17 april 2025
Låt mig vara tydlig, jag har inte plötsligt blivit en cybersäkerhetsexpert. Men jag hade nöjet att tillbringa tid med någon som är det, Jason Kalwa, grundaren av Salus Cyber, ett konsultföretag inom cybersäkerhet baserat i Storbritannien.
Vi inledde vårt samtal med att titta tillbaka på vad som hände en av våra konkurrenter, som jag inte vill nämna vid namn, i juni förra året. En ransomware-attack som kostade dem någonstans mellan 10 och 50 miljoner dollar, men som beräknas ha kostat drabbade återförsäljare 600 miljoner dollar. Han sa att denna attack illustrerade ett par allmänna punkter. För det första att alla branscher som har omfattande och utökade leveranskedjor är ett attraktivt mål eftersom du kan skapa en massiv nätverkspåverkan med en enda strejk. För det andra att i takt med att onlinetjänsterna har vuxit och mjukvarusystemen har ökat sin förmåga att ansluta till andra mjukvarusystem via API:er är den "attackyta" som utsätts för cybermalvilja exponentiellt större än någonsin tidigare.
"Mekanismerna bakom cyberbrottslighet har inte förändrats på 40 år - det har däremot omfattningen och hastigheten. Varje återförsäljare är en del av en digital leveranskedja nu - även om de inte inser det. Det finns ingen flashig silverkula. Det är de tråkiga, dagliga sakerna som håller dig säker."
Han fortsatte med att tillägga att de organisationer som var mest utsatta var de som körde äldre tekniska stackar eller äldre system, särskilt där anställda var tvungna att ha olika användarnamn och lösenord för olika system Jag vill betona att detta inte är en kommentar om någon specifik konkurrent utan ett allmänt uttalande och ett som återförsäljargrupper som kanske har äldre äldre system skulle göra klokt i att tänka på.
Nästa område vi talade om är vilka dessa illvilliga agenter är. För större företag i synnerhet kommer det största hotet sannolikt från professionella
kriminella grupper för vilka ransomware kan vara mycket lukrativt (som den ovan refererade konkurrenten upptäckte). Det uppskattas att det genomsnittliga kravet på lösensumma 2024 var nästan 3 miljoner dollar. Men för många företag handlar det inte om pengarna. Skador som orsakas av anställda är vanliga. Detta inträffar vanligtvis när de byter jobb och vill ta med sig företagets kunskap, eller helt enkelt för att de är missnöjda och vill orsaka störningar när de går.
Nu räcker det med att prata om problemen. Det du vill veta är vad du kan göra för att minska risken för att ditt företag drabbas av cybersäkerhetsincidenter. Den goda nyheten är att svaren handlar om några enkla steg som de flesta känner till. De kräver inte att du anlitar experter på cybersäkerhet eller inför en "storebrorskultur" där varje anställd är under ständig övervakning. Vår vänliga expert beskrev det som att "göra de tråkiga sakerna riktigt bra".
- Se till att du använder multifaktorautentisering. Vi måste använda det i våra personliga liv för nästan alla online-transaktioner, så anställda är bekanta med det och dagens teknik och nätverk gör det snabbt och enkelt.
- Uppdatera allt och gör det snabbt. Många programvaror uppdateras idag automatiskt, men om du måste köra uppdateringen ska du inte dröja.
- De flesta av oss är förutsägbara när det gäller att skapa lösenord. Även om vi tvingas kombinera bokstäver med siffror och specialtecken får vi in ett mönster. Tänk på passfraser där du kombinerar tre slumpmässiga ord.
- Titta på arkitekturen i ditt system och var du lagrar värdefulla data. Använd din webbplats som ett enkelt kärl som du samlar in data från, men anslut den inte direkt till dina kärnsystem. Behandla dina värdefulla data på samma sätt som du skulle behandla värdesaker hemma - om du inte har ett riktigt säkert kassaskåp gömt i väggen skulle du inte heller lägga allt i översta lådan.
- E-post är fortfarande den första punkten som cybertjuvar kommer att undersöka, så se till att säkerheten i ditt e-postsystem är korrekt konfigurerad.
Ingen av dessa åtgärder är någon patentlösning, eftersom det inte finns någon patentlösning och inget system någonsin kan vara 100 % säkert. Poängen är att se till att när en cyberbrottsling letar efter sitt nästa mål, ser de att ditt företag är mycket bättre skyddat än dina grannar. Det kommer alltid att finnas ett lätt mål, se bara till att det inte är du.
Relaterade artiklar