiv mur mod angreb. • Få styr på adgangskontrol og administratorrettigheder i virksomheden og anvend to-faktor validering, så det ikke bliver nemt for hackerne at bryde ind. • Sørg for at have backup af virksomhedens forretningskritiske systemer og data, inkl. en offline kopi. Det sikrer, at man hurtigt kan komme op at køre efter et evt. ransomware angreb. • Danske virksomheder er collateral damage i cyberkrigen • Krigen mellem Rusland og Ukraine foregår ikke bare på landjorden, men i høj grad også online, hvor man allerede nu har set massive cyberangreb, og hvor ukrainske hjemmesider er blevet lagt ned og systemer blevet inficeret med virus, der har slettet harddisken for data. Samtidig har den ukrainske regering bedt hackergrupper fra hele verden hjælpe dem med at forsvare sig mod Rusland. Både Ruslands og Ukraines cyberaktiviteter har derfor øget risikoen mod danske virksomheder. ”Den eskalerende cyberkrig mellem de to lande, kan med stor

sandsynlighed ramme uheldige danske virksomheder, der på den ene eller anden måde er koblet op på de samme systemer eller bruger samme software, som ukrainske eller russiske virksomheder gør. Så et angreb mod ukrainske virksomheder kan hurtigt ramme danske virksomheder.” Allerede i 2017 så man et sådant scenarie udfolde sig, da russiske hackere angreb ukrainske virksomheder med NotPetay malwaren, og hvor flere tusinde vestlige virksomheder som uheldig sideeffekt også blev ramt. Noget der bl.a. koste Mærsk over 1 mia. kr., da deres systemer blev lagt ned i længere tid. It-kriminelle vil udnytte krigen I IT-Branchen forventer man desværre også, at ikke-russiske kriminelle vil forsøge at udnytte krigen til at sende falske mails med links til skadelig virus eller ransomware. ”Mange danskere følger aktivt med i nyhederne omkring krigen, og deler holdninger, links og opfordringer til at deltage i forskellige aktiviteter med hinanden online. Det vil it-kriminelle helt sikkert udnytte til at sende falske mails i omløb, hvor de prøver at lokke danskere til at klikke på inficerede links,” fortæller Bjarke Alling. Han opfordrer derfor folk til at være særligt årvågne og skeptiske i forhold til at klikke på links. Især hvis det er i en mail fra folk, man ikke kender, og hvis det handler om videoer eller links til situationen i Ukraine eller opfordringer til at levere sine kontooplysninger for at kunne bidrage til f.eks. indsamlinger. Følg de gode sikkerhedsråd Heldigvis er der hjælp at hente. Der findes allerede flere offentlige danske sider, hvor virksomheder kan få gode råd om, hvordan de kan styrke deres cybersikkerhed. På www.sikkerdigital.dk kan man f.eks. både som borger og virksomhed finde gode råd om sikkerhed – bl.a. er der syv gode råd til, hvordan især små og mellemstore virksomheder kan styrke deres it-sikkerhed. Center for Cybersikkerhed har også lavet 10 anbefalinger til, hvordan man styrke sit cyberberedskab i virk-

somheden. Gode råd og anbefalinger der er vigtige at dele i hele virksomheden. ”Det er en god ide at samle sine medarbejdere til et frokostmøde eller over en kop kaffe, og tage en snak om, hvad man skal være særligt opmærksom på lige nu pga. situationen i Ukraine. For der er ingen tvivl om, at risikoen for angreb er højere end normalt.” Har man outsourcet sin it-drift og -sikkerhed, skal man naturligvis gå i dialog med sin leverandør omkring ovenstående. Her er det vigtigt, at man stiller krav om dokumentation for, at tingene er i orden, og at man drøfter, om der er behov for yderligere sikkerhedstiltag. Er man usikker på, hvilke sikkerhedsforanstaltninger man skal have sat op som virksomhed eller om ens nuværende setup er dækkende i forhold til situationen i Ukraine, er man velkommen til at kontakte IT-Branchens specialister.

