Cybertruslen
Lister
Center for Cybersikkerhed har observeret adskillige ransomware-angreb inden for den seneste tid. CFCS’ vurderer, at lækkede passwords fra tidligere administratorer og konsulenter m.fl. kan have været en medvirkende årsag til at organisationerne har kunnet kompromitteres.
Center for Cybersikkerhed anbefaler, at man etablerer og følger en fast procedure for håndtering af bruger- og administratorkonti. Proceduren skal sikre, at alle konti gennemgås periodisk med henblik på at afdække om de stemmer overens med de faktiske behov.
Desuden skal eventuelle afvigelser håndteres. Ansvaret for at processen følges bør forankres hos udpegede nøglepersoner i organisationen. Processen bør samtidig sikre, at konti øjeblikkeligt spærres ved afgang af såvel medarbejdere som konsulenter m.fl.
Center for Cybersikkerhed kan i nogle tilfælde bistå med rådgivning om cyber- og informationssikkerhed, herunder styring af informationssikkerhed og risikovurderinger. Center for Cybersikkerheds rådgivning tager som udgangspunkt afsæt i de vejledninger, der kan findes på centerets hjemmeside.
Center for Cybersikkerhed har udarbejdet en række vejledninger om cyber- informationssikkerhed, herunder ”Cyberforsvar der virker”, som
er en konkret og prioriteret plan til at komme i gang med cyber- og informationssikkerhedsarbejdet. Alle vejledninger kan findes på centerets hjemmeside og kan frit benyttes.