IT-ekspert: Politiet er ikke gearet til hackerangreb
Når danske virksomheder rammes af ødelæggende hackerangreb, sidder den kriminelle hacker stort set altid i et andet land. Helst et land, hvor der ikke rigtig er fokus på dem. Et land hvor myndighederne er lidt ligeglade. Derfor er det også et stort problem at efterforske hackersager og finde frem til de kriminelle bagmænd. Det forklarer leder af Consulting, Security & Technology hos PwC, Mads Nørgaard Madsen.
- De kriminelle sidder måske i Rusland, Brasilien eller Mexico og ofte kan de ikke spores. Så hackerangreb får desværre sjældent konsekvenser for de kriminelle, forklarer Mads Nørgaard Madsen, som ser en ændring i de IT-kriminelles adfærd, hvor især SMV’ere er kommet i hackernes søgelys.
SMV'ere bliver hårdt ramt
- Små og mellemstore virksomheder bliver oftest ramt. For det kræver mere arbejde at ramme de store. Der kommer flere og flere angreb hele tiden og de kriminelle hackere bliver mere professionelle.
PwC laver hvert år en rapport om cyberkriminalitet. Den undersøgelse PwC har foretaget i forbindelse med rapporten for 2020 viser, at 58 procent af de danske virksomheder blev ramt af en ”hændelse”, som fik økonomiske konsekvenser for virksomheden.
Ikke den store hjælp fra politiet
Mange virksomheder oplever ifølge Mads Nørgaard Madsen, at der ikke er den store hjælp at hente hos politiet på trods af, at alvorlige cyberangreb kan have store konsekvenser for virksomhederne, som ofte lider betydelige tab i forbindelse med cyberangreb. Angreb der giver store udgifter til at rette op på skader på virksomhedernes IT-udstyr og som ofte kan føre til produktionsstop i dage- eller ugevis. Metal-Supply har de seneste uger beskrevet, hvordan NH Stål Watercut og POM Industries blev ramt af hackerangreb og ikke følte, at der var den store hjælp at hente hos politiet.
-Helt bredt så er der ikke meget hjælp at hente i politiet. De er ikke trænet til at efterforske digital kriminalitet. Men hvis rolle er det så?, spørger Mads Nørgaard Madsen, som godt kunne tænke sig, at både efterforskningen og forebyggelsen af cyberkriminalitet blev samlet et sted.
Burde samles ét sted
-Der burde bare være én enhed, som tog sig af digitaliseringen i Danmark og danskernes digitale sikkerhed. En enhed der arbejder med digital kriminalitet, mener Mads Nørgaard Madsen, som anerkender, at det er meget vanskeligt at fange de IT-kriminelle, som ofte er svære eller umulige at spore og gemmer sig i lande, hvor cyberkriminalitet ikke er i fokus og typisk ikke får konsekvenser.
PwC’s årlige rapport viser, at de danske virksomheder, som bliver ramt af cyberkriminalitet, ofte bliver ramt af phishing, hvor virksomheden får ondsindet software ind via en e-mail. Hele 80 procent af de angreb, som danske virksomheder rammes af, består ifølge PwC’s rapport af phishing.