En af Nordens største IT-forhandlere opdagede uautoriseret adgang til interne systemer en torsdag ved frokosttid. De trak selv stikket ud. Ingen ordrer, ingen leverancer, heller ikke til kunder, der allerede havde bestilt. Over 90 procent af omsætningen kommer fra erhvervsmarkedet. Fire dage uden handel.
Mandag åbnede mail. Webshoppen ventede.
Kommunikationschefen kaldte det en relativt kort periode. Men da mandagen kom, viste genåbningsplanen sig at være noget andet end en tænd-knap. Systemerne blev startet i etaper. Først mail og ordrehåndtering efter sikkerhedskontrol. Webshop og kundeportaler fulgte senere. Indtil da tog virksomheden imod ordrer på telefon og mail.
Rækkefølgen er det interessante. De valgte at starte de systemer, der taler med kunderne og tjener penge, før webshoppen. Det er en forretningsbeslutning. Spørgsmålet er, om den blev truffet før torsdagen, eller om den blev truffet under pres.
Kunderne fik besked samme dag
De første fund pegede på, at angriberne havde haft adgang til interne support- og administrationssystemer. Intet tydede foreløbig på, at kundedata var lækket, men det var ikke udelukket. Kunderne fik allerede torsdag en mail om, at deres data kunne være eksponeret. Det svenske datatilsyn fik en foreløbig anmeldelse.
Den hurtige kommunikation er værd at bemærke. Mange virksomheder venter med at informere, til de ved mere. Her valgte de at informere, mens de stadig undersøgte. Det er den tilgang, GDPR’s 72-timers regel forudsætter.
Seks ud af ti kan ikke løse kerneopgaver uden IT
SAMSIK dokumenterer, at seks ud af ti danske SMV’er slet ikke eller kun i lav grad kan løse deres kerneopgaver uden de centrale IT-systemer. For de fleste virksomheder er en relativt kort periode en periode uden indtjening. Spørgsmålet er, om I har en plan for, hvilke systemer der skal op først, eller om I finder ud af det, mens I bløder.
Tre ting at gøre nu
Skriv jeres genåbningsrækkefølge ned i dag. Hvilke tre systemer skal op først, når alt har været slukket? Hvem træffer beslutningen, hvis IT-chefen og salgschefen er uenige?
Ring til jeres vigtigste IT-leverandør. Spørg, hvordan I afgiver en ordre, hvis deres webshop og kundeportal er lukket. Få et telefonnummer og en mailadresse, der virker uden login.
Test det ved næste ledermøde. Kan I sende en ordrebekræftelse og fakturere en kunde, mens webshop og ERP-integration er nede? Ikke på papir. Prøv det.
En uafhængig cybersikkerhedsaudit kan afdække, om jeres genåbningsplan holder under pres, og om jeres beredskab er testet i praksis. En teknisk gennemgang viser, om en angriber kan nå jeres interne systemer via de samme veje.
Hvornår har I sidst skrevet ned, hvilke systemer der skal op først, og hvem der beslutter rækkefølgen?
Har du brug for en uafhængig cybersikkerhedsaudit?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




