Skip to main content

Kriseberedskab: når ledelsen skal træffe beslutninger under et cyberangreb

Et alvorligt cyberangreb er ikke kun en teknisk hændelse, men en forretningskrise. 

Mens systemerne ligger ned, skal der træffes beslutninger, som ingen it-afdeling kan træffe: om produktionen skal stoppes, om kunderne skal orienteres og hvornår, om myndighederne skal kontaktes, og om der skal forhandles med dem, der har taget jeres data. Det er beslutninger for direktion og bestyrelse, og de skal træffes hurtigt og under pres, ofte uden fuldt overblik.

Kriseberedskabet leveres af Delta Crisis Management, som vi samarbejder med. Med en aftale er rollerne, planen og forhandlerne på plads, før I bliver ramt, og bliver I ramt, hjælper Delta ledelsen gennem beslutningerne og står for forhandlingen med dem, der står bag angrebet.

Derfor skal beredskabet være klar, før angrebet kommer

Under 2 procent af danske ledelser har gennemført en reel kriseøvelse, og kun 20 procent af danske virksomheder har en beredskabsplan, der involverer hele organisationen. Samtidig er den gennemsnitlige nedetid efter et ransomware-angreb omkring 21 dage, og enkelte hackergrupper kræver typisk op til 12 procent af virksomhedens egenkapital i løsesum.

De første timer afgør meget. Er rollerne og beslutningsvejene ikke aftalt på forhånd, går tiden med at finde ud af, hvem der bestemmer hvad, og hvem der skal ringes til, mens angrebet stadig er i gang. Organisationer, der har forberedt sig, får kontrol på timer, mens uforberedte ofte bruger dage.

Tallene stammer fra Delta Crisis Management.

Det indeholder beredskabet

Executive Crisis Readiness (ECR) er et samlet beredskab for direktion og bestyrelse. Det består af:

  1. En testet kriseplan med tydelige roller og beslutningsveje.
  2. En kriseøvelse med topledelsen, hvor et angreb spilles igennem.
  3. Adgang til beredskab og uddannede forhandlere døgnet rundt, året rundt, med garanteret kontakt inden for en time, hvis I bliver ramt.
  4. Samarbejde med myndigheder, incident response-teams, forsikringsselskaber og advokater.
  5. Specialiseret krisekommunikation gennem BRO Kommunikation, som Delta samarbejder med.

De tre hoveddele kan også tegnes hver for sig: døgnberedskab med aftalt responstid, kriseøvelse for topledelsen, eller udarbejdelse og opdatering af jeres kriseberedskabsplan.

Forhandling med dem, der står bag

Bliver jeres data taget som gidsel, opstår spørgsmålet om, hvorvidt der skal forhandles, og hvordan. Det er en disciplin for sig, og den skal ikke ligge hos den samme, der undersøger teknikken eller bygger systemerne op igen.

Delta rådgiver danske ledelser i håndtering af alvorlige cyberangreb og har særlig erfaring inden for ransomware. Teamet består blandt andet af forhandlere og specialister med baggrund fra FBI, Scotland Yard og danske myndigheder, og med en aftale har I adgang til dem døgnet rundt, året rundt. Forhandlingen føres af folk, der har gjort det før, mens ledelsen koncentrerer sig om de beslutninger, kun den kan træffe.

Hvis uheldet er ude

Har I en aftale, kan I ringe direkte til Delta døgnet rundt og er garanteret kontakt inden for en time. Delta hjælper også virksomheder uden aftale, men så skal der først etableres et kundeforhold, og hjælpen afregnes til almindelige timepriser, så der går længere tid, inden arbejdet er i gang.

Kriseberedskabet er en af tre dele i vores samlede beredskab ved cyberangreb. CSIS står for den tekniske efterforskning, og vi står selv for genopbygningen.

Læs om hele forløbet her.

Vil du gerne høre mere om kriseberedskab, kontakt gerne Flemming Lind Rasmussen på flr@mnetworks.dk.

Tal med en rådgiver