sikkerhet

DNB opplever stadig færre alvorlige cyberhendelser

Bankens eget responsmiljø har håndtert mer enn 20.000 hendelser det siste året. Her er deres beste råd til andre virksomheter.

Rekordmange hendelser, men færre av den alvorlige typen for Lars Arne Sand og resten av DNBs cybersikkerhetssenter.
Rekordmange hendelser, men færre av den alvorlige typen for Lars Arne Sand og resten av DNBs cybersikkerhetssenter.

Lars Arne Sand leder DNBs Cyber Defense Center (CDC). Det er bankens eget miljø for deteksjon og håndtering av cybertrusler.

I fjor håndterte de rekordmange 20.208 cybersikkerhetshendelser. Det tilsvarer en vekst på 2 prosent, viser en fersk årsrapport mandag.

Blant de mest alvorlige tilfellene er trenden motsatt. DNB opplever stadig færre alvorlige cyberhendelser. Det har gått fra 47 tilfeller i 2020 til 27 i 2021, 15 i 2022 og ytterligere ned til 11 hendelser i 2023.

– Det er alt fra potensielt alvorlige hendelser, som kunne fått store konsekvenser, til tjenestenektangrep med sporadisk nedetid, samt hendelser hos tredjepart. Leverandører har vært utsatt for datainnbrudd. Da gjør vi proaktive tiltak for å skjerme våre datasentre og tjenester, sier Sand.

De går ikke ut med hvilke leverandører som har vært rammet. DNB forsikrer at de verken er rammet av innbrudd hos tredjepart eller angrep mot verdikjeden.

Rammet av aktivisme

I likhet med flere har DNB opplevd et skjerpet digitalt trusselbilde etter at Russland i februar 2022 gikk til angrepskrig mot Ukraina. Sand nevner tjenestenektangrep fra prorussiske hackergrupperinger som eksempel.

– DNB har regelmessig vært utsatt for tjenestenektangrep det siste året. Hacktivisme for å fremme politiske mål er også økende.

En gang i 2023 ble nettbanken rammet av tjenestenektangrep som medførte en sporadisk nedetid over tre timer på kveldstid. Det regner Lars Arne Sand som fjorårets mest alvorlige cyberhendelse.

Ingen skal ha lykkes med hacking, og verken de eller kundene skal ha tapt penger som følge av cyberangrep mot DNB det siste året.

– Nei, ikke i kroner og øre. Det kommer an på om du regner med innsatsen vi bruker for å håndtere det. Vi har et sterkt lag som håndterer cyberhendelser. Det er en betydelig investering, men ut over sporadisk nedetid i nettbanken har det ikke vært noen negative konsekvenser, sier Sand.

Digi forklarer: Tjenestenektangrep

Zero trust

De siste årene har mange sett på en nyere tilnærming til cybersikkerhet. Det handler om mer enn bare å unngå kompromittering.

Leder for DNBs cybersikkerhetssenter snakker om digital motstandskraft, og en måte å tenke på, som innebærer at du må anta at angriperne allerede har brutt seg inn.

– Det er et skifte av mindset for de fleste. Man må ikke bare prøve å unngå å bli rammet av cyberangrep, men også forberede seg hvis det skjer. Vi har jobbet systematisk med å bygge inn mer «zero trust» de siste årene, forteller Sand.

Hans beste råd til andre virksomheter er å ha det han kaller en «forsvarbar infrastruktur» og god arkitektur basert på gode sikkerhetsprinsipper.

– Zero trust har blitt et buzzword i bransjen, men ser man på hvor det startet, så hadde Google en av de første gode implementeringene. De skiller PC-klientene fra server-infrastrukturen. Det er en god tilnærming. Sikkerhet kan ikke, og bør ikke, være avhengig av om en bruker klikker på en lenke eller ikke.

Automatikk og kunstig intelligens

Senteret han leder har rundt 20 årsverk, som altså har håndtert mer enn 20.000 cyberhendelser det siste året.

Automatisering og bruk av teknologi er avgjørende.

Fremfor å skalere med økt bruk av personell, benytter de seg av SOAR (security orchestration automation and response), som er verktøy for automatisering av respons- og analyseaktiviteter.

Det vil nok fortsette helt til det blir vanskelig å se forskjell på legitime og falske henvendelser

DNB har også begynt å se på mulighetene som ligger i kunstig intelligens (KI) i sitt arbeid med cybersikkerhet.

– Kunstig intelligens kan brukes som verktøy for å yte bistand, veiledning, for å huske prosedyrer og lignende. I tillegg har vi sett på det innen deteksjon for å kunne koordinere alarmer på tvers. Foreløpig er vi i en tidlig fase med bruk av KI inn mot sikkerhetshåndtering. Når det er snakk om sikkerhetshendelser og loggfiler, er det viktig å gjøre det på en trygg måte, men dette er absolutt et område vi ønsker å gjøre mer på i framtiden, forteller Sand.

Samtidig tar også angriperne i bruk kunstig intelligens.

– Ja, det er en økende bruk av det til sosial manipulering og svindel. Det vil nok fortsette helt til det blir vanskelig å se forskjell på legitime og falske henvendelser, mener Sand.

Powered by Labrador CMS