Med ett mobilt cyber tactical operations center har IBM begett sig ut på de europeiska vägarna. När de anländer till Stockholm är det den elfte destinationen på vilken de genomför sin cyberattacksimulation.

IBMs cyber tactical operations center kör runt i Europa i denna lastbil.

Bane & Ox är ett globalt fiktivt företag som sysslar med finansiella tjänster och vars huvudkontor ligger i Sverige. Man ska just köpa upp ett mindre företag vid namn Packet när det smäller – Bane & Ox har blivit utsatt för en allvarlig cyberattack och det är upp till dig och ditt team att tackla situationen.

77 procent av företag globalt i dag har ingen plan för hur de ska hantera en cyberattack. Det konstaterar Alexandra Kroon på IBM som leder oss genom simuleringen. Steg för steg snabbspolas vi igenom ett scenario som i normala fall tar cirka tre och en halv timme. Vi blir indelade i fyra avdelningar; IT och cyber, Media och kommunikation, HR och en Juridisk avdelning – allting inleds med att det ringer i mediaavdelningens telefon.

”Hej, jag ringer från tidningen Wired digital och jag har precis blivit informerad om att ni har utsatts för en allvarlig cyberattack och att 75 miljoner av era kunders data har blivit offentlig. Jag kommer gå ut med denna story om två minuter, jag tänkte bara ge er ett tillfälle att kommentera.”

Allt eftersom börjar det ringa i samtliga telefoner. Bland annat inkommer ett samtal om att hissen i en av byggnaderna har stannat, med personer fast i den. På skärmen i kontrollrummet finns ett ransomwaremeddelande som säger att om inte Bane & Ox betalar ut 500 000 svenska kronor till ett angivet konto inom tre minuter kommer hissen släppas ner i schaktet.

Vårt uppdrag blir att organisera oss, utse en ledare och börja rangordna vad som är viktigt. Listan vi gemensamt kommer fram till blir som följer – liv, ekonomi, information.

Inuti lastbilen finns 20 arbetsstationer, 5 HD-kameror samt datorer och telefoner. Ombord finns även ett datacenter.

Övningen är till för att påminna organisationer om vikten av att vara förberedd på ett cyberangrepp. Men man vänder sig även till studenter – en viktig grupp när det kommer till framtidens rekryteringar.

– Det är inte en fråga om det sker en cyberattack, det är en fråga om när det gör det, säger Alexandra Kroon.

Slutligen får vi på Bane & Ox välja om vi vill prata med pressen, även om vi har väldigt lite information om vad som faktiskt hänt. Vi tackar ja och här tar Alexandra Kroon upp hur Maersk hanterade en liknande situation som ett bra exempel ur det verkliga livet.

– När Maersk utsattes för NotPetya 2017 valde de att äga budskapet, något som gynnade dem. De kommunicerade bland annat ut att de var beredda att ta alla kostnader, oavsett hur höga de var. Och det funkar för ett företag av Maersks kaliber, men långt ifrån för alla. Därför är det också viktigt att anpassa en strategi efter företagets kapacitet, avslutar Alexandra Kroon.