Case – DanskTeknik ApS
Introduktion
DanskTeknik ApS er en dansk virksomhed med 65 medarbejdere.
Virksomheden udvikler og sælger tekniske løsninger til andre danske virksomheder.
Virksomheden har: - 65 medarbejdere - én fysisk lokation - Microsoft 365 - et ERP-system - en hjemmeside og webshop - en ekstern IT-leverandør - 12 medarbejdere med administratorrettigheder - fjernadgang til virksomhedens systemer - ca. 1.500 kunder - oplysninger om kunder, medarbejdere og leverandører
Virksomheden har aldrig været udsat for et større cyberangreb.
Direktøren siger: - “Vi er jo bare en mellemstor dansk virksomhed. Hvorfor skulle nogen dog angribe os?”
Undersøg om denne antagelse er rimelig.
Opgaver
Hvad fortæller FE UDSYN 25?
https://www.fe-ddis.dk/da/produkter/Risikovurdering/risikovurdering/udsyn-2025/
Find tre forhold, som du mener er relevante for cybersikkerheden i DanskTeknik.
-
Rusland
-
Hvad siger FE?
De siger at Rusland fører hybridkrig mod vesten, fordi de er i konflikt med NATO omrking Ukraine. Og trusslen mod kritisk infrastruktur er derfor også større.
-
Hvilken cybertrussel kan du koble dette til?
Trussel mod f.eks. kritisk infrastruktur eller virksomheder som støtter Ukrainer.
-
Hvorfor kan det være relevant for DanskTeknik?
Hvis virksomheden levere løsninger til andre virksomheder som enten har med kritisk infrastruktur at gøre eller som aktivt støtter Ukrainer i krigen, så ville de måske også gå efter deres underleverandører for at skade de reelle mål.
-
Hvad kunne konsekvensen være?
Konsekvensen kunne være at virksomheden sættes ud af drift, mister tilliden fra deres kunder og i værste tilfælde derfor må dreje nøglen om.
-
-
Rusland
-
Hvad siger FE?
De siger at Rusland fører hybridkrig mod vesten, fordi de er i konflikt med NATO omrking Ukraine. Og trusslen mod kritisk infrastruktur er derfor også større.
-
Hvilken cybertrussel kan du koble dette til?
Trussel for hybridangreb mod alle danske virksomheder for at skabe utryghed i samfundet for derigennem at splitte os.
-
Hvorfor kan det være relevant for DanskTeknik?
Når virksomheden leverer til flere virksomheder/kunder(1500) og deres produkter bruges af mange, så kan et angreb mode virksomheden potentielt ramme mange.
-
Hvad kunne konsekvensen være?
Konsekvensen kunne være at virksomheden sættes ud af drift, mister adgang til data, deres produkter bliver utilgængelige, mister tilliden fra deres kunder og i værste tilfælde derfor må dreje nøglen om.
-
-
Kina
-
Hvad siger FE?
De siger at Kina ønsker at være en dominerende magt i verdenen. For at dette kan ske skal de vokse både økonomisk og millitært.
-
Hvilken cybertrussel kan du koble dette til?
Trussel mod virksomheder der producerer, bruger eller sælger ting som ikke er produceret af eller i samarbejde med kinesiske firmaer.
-
Hvorfor kan det være relevant for DanskTeknik?
Hvis Kina ny ønsker flere samarbejdspartnere i vesten, så ville angreb mod ikke kinesiske systemer måske mindste troværdigheden til disse og få virksomheder til at skifte til andre teknologier, f.eks. kinesiske.
-
Hvad kunne konsekvensen være?
Konsekvensen kunne være at ens systemer, produktioner eller lignede bliver udsat for driftforstyrrelser for at mindske tilliden til de systemer man har. Konsekvenser i sidste ende vil så være tabt indtjening.
-
Mitigering
Med 100.000 kr i budget ville jeg vælge følgende:
Siden at f.eks. netværks konfiguration ikke er en af valgmulighederne, går valgene ud fra at netværks segmentering og firewall allerede er opsat.
-
Backup (40.000 kr.)
Backups er super vigtig mod mange former for angreb, dette skal også hjælpe til hurtigere at komme igang igen uden store tab, da man forhåbenligt kan rulle tilbage til før angrebet skete. Uden en backup vil alt blive mere besværligt.
-
Incident Response-plan (15.000 kr)
En incident response plan kan hjælpe virksomheden med hurtigt at komme igennem et eventuelt angreb. Her ville man f.eks. kunne gøre brug af sin backup.
-
MFA (25.000 kr)
Multi faktor godkendelse i sine systemer skal sikre at trusslsaktører ikke kan komme igennem ved blot at gætte et svagt password hos en af brugerne.
-
Awarness træning (20.000 kr)
Mange angreb sker via phising, svage passwords eller social engineering. Derfor vil træning af personalet i at genkende disse angrebstyper være til stor hjælp, her især i også at kunne rapportere det hurtigere hvis f.eks. phising mails er i omløb.
50.000 kr ekstra
Med 50.000 kr ekstra ville jeg nok ikke ændre mine valg da det næste punkt ville være EDR/endpoint beskyttelse som koster 55.000 kr, men jeg ville dog ikke undværre nogle af de oprindelige valg.
10 handlinger efter incident
- Informer internt virksomheden om problemet.
- Informer om at enheder, servere, applikationer og netværk ikke må bruges indtil omfanget er kendt. (Stop spredning)
- Tjek logs for at finde mere information om angrebet.
- Luk evt. for internet adgang for de enheder/server som er ramt.
- Find incident response planen frem og begynd at genskabe vigtigste tjenester fra backup.
- Tjek om backup også er ramt, gå evt tilbage til en tidligere backup.
- Skift alle adgangskoder, certifikater, nøgler osv.
- Meld ud til og informer alle relvante om angrebet.
- Begynd at genskabe ramte enheder og tjek at de ikke er ramt inden de kobles på netværket igen.
- Dokumenter alt hvad der blev fundet og hvad der skete.