cybersikkerhet
Cyberangrepet ga Postens kriseledelse en viktig bekreftelse
Et fire uker langt hackerangrep ga Posten Bring verdifulle erfaringer om hvordan konsernet skal bygge digital motstandskraft.
I august 2023 opplevde Posten Bring et cyberangrep hvor en avansert trusselaktør brøt seg inn i IT-infrastrukturen.
Angrepet pågikk i fire uker før Posten kastet hackerene ut av systemet.
– Selv om man ikke hadde hatt en så alvorlig hendelse tidligere, så er Posten Bring gode på å håndtere avvik og hendelser, som jo skjer ofte. I tillegg er phishingaktiviteten høy nå, og forsøkene er mer avanserte, sier Therese Leerbeck, avdelingsdirektør for sikkerhetsstyring i Posten Bring, til Digi.
Leerbeck trekker frem at noe av den viktigste erfaringen er hvordan sikkerhetshendelsen ble håndtert i samarbeid med de nærmeste leverandørene til konsernet.
Kriseteamet var godt samtrent og man løste hendelsen godt sammen, selv om de øver for sjelden på komplekse scenarioer sammen med eksterne, ifølge Leerbeck.
– IT-kriseledelsen opplever jeg at er godt trent. De har vært flinke til å øve, også i etterkant av hendelsen.
Tryggere på strategien
Leerbeck var tilstede på Kongsberg Agenda, hvor hun deltok i en panelsamtale om cybersikkerhet.
Her delte hun og andre toppledere erfaringer og perspektiver, og diskuterte hvordan norske virksomheter bør ruste seg når det kommer til digital beredskap.
Posten Bring har flere hundre IT-systemer i sitt systemlandskap. Posten har en sentral rolle i den nasjonale beredskapen, siden de bidrar til å opprettholde mye kritisk infrastruktur.
Det kontinuerlige arbeidet med monitorering er viktig for å avdekke angrep. Det var Posten Bring selv som oppdaget at noe skjedde, påpeker avdelingsdirektøren.
– Man har opprettholdt fokuset på øving, siden man har sett verdien av det, sier hun.
For Posten har det vært et strategisk valg å gå over til skybaserte løsninger. Det så man verdien av under sikkerhetshendelsen.
– Vi var tidlig ute med å velge skyløsninger, så jeg tror det også var en viktig bekreftelse på at både det og andre tiltak var riktige, sier Leerbeck.
Mye aktivitet
Fokuset på sikkerhetsberedskap i Posten Bring er fremdeles høyt. Rent tallmessig er ressursene for IT-sikkerhetsteamet også prioritert.
Therese Leerbeck opplever samtidig at konsernet blir bedre og bedre til å jobbe risikobasert.
– Posten Bring har store endringer foran seg de neste årene, så da er det enda viktigere at vi klarer å jobbe smartere sammen, ta i bruk ny teknologi og jobbe mer effektivt.
Som stort konsern kjenner Posten seg igjen i det som skjer ellers i samfunnet, med mye aktivitet i cyberdomenet.
– Det som dreier seg om svindel og spionasje har vært høyt over flere år nå. Men det som er i størst endring når vi baserer oss på de åpne trussel- og risikovurderingene, er sabotasjetrusselen. Den tar vi på alvor.
Gevinst av forebygging
Nå merker Posten-konsernet at arbeidet som gjøres innen sikkerhet også er viktig for konkurransekraften.
Leerbeck beskriver markedet som hardt, samtidig som det tvinger dem til å jobbe mer risikobasert, som gjør rollen deres relevant.
– Som nordisk konsern ser vi tydelig at flere av kundene våre stiller strengere og bedre sikkerhetskrav, blant annet gjennom implementering av NIS2-sikkerhetskrav. Det er bra, sier hun.
I mange av diskusjonene om blant annet hvilken teknologi som skal tas i bruk, og hva som er løsningene for fremtiden, må konsernet kontinuerlig ta risiko.
– Det er veldig spennende med alt av ny teknologi som tas i bruk, målet er jo at det skal effektivisere selskapet. Jeg tror den dynamikken gjør at vi tvinges til å tenke mer risikobasert. Det krever mer av oss som rådgivere, på en god måte.