Säkerhetsexperten: “Så begränsar du skadorna av cyberattacker”

säkerhet Hotet om intrång är ständigt närvarande, och mycket arbete pågår redan för att förhindra att försvarssystemen bryts igenom. Men om det värsta händer och en angripare lyckas ta sig förbi skyddet, står många fortfarande handfallna inför hur de ska agera.

Säkerhetsexperten: “Så begränsar du skadorna av cyberattacker”

Under höstens konferens Connect25 var Check Point Softwares cybersäkerhetsexpert Mats Ekdahl en av talarna. Han förklarade hur det kan gå till när en organisation drabbas av en cyberincident – och hur man kan agera för att hantera situationen och begränsa skadorna.

Någonting är fel

Du är inloggad som prenumerant hos förlaget Pauser Media, men nånting är fel. På din profilsida ser du vilka av våra produkter som du har tillgång till. Skulle uppgifterna inte stämma på din profilsida – vänligen kontakta vår kundtjänst.

Mot bakgrund av detta passade Techtidningen på att fördjupa sig i ämnet. Samtalet mynnade ut i svar på hur en organisation bör agera när ett intrång väl har inträffat.

Det är tyvärr inte ovanligt att företag utsätts för cyberattacker. Flera hundra sker varje dag, och det är inte möjligt att skydda sig mot allt. Därför är det viktigt att ha en planering på plats, med tydliga riktlinjer för vem som ska göra vad, när olyckan väl är framme. Och några misstag är mer vanliga än andra.

– Man har ingen strategi eller en incident-responsplan som anger vad som händer om en incident sker. Det kan låta ganska självklart men många organisationer har tyvärr fortfarande missat den väsentliga delen, säger Mats Ekdahl.

Upplever du att lösningarna redan finns men att företagen bara inte tänker på dem. Eller är problemet faktiskt svårt att lösa?

– Allt går att lösa. Det går inte att sitta här och säga att du kan bygga någonting som är hundraprocentigt men det går att minimera riskerna avsevärt genom att checka av några hygienfaktorer. Det mest väsentliga är såklart att ha en genomarbetad incidenthanteringsplan.

Kan bli konkurrensfördel

Samtalet visar tydligt att säkerhetsarbetet måste komma in i ett tidigare skede. Det krävs ofta mycket för att företag ska vakna. Mats Ekdahl menar att det nästan behövs ett intrång för att många ska vakna upp. Check Points expert liknar tänket vid en försäkring.

– Om en privatperson snålar med bilförsäkringen och råkar köra på en stolpe så tycker hen helt plötsligt att det var synd att hen inte hade helförsäkring.

Vidare förklarar han att det inte enbart handlar om att skydda sig och därmed undvika missöden. En god beredskap kan till och med vara det som gör att ett företag sticker ut i mängden.

– Det finns organisationer som har anammat det här i styrelserummen, för att det ska bli en konkurrensfördel istället för en kostnad som gärna undviks. Jag hoppas att det finns fler företag och organisationer som kommer dit, för det är dit vi måste i slutändan, säger Mats Ekdahl.

Attackerna liknar varandra

Angripare följer i stort sett samma mönster, oavsett vilket företag de riktar in sig på. Däremot kan större resurser göra det lättare att hantera ett intrång på ett framgångsrikt sätt.

– Merparten av attackerna träffar lite bättre lägre ner i storlekskedjan hos organisationer. Ju större, desto mer resurser, mankraft och teknik har företagen, så det kan vara svårare där, säger Mats Ekdahl.

I cybersäkerhetsdjungeln är det svårt att sia om vad som kommer att spela roll i framtiden. Men det finns en aspekt som skulle kunna bli avgörande.

– Jag tror att man måste även kunna se vad som händer i omvärlden för att få en tydligare koll på den externa riskexponeringen. Den typen av intelligens måste man nog fylla på med framöver – mer än vad man kanske har haft tidigare, säger Mats Ekdahl.

Vilken utveckling tror du kommer påverka cybersäkerhetsarbetet mest den närmaste tiden?

– Man kommer att utnyttja den teknologin som man har investerat i på ett mer effektivt sätt. Då menar jag att man knyter ihop teknologier som tidigare kanske har varit silobaserade och klämmer ut det mesta ur det man har.

Senaste artiklarna

Hämtar fler artiklar
Till startsidan
Techtidningen

Techtidningen Premium

Nyhetstjänsten för dig som jobbar med professionell kommunikation. Få nischade nyhetsbrev för ditt intresseområde och utbildnings-tv.