Jeres beredskabsplan er designet til ét angreb. Den regner ikke med, at I har genopbygget alt, og at det sker igen tolv måneder senere.
Præcis det skete
Et schweizisk radiologinetværk med tyve centre i syv kantoner blev angrebet med ransomware i april 2025. Patientdata blev stjålet, og der blev krævet løsesum.
De nægtede at betale. De anmeldte til myndighederne. De sagde offentligt, at de investerede i sikkerhed. Og de genopbyggede.
Den 30. april 2026 skete det igen.
Det gør pointen værre, ikke bedre
Virksomheden siger selv, at de to angreb ikke hænger sammen.
De stod altså ikke over for én vedvarende modstander. De stod over for et trusselsbillede, hvor angreb kommer igen og igen, uanset hvem der sender dem.
Ved det andet angreb blev 48 gigabyte offentliggjort. Pas, patientoplysninger, betalingsdata og fortrolighedsaftaler. De nægtede igen at betale. Patienter blev omdirigeret, og undersøgelser aflyst.
Samme angrebsgruppe har angrebet over 200 schweiziske virksomheder på få måneder. Systematisk og i et tempo, der gør det umuligt at følge med fra sidelinjen.
Hvad planen typisk mangler
De fleste beredskabsplaner er bygget til ét forløb. Angrebet sker, vi gendanner, vi vender tilbage til normal.
Men for en organisation, der allerede har været igennem det, er trusselsbilledet permanent forhøjet. Data fra det første angreb ligger ude. Adgange, der blev oprettet under genopbygningen, findes stadig. Og angriberne ved, at organisationen har betalingsevne og et presserende behov.
Det er samme mønster som i de sager, hvor planen fandtes og ikke var prøvet af. Planen dækkede det forløb, nogen havde forestillet sig.
Tre ting I kan gøre
Skriv et afsnit i planen om, hvad der sker ved angreb nummer to. Hvem beslutter, hvad der er anderledes, og hvad der ikke skal gøres om igen.
Gennemgå de adgange, der blev oprettet under en tidligere genopbygning. De er sjældent blevet lukket.
Antag, at data fra et tidligere brud stadig er tilgængelige for andre. Det ændrer, hvad der skal beskyttes fremover.
Hvad står der om gang nummer to
Dækker jeres beredskabsplan et angreb, der kommer, mens I stadig er ved at komme jer over det forrige?
En sikkerhedsmodenhedsvurdering måler, om beredskabet findes som praksis eller kun som dokument.
Har du brug for en vurdering? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.
Gør som 4.400 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.