Simulerad cyberattack ska få verksamheter att tänka rätt
Med ett mobilt cyber tactical operations center har IBM begett sig ut på de europeiska vägarna. När de anländer till Stockholm är det den elfte destinationen på vilken de genomför sin cyberattacksimulation. Bane & Ox är ett globalt fiktivt företag som sysslar med finansiella tjänster och vars huvudkontor ligger i Sverige. Man ska just köpa […]
Linda Kante
Uppdaterad: 23 maj 2019Publicerad: 23 maj 2019
Med ett mobilt cyber tactical operations center har IBM begett sig ut på de europeiska vägarna. När de anländer till Stockholm är det den elfte destinationen på vilken de genomför sin cyberattacksimulation.
IBMs cyber tactical operations center kör runt i Europa i denna lastbil.
Bane & Ox är ett globalt fiktivt företag som sysslar med finansiella tjänster och vars huvudkontor ligger i Sverige. Man ska just köpa upp ett mindre företag vid namn Packet när det smäller – Bane & Ox har blivit utsatt för en allvarlig cyberattack och det är upp till dig och ditt team att tackla situationen.
77 procent av företag globalt i dag har ingen plan för hur de ska hantera en cyberattack. Det konstaterar Alexandra Kroon på IBM som leder oss genom simuleringen. Steg för steg snabbspolas vi igenom ett scenario som i normala fall tar cirka tre och en halv timme. Vi blir indelade i fyra avdelningar; IT och cyber, Media och kommunikation, HR och en Juridisk avdelning – allting inleds med att det ringer i mediaavdelningens telefon.
”Hej, jag ringer från tidningen Wired digital och jag har precis blivit informerad om att ni har utsatts för en allvarlig cyberattack och att 75 miljoner av era kunders data har blivit offentlig. Jag kommer gå ut med denna story om två minuter, jag tänkte bara ge er ett tillfälle att kommentera.”
Allt eftersom börjar det ringa i samtliga telefoner. Bland annat inkommer ett samtal om att hissen i en av byggnaderna har stannat, med personer fast i den. På skärmen i kontrollrummet finns ett ransomwaremeddelande som säger att om inte Bane & Ox betalar ut 500 000 svenska kronor till ett angivet konto inom tre minuter kommer hissen släppas ner i schaktet.
Vårt uppdrag blir att organisera oss, utse en ledare och börja rangordna vad som är viktigt. Listan vi gemensamt kommer fram till blir som följer – liv, ekonomi, information.
Inuti lastbilen finns 20 arbetsstationer, 5 HD-kameror samt datorer och telefoner. Ombord finns även ett datacenter.
Övningen är till för att påminna organisationer om vikten av att vara förberedd på ett cyberangrepp. Men man vänder sig även till studenter – en viktig grupp när det kommer till framtidens rekryteringar.
– Det är inte en fråga om det sker en cyberattack, det är en fråga om när det gör det, säger Alexandra Kroon.
Slutligen får vi på Bane & Ox välja om vi vill prata med pressen, även om vi har väldigt lite information om vad som faktiskt hänt. Vi tackar ja och här tar Alexandra Kroon upp hur Maersk hanterade en liknande situation som ett bra exempel ur det verkliga livet.
– När Maersk utsattes för NotPetya 2017 valde de att äga budskapet, något som gynnade dem. De kommunicerade bland annat ut att de var beredda att ta alla kostnader, oavsett hur höga de var. Och det funkar för ett företag av Maersks kaliber, men långt ifrån för alla. Därför är det också viktigt att anpassa en strategi efter företagets kapacitet, avslutar Alexandra Kroon.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.