Artiklen indeholder reklamelinks
Teleselskabet 3 bliver i disse dage afpresset af IT-kriminelle for et større millionbeløb. Hackerne har fundet sin vej ind til teleselskabets mest følsomme data – nemlig deres kundeoplysninger.
Kundeoplysninger er ekstremt følsomme data, da de blandt andet består af navn, adresse, CPR-nummer, e-mail, betalingsmetode og i værste fald også bankoplysninger. Det kan altså få store konsekvenser, hvis oplysninger som dem kommer ud i offentligheden.
3 har meddelt, at de ikke vil lade sig afpresse af de IT-kriminelle, men det kan altså få store konsekvenser for de kunder, som er involveret i hacking-angrebet.
I de seneste par år har der været en markant stigning i antallet af disse digitale afpresningsangreb. Både private og virksomheder har tusindvis af personfølsomme data og andre hemmeligheder til at ligge på deres digitale enheder, og hvis man ikke har 100 procent styr på sin IT-sikkerhed, er det nemt for ubudne gæster at finde frem til dem.
Virksomheder beskytter deres kontorer med låse og alarmsystem, og egentlig burde deres digitale enheder være omfattet af en ligeså stor sikkerhed.
I takt med digitaliseringen er flere og flere virksomheder nemlig stort set papirfri. Det betyder, at alle oplysninger om kunder, løn og medarbejdere er placeret på computere i virksomheden eller på en fælles server.
Man bør derfor beskytte alle digitale enheder mod IT-kriminelle, idet det kan få store konsekvenser for virksomhedens fremtid. I 3’s tilfælde vil det højest sandsynligt smitte af på både nuværende og potentielle kunders tillid til teleselskabets sikkerhed.
Særligt de over 3000 kunder der er berørte af angrebet, vil måske have tendens til at søge hen til en ny leverandør, og dermed forlade 3 til fordel for en konkurrent. For dårlig IT-sikkerhed kan altså have store konsekvenser for en virksomheds kunder, omdømme og ikke mindst omsætning.
Der er ingen tvivl om, at en virksomhed som 3 i høj grad prioriterer IT-sikkerhed, men der var dog, i dette tilfælde, alligevel nogle huller, som de IT-kriminelle opdagede. Hullerne kan skyldes mange forskellige aspekter. Det kan være en medarbejder, der har haft paraderne nede i vedkommendes færden på nettet, eller det kan være et program, der ikke er blevet opdateret.
Det kan altså være svært at finde frem til en konkrete fejl, når skaden først er sent. Det er bare vigtigt, at man beskytter sin virksomhed og sine kunder mod angreb, og det kan man blandt andet gøre gennem disse gode råd:
Ofte prøver de IT-kriminelle at udnytte vores tillid til de landsdækkende virksomheder. Der findes mange eksempler på, at IT-kriminelle har udgivet sig for at være NETS eller SKAT, som jo begge er virksomheder, som de fleste af os stoler på.
Derudover kan IT-kriminelle også finde frem til venner og familie gennem sociale medier, og kan på den måde også udgive sig for nogle, man kender personligt.
Det er vigtigt at reagere, hvis man oplever noget mistænksomt på en digital enhed, og det er vigtigt, at alle medarbejdere ved, hvad de skal være opmærksomme på, og hvornår de skal reagere.
Flere og flere virksomheder laver en decideret sikkerhedspolitik for netop at få god IT-sikkerhed integreret som en del af kulturen på arbejdspladsen. Det kan være svært at helgardere sig mod digitale angreb, men man kan som virksomhed have den bedste mulige IT-sikkerhed og samtidig have klare retningslinjer for, hvordan eventuelle angreb skal håndteres.