FAKTA IT-Branchen hjælper hver dag medlemmer i branchen og samfundet med at vokse. IT-Branchen brænder for at skabe et digitalt samfund for alle. Et samfund i vækst, og hvor Danmark står som et globalt fyrtårn, fordi vi udnytter teknologien til gavn for klimaet, økonomien og det enkelte menneske. Læs mere på www.itb.dk


NetDesign – en del af TDC Erhverv

De ”billigste” hackerangreb er dem, der aldrig bliver til noget Og derfor er det mest effektive sikkerhedsberedskab det, der aldrig sover. Beskyt jeres forretningskritiske systemer, data og drift via et eksternt Security Operations Center, som monitorerer, opdager og reagerer på kritiske sikkerhedshændelser 24/7. Kompetent. Omkostningseffektivt. Og med hurtig onboarding.

VIL DU HØRE MERE?

Ring til Jens Thinggaard på 5151 0403 Mail til security@netdesign.dk Eller læs mere på netdesign.dk/soc


CENTER FOR CYBERSIKKERHED SØGER STÆRKE TEKNISKE KOMPETENCER TIL NY SEKTION Du er nok den, som bliver spurgt til råds om sikre passwords til familiemiddagen, og mens du svarer, er du i tankerne i gang med at designe din families segmenterede WiFi, så det er muligt at holde LAN-party uden at give adgang til det private netværk. Du synes, Quantum Computing lyder vildt spændende og udfordrende, at kryptografi burde være på skoleskemaet, og du har allerede slået gps-tracking fra på din mobil (ja, på det hemmelige sted). Du får udfordringer og plads til at udvikle dig Center for Cybersikkerhed (CFCS) er i gang med at opbygge en ny enhed, som skal være et videnscenter for sikkerhedsaspekter i den teknologiske udvikling. Enheden skal med et ben i forskningen og et ben i praktikken være den, som ved allermest om fremtidens teknologier. Denne viden skal vi bruge, når vi rådgiver myndigheder og virksomheder, så vi, de og Danmark kan være på forkant med nye angrebsmetoder og nye sårbarheder. Blandt de områder, som sektionen skal beskæftige sig med, er: • Quantum Computing, kryptografi, Wi-Fi, certifikater, kommunikationsprotokoller, mobile enheder • Udvikling af sikre systemer fx teknikker til sikker softwareudvikling, herunder formelle metoder, program- og protokolanalyse, DevSecOps, languagebased security, blockchain og voting protocols • Kunstig intelligens, herunder machine learning, adversarial machine learning, kognitive algoritmer, natural language processing, data harvesting og Big Data Analytics • Internet of Things (IoT) og embedded security, herunder sikkerhed i kritiske systemer og infrastrukturer, design af protokoller for IoT-enheder • Cloud/edge computing, herunder webapplikationer (XaaS - Everything-as-a-Service), sikkerhed i digitale processer og microservices • 5G og lignende avancerede high-speed netværk, fx LoRaWAN, SigFox og NBIoT Du og din baggrund er vigtig Du har en relevant akademisk uddannelse som kandidat

eller ph.d. inden for it-, ingeniør eller anden relevant naturvidenskabeligt område, eller også er du ved at afslutte din uddannelse, eller er nyuddannet. Du nyder at at fordybe dig i dit fagområde, og du er engageret i at formidle din viden løbende til andre, så de også kan forstå og anvende den viden, du har tilegnet dig. Du er dygtig inden for et eller flere tekniske områder, og du er god til at vride viden ud af alt, hvad du rører ved. Vi kommunikerer både på dansk og engelsk, og det er derfor en nødvendighed, at du behersker begge sprog både i skrift og tale på højt niveau. Din nye arbejdsplads FE’s Center for Cybersikkerhed udgør Danmarks nationale forsvar mod cybertrusler, og vi arbejder for et sikkert digitalt Danmark. Vi er med til at opdage og håndtere, når danske interesser udsættes for cyberangreb, og vi samler, opbygger og deler den viden, som kan forebygge det næste angreb. Din lønpakke afhænger af dine kvalifikationer Løn- og ansættelsesvilkår er i henhold til overenskomst mellem Finansministeriet og den relevante faglige organisation, afhængig af din uddannelsesmæssige baggrund. Derudover har du mulighed for at forhandle løntillæg efter kvalifikationer. Den gennemsnitlige arbejdstid er 37 timer om ugen inklusiv betalt frokostpause. Til stillingen hører en pensionsordning, som Forsvarets Efterretningstjeneste betaler. Sådan søger du stillingen Vi behandler ansøgninger og ansættelser løbende og seneste frist for indsendelse af ansøgning, CV og eksamenspapirer senest 1 juli 2022. Vi opfordrer alle interesserede uanset personlig baggrund til at søge stillingen. Du er velkommen til at kontakte den lokale HR-partner på 33 32 55 66, lokal 2224, hvis du har spørgsmål til stillingen eller ønsker flere oplysninger. Vi glæder os til at modtage din ansøgning.

