Hackerangreb gjorde DESMI konkurrencedygtige
Torsdag d. 9/4 2020 blev IT-sikkerhedschef i DESMI Henrik Buss vækket kl. 02.30 af sin IT-driftschef. DESMI var blevet angrebet af hackere og stod overfor en løsesum på 4 millioner danske kroner.
Løsesummen steg hurtigt til 24 millioner. På trods af det stod én ting klart: Hackerne skulle ikke have en krone. Derfor valgte DESMI at række ud til pressen og melde åbent ud om angrebet - og om at de ikke har tænkt sig at møde hackernes krav. I stedet gik de i gang med at løse problemet, restaurere logfiler og slukke de brande, som hackerne havde “påsat”.
“Tiden efter angrebet var voldsomt hård. Vi arbejdede 24/7. Folk sov på madrasser på kontorerne,” fortæller Henrik Buss.
Natten til lørdag fandt man frem til "patient zero" - altså den person som startede angrebet. Hackerne havde infiltreret direktøren hos en engelsk leverandør. De havde kopieret en korrespondance mellem leverandøren og DESMI og sendt den som en vedhæftet fil fra ”leverandøren” til patient zero, som åbnede den og derved downloadede et ondsindet program.
Certificeringer og konkurrencefordele
I dag har Nørresundby-virksomheden dog formået at vende situationen til noget positivt. Før angrebet oplevede pumpevirksomheden, at potentielle kunder forventede, at de skulle være certificerede - certificeringer som kræver mange tiltag. Angrebet endte med at blive startskuddet til, at de netop fik certificeringerne. Og i dag er det et direkte konkurrenceparameter.
“Vi har lært rigtig meget af det her, og vi er helt sikkert kommet styrket ud af situationen. Vi har nu en akkreditering i Cyber Essentials Plus, som er en IT-sikkerhedsstandard, som sikrer DESMI et højt IT-sikkerhedsniveau. Det, vi oplever i dag, er, at vi er længere end vores konkurrenter. Vi er på det niveau, som vores kunder kræver, og det, mener jeg, er en konkurrencemæssig fordel,” slår Henrik Buss fast.
Studsede ikke videre over mailen
Tilbage da angrebet fandt sted, var der imidlertid ikke nok fokus på medarbejdernes oplæring i IT-sikkerhed. Det mener Henrik Buss.
“Den medarbejder, som blev infiltreret først, brugte stadig Windows 7 og ikke 10, som resten af organisationen gør i dag. Der var ikke sket noget, hvis de havde været på 10”, siger Henrik Buss.
Da patient zero havde travlt og i øvrigt ikke mistænkte mailen, slog hun det hen og studsede ikke videre over det. Det gav hackerne tid og mulighed for at installere den malware, der kompromiterede DESMIs system.
De økonomiske konsekvenser af angrebet blev dog kraftigt minimeret på grund af deres backup. Den endte kort sagt med at redde virksomheden for 24 millioner.
IT-sikkerhed bør gennemsyre hele organisationen - fra top til bund
DESMI er i høj grad historien om en virksomhed, som blev fanget med paraderne nede. De har dog rejst sig igen - endda styrket med konkurrencefordele i form af certificeringer og dybdegående læring om krisehåndtering på IT-fronten. Derfor mener Henrik Buss også, at arbejdet med IT-sikkerhed bør være noget, der gennemsyrer en virksomhed fra top til bund:
“IT-sikkerheden bør helt klart være et anliggende for bestyrelsen. I bund og grund er det hele organisationen, som bør forholde sig til IT-sikkerhed og arbejde med det på dagligt plan”.
Medvirker i ny kampagne
SikkerDigital.dk, Erhvervsstyrelsen og Industriens Fond sætter med kampagnen ”Den sikre investering” fokus på vigtigheden af digital sikkerhed som konkurrencefordel. 8 case-virksomheder, heriblandt DESMI, står frem og fortæller åbent om IT-sikkerhedsbrud, og hvordan de har rejst sig efter et cyberangreb og styrket deres forretning.
Billeder
Information om Erhvervsstyrelsen
Erhvervsstyrelsen er en ambitiøs og moderne myndighed under Erhvervsministeriet. Vi er omkring 1.000 medarbejdere - i København, Nykøbing Falster og Silkeborg - som arbejder for at skabe de bedste rammer for virksomhedernes vækst og udvikling i hele Danmark.
Følg pressemeddelelser fra Erhvervsstyrelsen
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Erhvervsstyrelsen
Samhandel med Storbritannien stadig påvirket efter Brexit14.12.2023 09:26:26 CET | Pressemeddelelse
Trin-for-trin-forløb skal hjælpe virksomheder gennem Brexit-labyrinten
Ny hjemmeside skal hjælpe virksomheder med at undgå ulovlig eksport22.11.2023 09:58:48 CET | Pressemeddelelse
Erhvervsstyrelsen har alene i 2023 fået omkring 800 henvendelser fra virksomheder om eksportregler til sanktionerede lande. En ny hjemmeside skal gøre det nemmere at undgå eksport til lande med sanktioner fra EU og FN.
Erhvervsstyrelsen politianmelder to foreninger under Ruslands Hus25.1.2023 14:00:54 CET | Pressemeddelelse
Erhvervsstyrelsen igangsatte i sidste uge en undersøgelse af Ruslands Hus og en række tilknyttede organisationer. Undersøgelsen er nu afsluttet.
Næsten halvdelen af de små og mellemstore virksomheder har stadig et for lavt sikkerhedsniveau4.10.2022 08:38:10 CEST | Pressemeddelelse
Danmark og danske virksomheder er i dag blandt EU’s mest digitaliserede. Men en stor del af landets SMV’er har fortsat udfordringer, når det gælder it-sikkerhed. Det viser en ny analyse fra Erhvervsstyrelsen
Grønt iværksætterpanel afleverer sine første anbefalinger til regeringen2.6.2022 17:00:00 CEST | Pressemeddelelse
Grønt Iværksætterpanel, som blev nedsat af erhvervsministeren i november 2021, afleverer i dag sine første anbefalinger til regeringen. Grønne iværksætteres adgang til finansiering skal styrkes, og det skal være lettere at dokumentere sin positive klimapåvirkning.
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum