Cybertrusler i ferieperioden

Slik beskytter virksomheten seg mot phishing og cyberangrep

Ferieperioder representerer en særskilt risikofaktor for virksomheters cybersikkerhet. Vikarierende roller, fravær av nøkkelpersonell og midlertidig svekkede kontrollrutiner bidrar til et økt risikonivå. Dette er forhold trusselaktører systematisk utnytter. 


Trusselbildet er i rask utvikling

Cyberangrep med phishing og sosial manipulasjon er fortsatt blant de største cybertruslene og rammer oftere som følge av svekket beredskap.  Samtidig har trusselbildet utviklet seg betydelig de senere årene med: 

  • Feilfrie e-poster med riktig språk og tone ved hjelp av kunstig intelligens

  • Etterligning av ledere og kollegaer basert på innhentet informasjon

  • Deltakelse i reelle, løpende e-posttråder etter uautorisert tilgang

  • Manipulering av betalingsinformasjon på forventede fakturaer

  • Kontakt via alternative eller uventede kanaler, for å omgå tekniske sikkerhetssystemer

  • Stemmekloning og “deepfake” som forfalsker stemme og video i sanntid. 

Et sentralt utviklingstrekk er at cyberangrep i økende grad fremstår legitime, da de baseres på reell og oppdatert informasjon om virksomheters leverandørforhold, transaksjoner og interne prosesser.

Det er særlig grunn til å fremheve at sosial manipulasjon ofte forutsetter en opplevd grad av hastverk, for å omgå etablerte kontrollrutiner. 


Konsekvenser og forretningsrisiko

  • Cyberhendelser må anses som en forretningskritisk risiko med potensielt omfattende konsekvenser, herunder:

  • Direkte økonomisk tap, herunder betydelige bøter eller løsepengekrav

  • Omdømmeskade og redusert tillit

  • Driftstap

  • Påvirkning av kunder, leverandører og øvrige tredjeparter


Anbefalte tiltak

Virksomheter bør håndtere slik forretningskritisk risiko gjennom konkrete sikkerhetstiltak som å:

  • Verifisere betalingsinformasjon og endringer med kontroll av kontaktopplysninger før betalinger

  • Unngå unntak fra etablerte rutiner – selv ved tidspress!

  • Øke bevisstheten i virksomheten gjennom jevnlig opplæring

  • Være oppmerksom på uvanlige forespørsler eller avvik i kommunikasjon

  • Benytte tekniske sikkerhetsløsninger mot phishing

  • Tegne cyberforsikring tilpasset virksomheten


Håndtering av cyberhendelser

Når en hendelse først oppstår, er rask håndtering avgjørende.

Å ha tilgang til erfaringsbasert hendelseshåndtering med CERT (Cyber Emergency Response Team) gjennom cyberforsikring kan sammenlignes med å tilkalle brannvesenet ved brann – rask og riktig respons er avgjørende for å begrense skadeomfanget. 

Crawford & Company er en sentral aktør innen krisehåndtering av cyberhendelser. Gjennom vårt globale nettverk bistår vi blant annet med koordinering av kvalitetssikrede spesialister innen: 

  • IT-forensiske tjenester

  • Juridisk rådgivning og regulatorisk oppfølging

  • PR-håndtering med strategisk kommunikasjon 

Effektiv respons begrenser økonomiske og operasjonelle konsekvenser for berørte virksomheter og øvrige parter. 


Spørsmål til ettertanke

  • Har virksomheten oppdatert beredskap for cyberhendelser? 

  • Har virksomheten cyberforsikring med tilgang til relevant ekspertbistand? 

  • Vet dere hvem som skal varsles og når varsling skal skje ved cybersikkerhetsbrudd?

  • Er virksomhetens kontrollrutiner for betalinger rustet til dagens trusselbilde?

  • Har alle ansatte tilstrekkelig forståelse av cybertrusler med phishing, smishing, vishing og sosial manipulasjon? 


God beredskap starter før hendelsen oppstår – er virksomheten din klar?  

Øystein Gunleiksrud

Saråk Walizadeh



Forrige
Forrige

Foreldelsesfellen – foreldelse av garantikrav

Neste
Neste

Garantistens ansvar ved tilbakehold