GØR EN FORSKEL NETVÆRKSINFRASTRUKTUR SPECIALIST –I SDN, BLIVAUTOMATISERING RÅDGIVER I CENTER OGFOR OVERVÅGNING CYBERSIKKERHED Vil du arbejde med cyber? Er du teknisk nysgerrig, videbegærlig og interesseret i at gøre en konkret forskel for myndigheder og virksomheder? Og vil du være en del af et udadvendt rådgivningsteam, der arbejder dedikeret for et mere cybersikkert Danmark? Så skal du være vores nye kollega i Rådgivningen i Center for Cybersikkerhed. Du får udfordringer og plads til at udvikle dig I Rådgivningen i Center for Cybersikkerhed har vi brug for nye dygtige kolleger, så vi kan rådgive endnu flere offentlige myndigheder, samfundskritiske sektorer og virksomheder for at minimere sandsynligheden for cyberhændelser og mindske konsekvensen af dem, når de alligevel sker. Vores rådgivning tager afsæt i efterretningsbaseret viden om hændelser og trusler og kan overordnet deles op i to områder:Situationsbestemt rådgivning: Vi tilbyder blandt andet hjælp til indkøb og it-anskaffelser, gennemgang og feedback på politikker og beredskabsplaner, afholdelse af workshops og sparring om cyber- og informationssikkerhedsrelaterede emner for vores kunder Vidensformidling: Vi deltager som eksperter i vidensfora, arbejdsgrupper og workshops og udarbejder skriftlige rådgivningsprodukter Du og din baggrund er vigtig Du er analytisk anlagt og kan identificere de væsentlige problemstillinger i et komplekst materiale og oversætte det til et format, der er lettilgængeligt og handlingsanvisende. Den ideelle kandidat har enten erfaring med rådgivning og arbejdet i en politisk organisation og har særlige kompetencer inden for styring af informationssikkerhed eller har en teknisk rådgiverbaggrund og gerne sektorkendskab inden for fx energi, fjernvarme, spildevand, sundhed, finans eller lignende. Du har sandsynligvis en samfundsvidenskabelig, naturvidenskabelig eller teknisk kandidatuddannelse. Din nye arbejdsplads Forsvarets Efterretningstjeneste (FE) er Danmarks uden-

rigsefterretningstjeneste og arbejder – hemmeligt og åbent – for at beskytte Danmark og danske interesser i en foranderlig verden.Vi er ikke alene om at beskytte Danmark, men vi er den eneste myndighed, der har fået mandat til at udnytte helt særlige midler til at afdække, hvad andre stater og udenlandske aktører forsøger at holde hemmeligt. Vi værdsætter styrken i vores mangfoldighed med dybe fagligheder og specialister og vi er en helt speciel og operativt orienteret vidensorganisation, der har mange forskellige opgaver, men fælles for dem alle er det vidensgrundlag, som vores efterretningsarbejde skaber. Din lønpakke afhænger af dine kvalifikationer Løn- og ansættelsesvilkår er i henhold til overenskomst mellem Finansministeriet og den relevante faglige organisation, afhængig af din uddannelsesmæssige baggrund. Du vil, afhængig af din erfaring, blive ansat som enten fuldmægtig eller specialkonsulent. Derudover har du mulighed for at forhandle løntillæg efter kvalifikationer. Den gennemsnitlige arbejdstid er 37 timer om ugen inklusiv betalt frokostpause. Til stillingen hører en pensionsordning, som Forsvarets Efterretningstjeneste betaler. Som ansat i Forsvarets Efterretningstjeneste er du omfattet af nogle særlige vilkår. Det er et krav, at du kan sikkerhedsgodkendes og opretholde sikkerhedsgodkendelsen under hele din ansættelse. Som i resten af Forsvaret har du pligt til kortvarig udsendelse til udlandet. Sådan søger du stillingen Vi behandler ansøgninger og ansættelser løbende og seneste frist for ansøgning er den 1. maj 2022. Du skal sende din ansøgning og CV via stillingsopslaget. Vi opfordrer alle interesserede uanset personlig baggrund til at søge stillingen. Du er velkommen til at kontakte den lokale HR-partner på 33 32 55 66, lokal 2224, hvis du har spørgsmål til stillingen eller ønsker flere oplysninger. Vi glæder os til at modtage din ansøgning.

