TELLMANN Østensjøveien 36 N-0667 Oslo
TELLMANN avd. Stavanger Luramyrveien 40 N-4313 Sandnes
(+47) 22 700 820
WannaCry – Virus til besvær eller et spark i baken?

WannaCry – Virus til besvær eller et spark i baken?

Postet  av   den 19.05.2017 

Det er nå gått én uke siden et av historiens største dataangrep ble startet. Fredag 12. mai ble skadevaren WannaCry aktivert, og det er nå kjent at over 230.000 datamaskiner i mer enn 150 land er blitt infisert. Er dette moderne teknologiskurker på jakt etter løsepenger, eller er dette tidenes mest vidtrekkende terroraksjon?

Jeg skal ikke spekulere så mye på hensikten bak dette dataangrepet. Men det er interessant å se på hvem som er blitt verst rammet, og hvilke konsekvenser angrepet får ut over de som har fått skadevaren inn i sine datasystem. Det rapporteres at områdene som er verst rammet er Russland, Ukraina, India og Taiwan, samtidig som store organisasjoner i en rekke vestlige land er også rammet. Spesielt trist er det å lese at helsesektoren er blitt hardt rammet. Samtidig har dette en skyggeside med enorme sideeffekter som vi i dag bare ser konturene av. Hvorfor er nettopp disse områdene og disse virksomhetene blitt rammet, og hvor stort er egentlig skadeomfanget?

Her hjemme rapporteres skadeomfanget til å være begrenset. Dette er vel å merke om vi ser på hvem som faktisk har fått infisert sine datamaskiner med denne skadevaren. Det viser seg nemlig at PC’er med oppdaterte operativsystem så langt har sluppet unna. Så da er vi vel flinke til å sikre våre systemer her i Norge? Eller var dette bare flaks? For én ting er hvordan vi sikrer våre PC’er, en annen sak er hvordan vi klarer oss når våre maskiner blir infisert.

I Norge har IT sikkerhet for mange vært et viktig og prioritert tema i lang tid. Samtidig er det mange som har lært om dette på den tøffe måten. Hvordan kan en virksomhet forhindre at det ikke er én ubetenksom medarbeider som trykker på en lenke i en epost som tilsynelatende fremstår troverdig? Og klarer vi å sikre at absolutt alle datamaskiner er satt opp riktig, at de har oppdaterte operativsystem? Denne robustheten blir nå satt på prøve – og de aller fleste her hjemme har bestått! Likevel har dette vært en av de travleste ukene for mange IT-sjefer, om ikke den travleste. Det som vi ikke har fått testet i denne runden, er hvilke konsekvenser og utstrekningen en slik skadevare vil kunne få i nettopp din virksomhet.

Mange har vært skeptiske til skybasert IT-drift – det man ikke ser eller kan ta i hendene er det vanskelig å ha et forhold til. Dette bekrefter også vår markedsundersøkelse fra 2016, der viktigste stoppfaktorer for bruk av skytjenester er Kundenes generelle usikkerhet og krav til informasjonssikkerhet. Sannheten er at store IT-leverandører med store datasentre har større ressurser og bedre kvalitetssystem til å sikre gode rutiner for Informasjonssikkerhet. Det er faktisk en av hovedgrunnene til at det for mange er lønnsomt å flytte aktiviteter ut av eget hus; du er ikke så sårbar ved feil på sikkerhetsmurer, mangelfull installasjon av diverse virus-programvare, mangelfulle back-up rutiner og mangel på rutiner for å hindre tap av data når katastrofen inntreffer. Derfor ser vi nå en kraftig økning av bedrifter som ønsker å flytte egen IT-drift ut i skyen. «Cloud first» er blitt den nye standarden, og dette er samtidig for mange en katalysator for en mer forretningsorientert IT-avdeling.

I kjølvannet av WannaCry vil vi nok ikke rette fokus mot antall liv som har gått tapt. Samtidig er ikke hensikten bak denne type terror nødvendigvis å ta liv, men å skape frykt og kaos. Det har de lykkes med her. Dette dataangrepet vil påvirke vårt forhold til Internett. Vi håper imidlertid at dette også kan være et spark i baken til de som ikke har god nok kontroll på egen IT-løsning, for da vil dette tross alt kunne bidra til noe positivt.

WannaCry er virkelig til å gråte av for de som er rammet. For alle andre, bruk dette til å lære av. Da vil vi være bedre rustet når neste bølge kommer.

Share on FacebookShare on LinkedInTweet about this on Twitter

Gi en tilbakemelding