Jeg har de sidste uger trukket luft ind til at skrive en blog mere om Cybertruslen. Den seneste historie med, at Twitter har været udsat for et massivt angreb samt et par opfordringer var nok dråben, som satte mig til tasterne. Jeg har også tidligere argumenteret for, at vi skulle åbne mere op for Danmark. Jeg prøver i denne blog, at redegøre for at vi p.t. har en større udfordring med Cybertruslen, end vi har med Covid-19 i Danmark.
Respekt om den sundheds- og økonomiske krise
Inden I farer i blækhuset og siger, at jeg ikke mener, at Corona er et problem, så lad mig slå en ting fast. Vi har en kombineret sundheds- og økonomiskkrise af dimension. Der vil være dybt respektløst at sige dette ikke er et problem. Der er rigtig mange, som lider (flyindustrien etc.). Ikke mindst kulturen, som jeg tidligere har skrevet om, og som Anne fra Low-If også har fået italesat i en artikel i Berlingske.
Lige nu virker det bare som om den sundhedskrise i Danmark (ikke resten af verden husk det) nærmeste ikke kan se ses på statistikkerne mere. TV2 opdaterer jævnligt tallene. Lige nu er der 20 (tyve) indlagt!. Af dem er 3 i respirator (dem vi troede vi ville få knap mangel af). Nyeste tal fra smittestop appen viser at næsten ¾ mio. har download den, og af dem har 4 (fire) indrapporteret smitte. Hvis man foretager en lineær interpolation i.f.t. den danske befolkning, så må ca. 25 danskere blive registeret smittet i den periode, hvor denne app har været i luften. Det er ikke helt rigtigt, når vi ser på tallene fra SSI. Tallene viser, at det er jo nærmest ingenting! Dette understøttes af de test, som bliver foretaget af danskere, som har været i udlandet. Der har været meget få positiv svar blandt samtlige testede.
Hvorfor er det lige, at vi skal trækkes rundt med begrænsninger? Begrænsninger som er ødelæggende for en række brancher. Begrænsninger som koster samfundet et kæmpe milliardbeløb. Begrænsninger ingen rigtigt forstår, og der med regler, som ikke følges. Det forstår jeg godt, man ikke gør, og her et eksempel: Nogle tager i kirken til en begravelse. Bænkene er fjernet, og der er stillet stole op, så afstanden kan holdes. Når så begravelsesselskabet kommer over i lokalet, hvor der skal indtages gravøl, så sidder man skulder ved skulder. For det må man godt der! Det er ikke det eneste eksempel! Det er ren Ebberød Bank!
Cybertruslen er bare større … lige nu …
Lad os lige se på cybertruslen et øjeblik. Det er et kæmpe problem, som er blevet større og går ikke væk. Det prøvede jeg at italesætte før og under pandemien. Bl.a. bloggene NORDEFCO, CFCS, Rigspolitiet og vores pivåbne it-dør, Corona er vigtigt, men det er vores cybersikkerhed i den grad også og Kan Danmark håndtere en cyberkrise samtidig med coronakrisen?, som på ingen måde er blevet en kioskbasker.
Udfordringen er lidt, at vi ikke kan se denne trussel. Den foregår inde i kablerne og computerne. Derfor er det godt at smide et par tal på bordet.
Jeg har bedt om aktindsigt hos Politiet, da det er interessant at følge retsplejelovens §791 d, som basalt går ud på, at Politiet midlertidigt har lovhjemmel til at blokere en hjemmeside, hvis den overtræder straffeloven. Mere præcis: Ved lovændringen blev det muligt for politiet ved rettens kendelse at blokere hjemmesider, hvorfra der foretages phishing og smishing, og hvor der er en Covid-19 vinkel, dvs. at gerningsmanden/-mændene udnytter COVID-19 situationen til at begå databedrageri eller forsøg herpå – og bruge situation til økonomisk kriminalitet. Rigspolitiets Nationale Cybercrime Center, NC3 har i samarbejde med politikredsene til dato blokeret 16 hjemmesider.