Læs mere her: https://fe-ddis.dk

Læs mere her: https://fe-ddis.dk

Ansøgningsfrist: 01-07-2022

Ansøgningsfrist: 01-05-2022

Arbejdssted: Østbanegade, København Ø

Arbejdssted: Østbanegade, København Ø

Forsvarets Efterretningstjeneste har tre hovedopgaver: Vi er Danmarks udenrigs- og militære efterretningstjeneste. Vi varetager funktionen som national it-sikkerhedsmyndighed, netsikkerhedstjeneste og myndighed for informationssikkerhed og beredskab i telesektoren. Vi leder og kontrollerer den militære sikkerhedstjeneste og er national sikkerhedsmyndighed inden for Forsvarsministeriets område.

Forsvarets Efterretningstjeneste har tre hovedopgaver: Vi er Danmarks udenrigs- og militære efterretningstjeneste. Vi varetager funktionen som national it-sikkerhedsmyndighed, netsikkerhedstjeneste og myndighed for informationssikkerhed og beredskab i telesektoren. Vi leder og kontrollerer den militære sikkerhedstjeneste og er national sikkerhedsmyndighed inden for Forsvarsministeriets område.

SPECIALIST SØGES TIL DIGITAL FORENSICS INCIDENT RESPONSE

NETVÆRKSINFRASTRUKTUR SPECIALIST I SDN, AUTOMATISERING OG OVERVÅGNING

Når du arbejder med digital forensics i forbindelse med nogle af de største cyberangreb i Danmark, leder du efter tekniske spor fra angriberen, og via dine faglige færdigheder og analytiske evner, kæder du sporene sammen og medvirker til at afdække cyberangrebet og belyse, hvad der er sket. En væsentlig del af din opgave er, at du altid er klar til at rykke ud, når kunderne skal have hjælp. Center for Cybersikkerheds kunder omfatter også militæret, og deres installationer i ind- og udland. Derfor kan opgaven også kræve, at du kan arbejde under anderledes forhold, langt væk fra kontoret. Du får udfordringer og plads til at udfolde dig Din primære opgave vil være at gennemføre sikkerhedstekniske undersøgelser og analyser af diverse systemer, herunder servere, pc’er, mobiler, embedded devises og andet udstyr involveret i avancerede cyberangreb. Du vil få adgang til unik viden og teknologier inden for området. Du vil i den forbindelse få særlig træning, som man normalt ikke får som sikkerhedsspecialist. Det team du vil blive en del af er meget dedikeret, og fagligheden er høj. Vi uddanner dig både internt og via kurser og øvelser i udlandet. Ved større cyberangreb vil du indgå i et incident response team, hvor du hurtigt er klar til at hjælpe kunden, fremskaffe den relevante viden og skabe overblik. Dine analyser vil hjælpe beslutningstagere til at træffe de rette valg i en stresset situation. Din og din baggrund er vigtig Du har generel netværksforståelse, og det er en fordel, hvis du har programmeringserfaring med f.eks. Python, C, JavaScript, PowerShell, C# eller Assembler. Du behøver ikke at være bash-ninja, men det det er forventeligt, at du kan anvende basale kommandoer i en linux terminal. Vi kommunikerer både på dansk og engelsk, det er derfor en nødvendighed, at du behersker begge sprog både i skrift og tale. Du har sandsynligvis en uddannelse inden for it, eksempel-

