Etiske hackere pentester banksystemer for Nationalbanken

18. december 2018 kl. 16:051
Etiske hackere pentester banksystemer for Nationalbanken
Illustration: Danmarks Nationalbank.
Danmark bliver, sammen med Belgien, det første land, der tager et færdigt ECB-program i brug, der skal it-sikkerhedsteste de danske finanssektor.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Nationalbanken har hyret etiske hackere til at undersøge it-sikkerhed i systemerne i Nationalbanken og den finansielle sektor i Danmark.

Det fremgår af et nyhedsbrev fra Nationalbanken. Nyhedsbrevet omtaler etableringen af TIBER-DK, der er en oprustning på cyberområdet med et testforløb, hvor landets vigtigste banker og de essentielle dele af den finansielle infrastruktur testes.

»En etisk hacker bruger realistiske metoder, så testen bliver så virkelighedstro som muligt. Kun testspecialister med tilstrækkelig påvist erfaring og ekspertise kan anvendes i TIBER-DK,« skriver Nationalbanken.

»Målet er at øge cyberrobustheden og fremme den finansielle stabilitet,« lyder det.

Artiklen fortsætter efter annoncen

Foreløbig er der kun tale om en test af brugen af etiske hackere for at tjekke deres 'robusthed' som Nationalbanken skriver.

Nationalbanken sidder for bordenden af testforløb

Nationalbanken bliver myndighed for TIBER-DK, og indtager en koordinerende rolle i gennemførelsen af testforløbet.

Testforløbet er udviklet af Den Europæiske Centralbank, ECB, og sætter en ny standard for, hvordan man tester cyberrobustheden i den finansielle sektor.

TIBER bygger på erfaringer fra lignende forløb hos den hollandske og den engelske centralbank, og Danmark bliver, sammen med Belgien, det første land, der tager det færdige ECB-testprogram i brug.

Artiklen fortsætter efter annoncen

Det danske testprogram indgår altså i en europæisk ramme, og Nationalbankens testteam har bl.a. til opgave at tilpasse programmet til det danske system og at sikre, at testforløbet samtidig lever op til ECB’s krav om sikkerhed og realisme.

Erfaringerne fra testprogrammet deles med de europæiske kolleger.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
18. december 2018 kl. 16:58

Testforløbet er udviklet af Den Europæiske Centralbank, ECB, og sætter en ny standard for, hvordan man tester cyberrobustheden i den finansielle sektor.

Rigtige hackere er ligeglade med hvordan eller hvor godt du mener du har testet din app/infrastruktur/webside/whatever.

Så man bør forholde sig til det forhold at de testes man måske nu skal have gennemført ikke er dækkende eller potentielt lige så gode som andre tests man måske har fået gennemført.