sikkerhet
Mnemonic: – Én ting fører til mest lidelse
I de største sakene der Mnemonic har bistått kunder etter cyberhendelser og håndteringen har krevd minst 100 timer, er det spesielt én faktor som går igjen.
Mats Koteng ser en klar sammenheng mellom manglende sikkerhetsoppdateringer og de mest alvorlige cyberhendelsene.
Han er hendelsesleder i det norske sikkerhetsselskapet Mnemonic, som nylig delte erfaringer under Attack-konferansen i Oslo.
Smertepunkt
– I sakene vi har jobbet med, er det klart hva som er mest krevende, og som fører til størst lidelse. Det er sårbarheter som blir utnyttet, sier Koteng.
Enkel analyse viser med andre ord at ofrene for alvorlig cyberkriminalitet i stor grad kunne ha beskyttet seg bedre.
– Det er ting du kan «patche», sier Koteng og sikter til tilgjengelige sikkerhetsoppdateringer som retter sårbarheter i programvare.
Han understreker at selv om nulldagssårbarheter – ukjente sårbarheter uten tilgjengelige sikkerhetsoppdateringer – også utgjør en risiko, er det oftest kjente sårbarheter som er veien inn.
Kloke ord
Et annet poeng Koteng peker på, er å ha loggfilene i orden.
– I noen saker vet vi ikke hvordan de kom inn. Hvorfor? Fordi dataene mangler, det var ingen som logget.
Hovedbeskjeden hans til norske virksomheter er at det grunnleggende sikkerhetsarbeidet er viktig:
– Det står noen kloke ord i NSMs grunnprinsipper.
Koteng understreker også at selv om nye teknologier som kunstig intelligens kan være nyttige verktøy i sikkerhetsarbeid, må de ses på som et tillegg – ikke en erstatning for det grunnleggende arbeidet.
– KI-implementasjoner kommer i tillegg til, ikke i stedet for det dere allerede gjør, sier Mnemonics hendelsesleder.