sikkerhet
Abacus IT: – Mistet minimalt med data
I rute for å være tilbake i full drift bare noen dager etter løsepengeangrepet.
Bare noen dager etter at Abacus IT ble utsatt for et løsepengeangrep, ser det ut til at selskapet og deres kunder snart kan komme tilbake i tilnærmet normal drift.
«Vi er i rute i henhold til planen, og jobber dedikert for å få våre kunder i drift i løpet av dagen», heter det i siste statusoppdatering på nettsiden deres. Ny oppdatering loves klokken 15 onsdag ettermiddag.
Styreleder i Abacus IT, Pål Einar Berntsen, sier de er usikre på identiteten til dem som står bak angrepet.
Han svarer bekreftende på at et krav er mottatt, men vil ikke gå nærmere inn på detaljene riktig ennå.
Noe konkret beløp skal de ikke ha fått.
– Mistet minimalt med data
– Vi er fortsatt tidlig i analysefasen, men vi har foreløpig ingen indikasjoner på at data er havnet på avveie, sier Berntsen til Digi.
Det ser heller ikke ut til at selskapet har tapt særlig mye, alt i alt, når arbeidet med gjenopprettingen forhåpentligvis snart er unnagjort.
– Slik det ser ut nå, har vi mistet minimalt med data, sier Bergntsen.
På spørsmål om hvordan angriperne kom seg inn i systemene, svarer han at det ikke er noe han kan gå inn på riktig ennå.
– Hva gjør dere for å unngå at dette skal skje igjen?
– Vi jobber kontinuerlig med sikkerhet. Denne hendelsen endrer ikke på det.
– Rørende støtte
Styrelederen vil skryte av både ansatte og kunder.
– Situasjoner som dette viser virkelig hva ansatte er laget av. Heroisk innsats en styreleder bare kan ta av seg hatten for, sier han.
De ansatte har lagt ned en stor innsats i å få driften tilbake til normalen, forteller han. I en av de første statusoppdateringene selskapet la ut etter angrepet, het det at arbeidet «... foregår døgnkontinuerlig gjennom flere ulike team».
– Vi opplever også stor forståelse og støtte blant kundene. Det er rett og slett rørende, gjentar han flere ganger på telefon til Digi.
Abacus IT har valgt å være forholdsvis åpen omkring angrepet og prosessen rundt gjenoppretting av kundenes data.
– Hva var vurderingen bak valget om å være såpass åpen som dere har vært?
– Så god og oppdatert informasjon som mulig er avgjørende for at våre kunder skal ha tillit til oss, svarer Berntsen.
Får ros
Kai Røer, daglig leder i sikkerhetsfirmaet Praxis Security Labs AS, roser Abacus IT for måten de har taklet angrepet på.
– Tidslinjen for håndtering av dette angrepet, slik jeg kjenner den, har vært effektiv, for ikke å si direkte imponerende. Det er fristende å si at de antageligvis har lært av andre incidenter, og forberedt seg på at noe slikt kunne skje, sier han.
Han påpeker at det er viktig å forberede seg på at man kan bli utsatt for angrep som kommer seg gjennom forsvarsverkene, uansett hvor god ytre sikkerhet man har. Før eller senere er det noen som vil klare å komme seg inn, og da gjelder det å ha en handlingsplan klar, mener han.
Han berømmer også Abacus IT for deres åpenhet rundt angrepet.
– Åpenhet er kritisk, av to grunner. For det første vil det hjelpe de ansatte med å forstå hva som foregår, uten å bli distrahert av andre hensyn. I en slik situasjon er verken selskapet eller ansatte tjent med distraksjoner som er en følge av dårlig eller mangelfull kommunikasjon.
– Vi sikkerhetsfolk er ofte gode på å fikse ting rent teknisk, men vi er kanskje ikke like gode når det kommer til mennesker. Det er vitalt å ha en god kommunikasjonsstrategi, ikke bare eksternt men også overfor egne ansatte, sier Røer.
For det andre er åpenhet viktig slik at andre kan lære av det, påpeker han:
– Hvordan skulle noen andre lært å taklet et angrep, om ikke de som er utsatt for det er åpne med informasjon om hva som skjedde, hvordan de taklet det, og hvordan det kunne vært unngått?