vis som ingeniør, datalog, datamatiker eller har tilsvarende tekniske kompetencer. Er du nyuddannet eller selvlært med relevant erfaring og en stor passion for området, er du også velkommen til at søge. Din nye arbejdsplads Forsvarets Efterretningstjeneste (FE) er Danmarks udenrigsefterretningstjeneste og arbejder – hemmeligt og åbent – for at beskytte Danmark og danske interesser i en foranderlig verden. FE’s Center for Cybersikkerhed udgør Danmarks nationale forsvar mod cybertrusler, og vi arbejder for et sikkert digitalt Danmark. Vi er med til at opdage og håndtere, når danske interesser udsættes for cyberangreb, og vi samler, opbygger og deler den viden, som kan forebygge det næste angreb. Din lønpakke afhænger af dine kvalifikationer Løn- og ansættelsesvilkår er i henhold til overenskomst mellem Finansministeriet og den relevante faglige organisation, afhængig af din uddannelsesmæssige baggrund. Derudover har du mulighed for at forhandle løntillæg efter kvalifikationer. Den gennemsnitlige arbejdstid er 37 timer om ugen inklusiv betalt frokostpause. Til stillingen hører en pensionsordning, som Forsvarets Efterretningstjeneste betaler. Sådan søger du stillingen Du skal sende din ansøgning og CV via stillingsopslaget, senest den 27.03.2022. Vi forventer, at de indledende ansættelsessamtaler vil finde sted uge 14 og stiler mod en ansættelse fra 1. juni/1.august 2022. Vi opfordrer alle interesserede uanset personlig baggrund til at søge stillingen. Du er velkommen til at kontakte den lokale HR-partner på 33 32 55 66, lokal 2224, hvis du har spørgsmål til stillingen eller ønsker flere oplysninger. Vi glæder os til at modtage din ansøgning.

Ambitiøs Network Automation Engineer FE har fået en række nye og spændende opgaver og søger derfor en Netværksinfrastrukturspecialist i SDN med flair for automatisering og overvågning. Dine kerneopgaver vil være at bidrage til etableringen af FE’s fremtidige netværksinfrastruktur, hvor den primære opgave vil være at etablere og implementere automatiseringsinitiativer både inden og uden for SDN. Stillingen er i et team, som skal implementere udviklingsprojekter i basisorganisationen. Hvad forventer vi af dig: Du automatiserer din hverdag ved hjælp af Ansible, Python eller andre metoder, og tager kun fat i konsolkablet som en sidste udvej. Du har det komfortabelt i et Linux miljø og har kendskab til netværksprotokoller som BGP og OSPF. Du har erfaring med versionsstyring (fx Git), CI/CD pipelines samt automatiseret test i virtuelle miljøer. Du værdsætter at bruge tid på innovation og self service i stedet for repetitive opgaver, samt at tage udgangspunkt i politikker, procedurer og fortilfælde frem for at opfinde dit eget hver gang. Du optræder roligt og selvkontrolleret under de fleste omstændigheder. Dit arbejde er præget af god planlægning, vedholdenhed og stabilitet. Vi er ambitiøse og det er derfor nødvendigt at kunne fokusere og prioritere, for at nå målene til tiden. (Det vil være en fordel hvis du kan nikke genkendende til YANG, NETCONF og/eller RESTCONF.) Du får udfordringer og plads til at udvikle dig Du kommer til at arbejde med netværksløsninger fra Cisco, Dell, Palo Alto og VMware. Her skal du sikre grundlaget for self service til vores interne kunder samt udvikle og vedligeholde en reaktiv overvågning og alarmering af netværket. Du vil blive medansvarlig for eksisterende og ny kode,

scripts og værktøjer som teamet udvikler. Du får ansvar for at designe og dokumentere dine løsninger og udarbejde vejledninger, som andre skal følge i forbindelse med den fysiske opsætning og kabling. Du vil desuden indgå i projektarbejde, hvor din opgave er at understøtte arkitektteamet med netværks ekspertise, dokumentation og konfiguration. Du kan forvente at skulle arbejde med teknologier som Ansible/Python, IPAM, DCIM til Configuration as Code, VMware NSX/Geneve, VXLAN, EVPN, UML, ArchiMate, Visio, etc til design og dokumentation, IPv6 Din lønpakke afhænger af dine kvalifikationer Løn- og ansættelsesvilkår er i henhold til overenskomst mellem Finansministeriet og den relevante faglige organisation, afhængig af din uddannelsesmæssige baggrund. Derudover har du mulighed for at forhandle løntillæg efter kvalifikationer. Den gennemsnitlige arbejdstid er 37 timer om ugen inklusiv betalt frokostpause. Til stillingen hører en pensionsordning, som FE betaler. Som ansat i FE er du omfattet af nogle særlige vilkår. Det er et krav, at du kan sikkerhedsgodkendes og opretholde sikkerhedsgodkendelsen under hele din ansættelse. Som i resten af forsvaret har du pligt til kortvarig udsendelse til udlandet. Sådan søger du stillingen Du skal sende din ansøgning og CV via stillingsopslaget, senest den 31. marts 2022. Vi forventer, at de indledende ansættelsessamtaler vil finde sted fra uge 14 og stiler mod en ansættelse fra 1. august 2022. Vi opfordrer alle interesserede uanset personlig baggrund til at søge stillingen. Du er velkommen til at kontakte den lokale HR-partner på 33 32 55 66, lokal 2215, hvis du har spørgsmål til stillingen eller ønsker flere oplysninger. Vi opfordrer derfor alle uanset baggrund til at søge stillingen. Vi glæder os til at modtage din ansøgning.

