dkmedier
dkindkob
dknyt
dksocial
dksundhed
doi
doi
Københavns Kommunes størrelse gør det lettere at anskaffe og drifte sikkerhedsløsninger samt at rekruttere dedikerede it-sikkerheds ressourcer, end tilfældet er det i en mindre kommune.
Christian Lindgren/Ritzau Scanpix

Digitale angreb hærger: Sådan beskytter landets største kommune sig

IT-truslen vokser og vokser, og cyberangrebene strømmer ind over Danmark. Hos Københavns Kommune modstår de hver dag flere angreb.

KØBENHAVN: Forsvarsministeriet ramt af hackerangreb. Nationalbanken udsat for cyberangreb. Flere netbanker lagt ned.

Ransomware er tidens alvorligste trussel mod virksomheder, institutioner og myndigheder, og hver eneste dag forsøger cyberkriminelle at komme forbi de danske it-systemer.

Nogle gange lykkes det, men langt de fleste gange bliver angrebene forhindret.

Københavns Kommune går selvsagt ikke fri. Flere gange dagligt rammer angrebene, fortæller Tomas Pultz Østergaard, konstitueret kontorchef i Sikkerhed under Koncern IT, en del af økonomiforvaltningen.

- De fleste scanninger ender i vores firewall og kan afværges, inden de rammer vores it-installation. Det sker også hyppigt, at vores it-brugere bliver angrebet. Typisk ved forsøg på phishing, hvor nogen forsøger at franarre medarbejderne deres kodeord eller skræmme dem til at overføre penge i en e-mail med ondsindet tekst, links eller vedhæftninger. Heldigvis er det endnu ikke lykkedes for hackere at gennemføre et succesfuldt angreb, siger han. 

Uddannelse og fiktive angreb

Siden 2009 har Københavns Kommune arbejdet med at professionalisere it-sikkerhedsområdet. Her er flere opgaver blevet samlet i centrale funktioner, og området har løbende fået tilført midler, da god it-sikkerhed stiller store krav til kompetencer og ressourcer.

En af de indsatser, som Københavns Kommune benytter sig af, er såkaldte målrettede, fiktive angreb på kommunens egne installationer.

- På den måde får vi løbende afprøvet, hvor effektive de opsatte foranstaltninger og sikkerhedsløsninger er i praksis. Den indsats oplever vi som meget værdifuld, fortæller han.

Samtidig er det også afgørende for kommunen, at deres ansatte ’holdes på dupperne’.

- Medarbejderne trænes fx i grundlæggende it-sikkerhed, sikkerhed på mobile enheder samt truslen fra it-kriminelle. Samtidig udsættes medarbejderne for målrettet awareness-træning. Vi mailer simulerede phishingangreb til medarbejderne, hvor de skal spotte de fabrikerede phishingmails. Formålet er at træne medarbejderne i at registrere de rigtige phishingmails, siger han.

Hvordan udbreder I jeres viden til resten af Københavns Kommune og de ansatte?

- Udover den obligatoriske træning rådgiver vores it-sikkerhedsfunktion løbende digitaliseringskonsulenter og systemejere i kommunens syv forvaltninger. It-sikkerhedsfunktionen udarbejder desuden årligt en trusselsvurdering og anbefaler på den baggrund opfølgende initiativer.

Fællesskaber og samarbejde

Københavns Kommunes størrelse gør det lettere at anskaffe og drifte sikkerhedsløsninger samt at rekruttere dedikerede it-sikkerheds ressourcer, end tilfældet er det med en mindre kommune.

Men der er især to ting, der er nødvendige, hvis landets mindre kommuner skal kunne stå imod de mange angreb, mener han.

- Vores oplevelse er, at det er vigtigt, at vi kan lære af hinanden. Mindre kommuner kan med fordel søge at skabe fællesskaber og samarbejde - også med de større kommuner. Åbenhed og vidensdeling om cybersikkerhed medvirker til at styrke kommunernes modstandskraft.

Tekst, grafik, billeder, lyd og andet indhold på dette website er beskyttet efter lov om ophavsret. DK Medier forbeholder sig alle rettigheder til indholdet, herunder retten til at udnytte indholdet med henblik på tekst- og datamining, jf. ophavsretslovens §11 b og DSM-direktivets artikel 4.

Kunder med IP-aftale/Storkundeaftaler må kun dele DK Nyts artikler internt til brug for behandling af konkrete sager. Ved deling af konkrete sager forstås journalisering, arkivering eller lignende.

Kunder med personligt abonnement/login må ikke dele DK Nyts artikler med personer, der ikke selv har et personligt abonnement på DK Nyt

Afvigelse fra ovenstående kræver skriftligt tilsagn fra DK Medier.

https://www.dknyt.dk/artikel/digitale-angreb-haerger-saadan-beskytter-landets-stoerste-kommune-sig

GDPR