GovCERT: 250 alvorlige angreb mod ministerier og virksomheder på tre år

6. februar 2014 kl. 06:293
Siden 2010 har GovCERT registreret flere hundrede alvorlige angreb på de ministerier, styrelser og virksomheder, der er en del af netsikkerhedstjenesten. Nu vil GovCERT have loven ændret.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Mere end 1.000 sikkerhedshændelser er blevet registreret af GovCERT siden 2010. Det fremgår af et udkast af en evaluering af GovCERT-loven.

GovCERT er det danske forsvars it-sikkerhedsorganisation og opererer den såkaldte netsikkerhedstjeneste, som statslige organisationer og myndigheder og styrelser frivilligt kan tilslutte sig. Herudover kan kommuner samt private virksomheder med kritisk infrastruktur tilslutte sig. Eksempelvis har 16 ud af 19 ministerier, Region Hovedstaden, Hillerød Kommune og Odense Kommune meldt sig til, ligesom Dong, KMD og TDC også er en del af netsikkerhedstjenesten.

Ifølge GovCERT er en fjerdedel af de 1.000 sikkerhedshændelser alvorlige. Det omfatter bl.a. overbelastningsangreb, som eksempelvis DDoS-angreb, og APT-angreb - Advanced Persistent Threat. GovCERT er en del af Center for Cybersikkerhed. Centeret har tidligere vurderet, at APT-angreb er den største trussel mod dansk cybersikkerhed.

De resterende angreb omfatter fund af tegn på virusinfektioner - eksempelvis med malware.

Vil have loven ændret

I evalueringen fremgår det, at man anser etableringen af en statslig varslingstjeneste for internettrusler som værende velbegrundet. Gennemgående er det dog, at GovCERT gerne vil have udvidede beføjelser, der vil kræve en lovændring. Samtidig anføres det, at GovCERT med fordel ville kunne hjælpe private virksomheder, der ikke har kritisk infrastruktur.

Artiklen fortsætter efter annoncen

»En række danske virksomheder af væsentlig betydning for forskning og videnskabelse i Danmark og dansk eksport, herunder forsvars- og aerospaceindustrien, leverer ydelser eller bidrager på anden vis væsentligt til opretholdelsen af sikkerheden i samfundet,« står der blandt andet i evalueringen.

Det er netop disse virksomheder, GovCERT gerne vil kunne assistere - men det kræver altså en lovændring.

APT den største trussel

Center for Cybersikkerhed slår altså på tromme for at få lovhjemmel til at kunne assistere private virksomheder. En af begrundelserne bunder i APT-angreb

Onsdag fremlagde Center for Cybersikkerhed en ny trusselsvurdering for netop APT-angreb.

Artiklen fortsætter efter annoncen

»Vi ved, at tilsvarende avancerede og målrettede angreb siden da har ramt flere private virksomheder og organisationer i Danmark. Konkret er der sket kompromittering af flere virksomheder inden for højteknologiske sektorer, men vi vurderer også, at endnu flere virksomheder er blevet kompromitteret ved APT-angreb uden at vide det. Så der er ingen tvivl om, at APT-angreb udgør en væsentlig – men ofte skjult – trussel,« udtaler chefen for Center for Cybersikkerhed, Thomas Lund-Sørensen, i forbindelse med trusselsvurderingen.

Version2 holder datacenterkonference den 13. marts 2014. Læs mere og tilmeld dig her.

3 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
6. februar 2014 kl. 11:04

Ogsaa fra OpenSource bevaegelsen.

Bagvaskelser er almindelige.

Jeg har 2 gange faaet lukket een af mine hjemmesider ned ved at der er plantet information, som faar Google til at advare mod at gaa ind paa denne hjemmeside, selv om der ikke reelt er nogen grund hertil.

2
7. februar 2014 kl. 07:31

Jeg tror det er på tide du hyrer en professionel hvis du har fået din hjemmeside inficeret to gange. :)

Og hvad er det for noget pjat om Open source?