Læs mere her: https://fe-ddis.dk

Læs mere her: https://fe-ddis.dk

Ansøgningsfrist: 27-03-2022

Ansøgningsfrist: 31-03-2022

Arbejdssted: Østbanegade, København Ø

Arbejdssted: Skydebanevej, Dragør

Forsvarets Efterretningstjeneste har tre hovedopgaver: Vi er Danmarks udenrigs- og militære efterretningstjeneste. Vi varetager funktionen som national it-sikkerhedsmyndighed, netsikkerhedstjeneste og myndighed for informationssikkerhed og beredskab i telesektoren. Vi leder og kontrollerer den militære sikkerhedstjeneste og er national sikkerhedsmyndighed inden for Forsvarsministeriets område.

Forsvarets Efterretningstjeneste har tre hovedopgaver: Vi er Danmarks udenrigs- og militære efterretningstjeneste. Vi varetager funktionen som national it-sikkerhedsmyndighed, netsikkerhedstjeneste og myndighed for informationssikkerhed og beredskab i telesektoren. Vi leder og kontrollerer den militære sikkerhedstjeneste og er national sikkerhedsmyndighed inden for Forsvarsministeriets område.


ANNONCETILLÆG & SPONSORERET INDHOLD I

”

STYRK VIRKSOMHEDENS MENNESKELIGE FIREWALL:

“AWARENESS ER JERES VIGTIGSTE CYBERFORSVAR”

15

Hvis man ønsker, at medarbejderne ikke bare bliver bevidste og opmærksomme, men også opnår en evne til at handle, når de møder en trussel, skal man orkestrere læring, som rammer lige ind i den adfærd, man ønsker. CHRISTIAN RAVN. DIREKTØR I ED-TECH-VIRKSOMHEDEN MOCH

Med intelligent digital awareness træning skaber I fundamentet for jeres cyberforsvar. Træningen tilpasser sig hver enkelt medarbejders behov, niveau og læringsstil. Sådan hjælper EdTech-virksomheden MOCH sine kunder med at minimere risikoen for de menneskelige fejl, der er den hyppigste årsag til brud på IT-sikkerheden

”

Af Peter Klar

Det er vist en fejl 40”. Sådan har det – som regel med et smil på læben – lydt i mange år, når knas i virksomhedens IT-drift snarere skyldtes en fejl begået af personen 40 centimeter fra skærmen end af computeren. I dag har den menneskelige faktor i virksomheders brug af IT fået en endnu større betydning, og de overbærende smil har tendens til at stivne, fordi omfanget af cyberkriminalitet, der truer virksomheders IT-sikkerhed, er kraftigt stigende, og fordi langt de fleste kritiske cyberhændelser skyldes, at en medarbejder har overset et faresignal og typisk har klikket på et inficeret link. Medarbejderen er det svage led ”Undersøgelser viser jo, at 70-80 procent af de sikkerhedsbrud og cyberangreb, virksomheder oplever, opstår som følge af en menneskelig fejl, ofte fordi virksomheden ikke har haft en proces for læring og opbyggelse af awareness. Medarbejderen er det svageste led, men derfor udgør medarbejderen også den enkeltfaktor, hvor virksomheden kan sætte mest effektivt ind i forhold til at styrke sin IT-sikkerhed,” siger Christian Ravn. Han er direktør i Ed-Tech-virksomheden MOCH, som gennem 20 år har leveret digital awareness træning til store og små or-

Den menneskelige firewall MOCH’s platform gør det nemt for virksomheden og dens medarbejdere at implementere og gennemføre digital awareness træning.