Det er ikke det samme, som der er samlet antal tilfælde af de tre typer scam, da rigtig mange bare sletter mailen fra NEM-ID, SKAT (den vi kender), men der er også andre eksempler på organisationer og firmaer, hvis navn bliver misbrugt til denne form for økonomisk kriminalitet. Min søde kæreste svarede på noget for Rentokil (dem med hygiejnemidler) og blev fanget i et scam, og jeg har fået en mail om, at jeg kunne få en flybillet refunderet via flybilletter.dk (som jeg heldigvis ikke svarede på, da jeg ikke har fløjet i måneder nu).
Dvs. der er et kæmpe mørketal.
Jeg har fået lidt statistik fra Checkpoint, som leverer sikkerhedsløsninger til både private og erhvervslivet.
Checkpoint siger bl.a. at der er oprettet mere end 105.000 Covid-19 på verdensplan relaterede domains fra marts til dato. Alene i juni var der oprettet 4181 domains, hvor 6% havde onde hensigter, og yderligere 4% var ”mærkelige”. Mange af dem rammer jo også Danmark.
Da det gik højst i april, var der 200.000 mailkampanger relateret til Covid-19 om ugen, hvor 95% af var phisting. Det er ikke muligt at få et tal på hvor mange mails, der er i hver kampagne, men det er Checkpoints erfaring, at mellem 0,5 og 2,5% faktisk klikker på et link i en af disse mails.
Så har vi slet ikke været inde på de kriminelle, som banker på virksomhedens it-dør og stjæler hemmeligheder. Seneste eksempler er, at russerne prøver at stjæle forsøgsresultater fra Covid-19 forskning. Eller den cyberkriminalitet, som bare er der latent.
Et studie foretaget af Cybersecurity Ventures forudser, at denne kriminalitet vil koste verden 6 trillioner dollars i 2021. Tallet for Danmark er svært at spå om.
Set forhold til den sundheds- og økonomiskkrise, så vil jeg påstå, at vi i Danmark har en langt større udfordring med cybertruslen. Det har bare ikke en generel bevågenhed i forhold til Covid-19.
Hvad bør vi gøre?
Der to problemer a) sundheds- og økonomiskkrise af dimensioner ikke tidligere set og b) cybertruslen
*Ad a) Sundheds- og økonomiskkrise af dimensioner *
Vi skal åbne op for fuld hane. Vi skal finde vores egen ansvarlighed her. Det skal dog være muligt for offentligheden at give bøder til dem, som ikke kan opføre sig ordentligt. Tager man til Sunny Beach, må man også tage test, eller hvad nu virologerne anbefaler, at der bliver gjort.
Fagligheden skal have overtaget igen så de politiske beslutninger stopper. Ingen forstår de regler alligevel, som politikkerne opsætter. De ødelægger mere end de gavner.
Flere penge til sundhedssektoren, så der er overskud til at kunne tage de små skvulp af Covid-19 patienter, som vil komme. Specielt hvis/når der kommer en bølge to (eller en anden pandemi).
Ad b) Cybertruslen
I marts blev der gennemført en række lovændringer mm., som gav en række vidtrækkende beføjelser. Noget som jeg overhovedet ikke bifalder. Derfor er det imod min overbevisning, men det er nok nødvendigt, at vi skal lade retsplejelovens §791 d løbe noget tid endnu. Måske overveje om vi kan give enten CSCs eller NC3 større beføjelser omkring stoppe f.eks. phisting. Vi har brug for et nationalt værn, for ellers er ansvaret alene hos borgerne og virksomhederne (som jeg også har været inde på i tidligere blogs, som også er nævnt tidligere i denne blog).
På det nære plan giver Check Point et par gode råd, hvad man bør gøre som IT-ansvarlig i en organisation eller som privat person:
1. Sørg for jævnlig off-line backup af alle vigtige data
2. Fokusér på ”protection” i stedet for ”detection”
3. Hold applikationer sikkerhedssystemer opdaterede
4. Opretholde en fortløbende overvågning vedr. cybertruslen – både ift. aktuel trafik ind/ud af virksomheden og det generelle trusselsniveau
5. Sørg for at sikkerheden er aktiv hele vejen rundt: PC’ere, mobile arbejdspladser, SmartPhones, virksomhedens datacenter, data og applikationer i cloud osv.
6. Vær opmærksom på nul-dags-truslen og oprethold systemer, der kan detektere denne type angreb
7. Uddan og informer alle niveauer i organisationen – indfør det som obligatorisk fag i skolen!
**Hvorfor? Fordi det p.t. er vores største problem! **

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.