it-bransjen
Ett år siden hacker-kaoset: Nå fornyer Nordic Choice med samme IT-partner
Hotellkjeden fornyer med driftsleverandøren de har hatt siden 2019: – Det var naturlig å forlenge med dem. Vi har vært godt fornøyd med jobben og samarbeidet vi har hatt, sier konserndirektør Eirik Bogsnes i Nordic Choice Hotels til Digi.
1. desember 2021 ble Nordic Choice Hotels rammet av et hackerangrep som slo ut datasystemer for over 200 hoteller i fem land. Til tross for det omfattende hackerangrepet har hotellkjeden vært svært fornøyd med den nordiske IT-giganten.
– Vi har jo lært masse i etterkant av angrepet, og opplever at Iver har vært en veldig god partner for oss også på IT-sikkerhet. Nordic Choice Hotels har vært veldig fornøyd med jobben Iver har lagt ned, og vi har svært god kjemi. Derfor var det også naturlig for oss å fornye avtalen, sier Bogsnes.
Security operations center
Iver får dermed fornyet tillit og vil også i årene fremover ha hovedansvaret for hotellkonsernets kjerneapplikasjoner.
Størrelsen på avtalen vil ikke partene ut med. I kontrakten inngår også rådgivning og konsulenttjenester, servicedesk og forvaltning av hotellkjedens Azure-plattform.
Det nordiske IT-leverandøren får også hovedansvaret for sikkerheten. Det løses blant annet fra et eget sikkerhetsovervåkningssenter. Avtalen er av betydelig størrelse for Iver, og selskapet blir hotellkjedens største leverandør på IT-siden.
Bogsnes sier at Nordic Choice Hotels forventer at Iver fungerer som en proaktiv partner som sørger for sikker drift og høy ytelse i årene fremover. Målsetningen er å ligge i forkant teknologisk.
Digital transformasjon
Hotellkjeden er nå inne i en tid der de er i gang med en stor digital transformasjon. De bytter både kjernesystemer og brukssystemer som de hotellansatte benytter seg av i den daglige driften.
Digi har spurt Iver om hvordan det føles å få fornyet tillit hos en kunde som ble rammet av et storstilt dataangrep mens de satt ved roret.
– På generelt grunnlag kommenterer vi ikke datainnbrudd hos våre kunder, men vi kan si at vi bistod med å løse utfordringer som oppstod som en konsekvens av angrepet, sier norgessjef Magne Solberg og fortsetter:
– At vi nå får forlenget og utvidet avtalen med Nordic Choice Hotels viser at de har tillit til oss. Det oppleves absolutt positivt å gå videre sammen med en så offensiv og profesjonell aktør.
Angrepet rammet de ansatte
Cyberangrepet ble oppdaget på kvelden 1. desember 2021. Angrepet skapte store problemer på hotellene i Sverige, Norge, Danmark og Finland.
Flere steder var det lange køer og kaostilstander i resepsjonene. Blant annet måtte gjester eskorteres til rommene sine av hotellansatte siden nøkkelkortsystemet var ute av drift.
– Om jeg går ut nå, må jeg få hjelp til å komme meg inn på rommet igjen, sa sikkerhetsekspert Runa Sandvik til Digi 2. desember 2021. Hun bodde hos hotellkjeden i dagene etter angrepet.
I etterkant av løsepengeangrepet ble det lagt ut en enorme mengde data om tusenvis av Nordic Choice Hotels-ansatte. Personnummer, lønn, bankkontonumre, ansiennitet, privatadresser og lignende ble blottlagt på det mørke nettet.
100 prosent drift
Angriperne kom seg inn i hotellkjedens systemer via en usikker e-postserver hos en tredjepart.
Deretter narret de en ansatt til å åpne en fil som inneholdt en ondsinnet makro. Totalt hadde hotellkjeden anslagsvis 5000 klientmaskiner og 600 servere under angrepet.
Teknologidirektør Kari Anna Fiskvik uttalte i etterkant av hackerepisoden at det omtrent var umulig å beskytte seg mot angrepsvektoren. Fiskvik roste samtidig de hotellansattes innsats.
Selv uten datasystemer, klarte de å holde 100 prosent drift.
– Det var mange ting vi kunne gjort annerledes i forkant av angrepet, men vi skal ikke plassere skyld noen steder. Hvem som helst kan oppleve å bli kompromittert, sier konserndirektør Eirik Bogsnes i Nordic Choice Hotels til Digi i dag.
Det var den internasjonale hackergruppen Conti som stod bak. De krevde rundt 40 millioner kroner i løsepenger for å åpne opp systemene.
Gikk over til Chrome OS
Den dansen ville ikke hotelkjeden være med på, og valgte heller å renske opp i maskinparken. Ved hjelp av Google, Devoteam og Iver gikk de i gang med innføringen av Chrome OS.
Den andre uken i januar var rundt 3500 maskiner konvertert fra Windows til Googles operativsystem. I løpet av 48 timer hadde selskapene konvertert 2000 maskiner fra Windows til Chrome OS.
Overgangen skal ha spart hotellkjeden for flere uker med oppryddingsarbeid. I tillegg til å redusere hotellkjedens utgifter til nytt utstyr, skal overgangen også ha blitt gjort for å spre risiko.
Totalt regnet de med å spare rundt 60 millioner kroner på skiftet, samtidig som de forlenget levetiden på utstyrsparken med 60 prosent.
Saas og nettsky-drift
Nordic Choice Hotels fortalte da at overgangen til det nye operativsystemet skyldes i hovedsak sikkerhetsmekanismene til Google.
IT-selskapet Iver har sitt hovedkontor i Stocholm. De omsetter for tre milliarder svenske kroner, og har rundt 1500 ansatte fordelt på 25 kontorer. I Norge har selskapet kontorer i Oslo, Bergen og Stavanger.
Fremover skal Iver jobbe for å sikre en mer fremtidsrettet leveransemodell for hotellkjeden.
Det innebærer økt bruk av programvare som tjeneste (SaaS), samtidig som flere driftsoppgaver skal løses fra nettskyen.
– Iver tar over flere tjenesteområder og skal også bidra med ressurser omkring prosjekter og andre leveranser enn de som ligger i den klassiske driften. For Iver betyr det at Nordic Choice Hotels Hotels viser oss en meget stor tillit til vår evne som leverandør, sier konserndirektør Magne Solberg i Iver.