Engagerende læring ændrer medarbejderadfærd Gennem mail-automation rykkes de inviterede medarbejdere, indtil de deltager. Det betyder, at MOCH har en meget høj gennemførelsesrate på typisk 90-95 procent af alle medarbejdere. Derudover er kunsten ifølge Christian Ravn at lave engagerende og motiverende indhold. Det sikrer MOCH blandt andet ved, at platformen selv tilpasser sig medarbejderens niveau og foretrukne læringsstil, så alle får maksimalt udbytte af undervisningen. ”Nogen lærer bedst gennem skrevne ord, andre gennem billede eller lyd. Nogen vil helst have en praksisnær opgave, og andre har en mere analytisk tilgang. Det er derfor en kæmpe udfordring for en virksomhed selv at lave materiale, alle medarbejdere rent faktisk kan lære noget af. Hvis man ønsker, at medarbejderne ikke bare bliver bevidste og opmærksomme, men også opnår en evne til at handle, når de møder en trussel, skal man orkestrere læring, som rammer lige ind i den adfærd, man ønsker. Det er muligt via fleksibiliteten i en digital læringsplatform som vores,” siger Christian Ravn.

Basistræningskurset uddanner alle medarbejdere, og derudover kan virksomheden designe sin løsning, så den fokuserer på de medarbejdere og emner, der er særligt relevante. ”Det kan for eksempel være op til jul, hvor der ekstra meget nethandel, og hvor vi ved, at der sker mange phishing-angreb. Det kan også være, at man har et password-issue eller vil ruste sig mod social engineering angreb. Resultatet er, at medarbejderne er uddannede og præcis ved, hvad de skal gøre i en situation, hvor de måske modtager mistænkelige opringninger eller mails. Virksomhederne opbygger et awareness niveau, hvor alle instinktivt ved, hvad de skal gøre, og så træder en proces i gang.”

Virkelighedsnære cases skaber bedre forståelse Mange organisationer i dag er internationale, hvorfor MOCH’s kurser laves på 17 sprog. Medarbejderne kan tage kurset på det tidspunkt, der passer dem, og de gennemfører kun undervisning, der passer til deres behov og niveau. Indholdet er altid helt aktuelt, så de cases, deltagerne præsenteres for, er så relevante som muligt. ”Over 300 danske virksomheder bruger vores abonnementsløsning, hvor platformen opdateres løbende i forhold til trusselsbilledets udvikling og de sager, der dukker op. Når der opstår en ny cybertrussel, kan alle virksomheder træne i den dagen efter.”

ganisationer – i dag med fokus på løsninger inden for cybersikkerhed, GDPR og anti-korruption. Timingen er helt rigtig lige nu Med krisen i Ukraine og den øgede internationale fokus på cybersikkerhed, står vi lige nu i en unik situation med optimale forudsætninger for effektiv læring. I MOCH’s branche kaldes det for a teachable moment. ”Det er den periode, hvor timingen er helt rigtig for at lære. Det er typisk, når man har været udsat for noget, eller når der er stor risiko. Så er man topmotiveret for at lære. Timingen er helt rigtig for en it-chef til at starte med at træne sine medarbejdere. Jeg har selv arbejdet med digital awareness-træning i mere end 20 år, og jeg har ikke oplevet et større window of opportunity end nu.”

FAKTA MOCH er en moderne EdTech-virksomhed specialiseret i awareness træning inden for IT-sikkerhed, GDPR og anti-korruption. Flere end 3 millioner brugere har fået værdi ud af MOCH’s digitale læringsløsninger. Alle løsninger er udarbejdet i samarbejde med førende eksperter inden for GDPR eller it-sikkerhed. Virksomheden er grundlagt af Morten Ørsted og Christian Ravn i 1999. Se mere på www.moch360.com


Center for Cybersikkerhed anbefaler regelmæssige sårbarhedsscanninger! BlackstoneOne leverer markedets mest intuitive og ”easy-to-use”-platform til kontinuerlig og automatiseret sårbarhedsvurdering og -håndtering. Identificér, prioritér og mitigér sårbarhederne i dit netværk og i dine applikationer med BlackstoneOnes alt-i-en-løsning.

Læs mere på blackstoneone.net eller kontakt os på tlf.: 70 209 209.

BlackstoneOne peace of mind


Turn static files into dynamic content formats.

Create a flipbook
Cybersikkerhed by Partnermedier - Issuu