Fire dage uden handel. Rækkefølgen afgjorde det.

En af Nordens største IT-forhandlere opdagede uautoriseret adgang til interne systemer en torsdag ved frokosttid. De trak selv stikket ud. Ingen ordrer, ingen leverancer, heller ikke til kunder, der allerede havde bestilt. Over 90 procent af omsætningen kommer fra erhvervsmarkedet. Fire dage uden handel.

Mandag åbnede mail. Webshoppen ventede.

Kommunikationschefen kaldte det en relativt kort periode. Men da mandagen kom, viste genåbningsplanen sig at være noget andet end en tænd-knap. Systemerne blev startet i etaper. Først mail og ordrehåndtering efter sikkerhedskontrol. Webshop og kundeportaler fulgte senere. Indtil da tog virksomheden imod ordrer på telefon og mail.

Rækkefølgen er det interessante. De valgte at starte de systemer, der taler med kunderne og tjener penge, før webshoppen. Det er en forretningsbeslutning. Spørgsmålet er, om den blev truffet før torsdagen, eller om den blev truffet under pres.

Kunderne fik besked samme dag

De første fund pegede på, at angriberne havde haft adgang til interne support- og administrationssystemer. Intet tydede foreløbig på, at kundedata var lækket, men det var ikke udelukket. Kunderne fik allerede torsdag en mail om, at deres data kunne være eksponeret. Det svenske datatilsyn fik en foreløbig anmeldelse.

Den hurtige kommunikation er værd at bemærke. Mange virksomheder venter med at informere, til de ved mere. Her valgte de at informere, mens de stadig undersøgte. Det er den tilgang, GDPR’s 72-timers regel forudsætter.

Seks ud af ti kan ikke løse kerneopgaver uden IT

SAMSIK dokumenterer, at seks ud af ti danske SMV’er slet ikke eller kun i lav grad kan løse deres kerneopgaver uden de centrale IT-systemer. For de fleste virksomheder er en relativt kort periode en periode uden indtjening. Spørgsmålet er, om I har en plan for, hvilke systemer der skal op først, eller om I finder ud af det, mens I bløder.

Tre ting at gøre nu

Skriv jeres genåbningsrækkefølge ned i dag. Hvilke tre systemer skal op først, når alt har været slukket? Hvem træffer beslutningen, hvis IT-chefen og salgschefen er uenige?

Ring til jeres vigtigste IT-leverandør. Spørg, hvordan I afgiver en ordre, hvis deres webshop og kundeportal er lukket. Få et telefonnummer og en mailadresse, der virker uden login.

Test det ved næste ledermøde. Kan I sende en ordrebekræftelse og fakturere en kunde, mens webshop og ERP-integration er nede? Ikke på papir. Prøv det.

En uafhængig cybersikkerhedsaudit kan afdække, om jeres genåbningsplan holder under pres, og om jeres beredskab er testet i praksis. En teknisk gennemgang viser, om en angriber kan nå jeres interne systemer via de samme veje.

Hvornår har I sidst skrevet ned, hvilke systemer der skal op først, og hvem der beslutter rækkefølgen?

Har du brug for en uafhængig cybersikkerhedsaudit?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Firmamobilen på bagsædet til Tyskland

Firmamobilen på bagsædet til Tyskland

Ville du lade dine medarbejderes børn bestemme over din virksomheds sikkerhed? Selvfølgelig ikke, tænker du. Men lad mig tegne et billede fra sommerens motorveje. Må jeg ikke godt låne den? Bare til Tyskland Familien er på køreferie. Ungerne på bagsædet keder sig. Og...