Du har set det før.
Pludselig er hjemmesiden presset i bund. Alt er langsomt. Fejl. Timeouts. Tusindvis af forespørgsler i minuttet.
Er det et ondsindet angreb?
Nej. Det var bare skat.dk, når årsopgørelsen frigives. Eller Ed Sheeran eller Smukfest, der åbnede for billetsalget. Der, hvor halvdelen af Danmark står klar med dankortet og F5-tasten.
Irriterende, men ufarligt
Den type “angreb” er vildt irriterende. Men de er som regel også totalt ufarlige for data. De rammer primært tilgængelighed.
Og de store spillere har efterhånden lært tricket: køsystemer, cache, global infrastruktur, begrænsning af hvor meget trafik man lukker ind ad gangen.
Flere sager af samme type er samlet under seksten sager om beredskab, frister og krisekommunikation.
Forestil dig så, at det ikke er Skat
Det er din kommune. Din bank. Din forsyning. Din virksomhed.
Så er det ikke sjovt længere. Det er ledelsesopgave og beredskabstest.
Når kunderne ikke kan logge ind, når borgerne ikke kan betale, når leverandørerne ikke kan se ordrer, så er det ikke et teknisk problem. Det er et forretningsproblem. Og ansvaret lander på ledelsens bord.
“Vi har jo fået lavet en penetrationstest”
Godt. Men en pentest er et sundhedstjek på en stille fredag.
Det er ikke en rigtig brandøvelse.
En pentest finder sårbarheder i jeres systemer. Den fortæller jer, hvor hullerne er. Men den fortæller jer ikke, hvad der sker, når nogen udnytter dem. Den tester ikke jeres mennesker. Den tester ikke jeres processer. Den tester ikke, om I opdager angrebet, før det er for sent.
Red teaming: når nogen spiller angriber for alvor
Red teaming er noget andet.
Her agerer et hold, der opfører sig som en rigtig modstander. De udnytter teknik, mennesker og processer. De tester, om phishing virker på jeres medarbejdere. De måler, hvor længe de kan være “inde”, før I opdager det.
De presser beredskabsplanen: Hvem beslutter hvad, hvornår? Og de tjekker, om kommunikationen til kunder og borgere virker under pres.
Kort sagt: Pentest viser, hvor I har huller. Red teaming viser, hvor hurtigt I bløder, og om I opdager det.
DDoS-angreb er et spørgsmål om governance
Når DDoS-angreb rammer, som vi ser det i øjeblikket, er det ikke kun et spørgsmål om båndbredde og firewalls.
Det er et spørgsmål om ansvar, reaktionsevne og governance.
Hvem træffer beslutninger? Hvem kommunikerer eksternt? Hvem koordinerer med leverandører? Hvis I ikke har svarene klar på forhånd, finder I dem midt i kaos. Og det er ikke det bedste tidspunkt at improvisere.
Det er aktuelt lige nu
Styrelsen for Samfundssikkerhed melder om mange overbelastningsangreb mod virksomheder, myndigheder og kommuner. De forventer flere frem mod kommunal- og regionsrådsvalget.
De anbefaler at følge beredskabsplaner og involvere internetudbyder og leverandører ved håndtering af trafikken.
DDoS-angrebene er synlige. De næste angreb behøver ikke at være det.
Fem spørgsmål til næste bestyrelsesmøde
Hvornår har vi sidst testet vores beredskabsplan i praksis? Ikke læst den igennem, men faktisk kørt en øvelse, hvor noget gik galt, og I skulle reagere.
Har vi en forhåndsaftale om DDoS-beskyttelse? CDN, kø, filtrering. Eller ringer I først, når det brænder? Det er som at tegne brandforsikring, mens huset står i flammer.
Er website og forretningskritiske systemer tilstrækkeligt adskilt? Hvis hjemmesiden går ned, går resten så med? Eller kan I stadig drive forretning?
Hvem må træffe beslutninger under et angreb? Og hvem taler med kunder, borgere og presse? Hvis svaret er “det finder vi ud af”, er svaret forkert.
Har vi nogensinde gennemført en red team-test af hele organisationen? Eller nøjes I med en årlig pentest-rapport, der ligger i en skuffe?
Test jeres reelle modstandskraft
En cybersikkerhedsaudit giver jer overblik over, hvor I står. En penetrationstest finder de tekniske huller. Og red teaming tester, om jeres organisation faktisk kan modstå et angreb, ikke bare på papiret, men i praksis.
Cybersecurity mystery shopping tester den menneskelige faktor. Ville jeres medarbejdere falde for phishing? Ville de lukke en fremmed ind? Ville de dele oplysninger, de ikke burde?
Hvornår har I sidst rigtigt udfordret jeres egen modstandskraft som ledelse og bestyrelse?
Har du brug for at teste, om jeres beredskab holder? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




