Hjem " Vigtigheden af cybersikkerhed

Vigtigheden af cybersikkerhed

05. oktober 2022 - sikkerhed

Gennem historien har de, der har været involveret i konflikter, altid brugt den mest moderne teknologi til at fremme deres sag og nå specifikke mål. I hver krig er gennembrud blevet udnyttet til at bekæmpe faktiske eller opfattede fjender ved hjælp af videnskabelige fremskridt.

Konflikter er i dag ikke længere begrænset til traditionelle slagmarker; i stedet kan de findes på internettet—en fjende, der både er smidig og hurtig. Cyberangribere ved, at vores samfund er afhængige af den digitale verden, og hvis de kan forstyrre og destabilisere den, kan de sikre en betydelig sejr med et enkelt museklik.

Stuxnet-ormen

According to experts, Stuxnet damaged many centrifuges at Iran’s Natanz uranium enrichment plant by burning them out. Other organizations modified the virus as time went on, focusing on electricity generators, water treatment plants, and gas lines.

Stuxnet var en virus i flere dele, som infiltrerede Windows-computere, spredte sig via USB-drev og beskadigede industrielle kontrolsystemer. Malwaren undersøgte hver enkelt hacket maskine for tegn på Siemens Step 7-software, som industrimaskiner med PLC'er bruger til at automatisere og styre elektromekanisk udstyr.

After the malware discovered a PLC computer, it downloaded fresh code from the internet and began issuing malignant instructions to the PC-controlled device. At the same time, fraudulent data was sent to the control system. If left unchecked, this could cause serious damage.

Ifølge kilder i cyberefterretningstjenesten blev Stuxnet i 2012 downloadet til Natanz-uranberigningsanlæggets systemer. "Ormen" infiltrerede netværk og gik målrettet efter maskiner, der kørte Windows-software til at automatisere og styre elektromekanisk udstyr.

Da virussen var færdig med uranmålingerne, begyndte den at ødelægge sig selv og gøre uranet ubrugeligt.

Programmets mål var at sænke kvaliteten af uran, og derfor var virussen først rettet mod centrifugaludstyrets hastighed på anlægget. Det ville derefter virke normalt for dem, der overvågede det, hvilket resulterede i en "steady state". Uranets ødelæggelse ville først blive afsløret, når anlæggets udstyr begyndte at selvdestruere. På det tidspunkt ville Stuxnet have fuldført sit mål.

Men koden til denne virus blev offentliggjort. Andre har siden modificeret den til at ramme andre infrastrukturinstallationer, herunder vandbehandlingsanlæg, gasledninger, kraftværker og kommunikationsnetværk.

I mørket: Vigtige industrier konfronteres med cyberangreb

Ifølge McAfeeI 2011 tyede virksomheder til at ansætte tidligere hackere, fordi de ikke kunne finde nok folk med de rette færdigheder til at beskytte deres netværk. Center for Strategic & International Studies fremhævede følgende bekymrende fakta:

  • Afpresning er den mest udbredte cybertrussel, som den verdensomspændende energiindustri står over for.
  • Cyberangreb har været rettet mod ca. 80% af de mexicanske elselskaber.
  • Mere end en fjerdedel af verdens energileverandører er blevet afpresset.
  • 60% af elselskaberne i Indien er blevet infiltreret.
  • "Duqu", en variant af Stuxnet, er blevet fundet i energianlæg i otte lande.

Den digitale verden er en slagmark

Historisk set har angribere angrebet vand- og fødevarekilder for at svække deres fjender. Under Anden Verdenskrig blev forsyningsværker og industribyer f.eks. ødelagt for at hæmme de invaderende hæres krigsindsats. Disse metoder anvendes stadig i dag, fordi de er effektive; vores modstandere kan befinde sig tusindvis af kilometer væk bag computerskærme, men de kan alligevel iværksætte angreb i den virkelige verden, som påvirker os alle.

Vi er i krig og må ændre vores måde at tænke på for at tilpasse os denne nye slagmark. Enhver af os kan være et mål. Hvis vi skal slå vores fjende, må vi først forstå det nye landskab og de nye regler.

Cybersikkerhed er vigtigere end nogensinde

Behovet for cybersikkerhed har aldrig været større. Med internettets fremkomst er vores liv blevet mere og mere afhængige af teknologi. Vi er afhængige af computere til alt fra kommunikation til bankforretninger og underholdning. Men denne afhængighed har en pris. I takt med at vores liv flytter online, bliver vi mere sårbare over for cyberangreb.

Og den slags trusler bliver mere og mere almindelige og sofistikerede. Hackere nøjes ikke længere med at stjæle vores oplysninger; de ønsker nu at forstyrre vores liv og vores økonomi. I 2017 oplevede vi et stort cyberangreb, som lammede Storbritanniens nationale sundhedsvæsen. WannaCry-ransomwareangrebet krypterede data og krævede løsepenge for at få dem tilbage. Angrebet forårsagede omfattende forstyrrelser og kostede NHS millioner af pund.

I 2018 oplevede vi det største cyberangreb i historien. NotPetya-virussen inficerede computere verden over og forårsagede skader for milliarder af dollars. Virussen krypterede data og krævede en løsesum, men angriberne kunne ikke finde en måde at dekryptere dataene på. Som følge heraf mistede mange virksomheder adgang til deres vitale data.

Disse angreb viser os, at vi er sårbare. De viser os også, at vores nuværende tilgang til cybersikkerhed ikke fungerer. Vi er nødt til at gøre mere for at beskytte os mod cyberangreb.

Vi kan tage mange skridt for at forbedre vores cybersikkerhed, men vi er nødt til at starte med en grundlæggende ændring af, hvordan vi tænker på sikkerhed. Vi må først bevæge os væk fra forestillingen om, at sikkerhed er noget, der kan opnås med teknologi alene. Teknologi er vigtig, men det er ikke nok. Vi er også nødt til at ændre vores tankegang.

Forstå truslen

Det første skridt er at forstå truslen. Vi skal uddanne os i truslens natur og de mennesker, der står bag den. Vi skal være opmærksomme på de teknikker, de bruger til at angribe os. Og vi skal forstå de sårbarheder, de udnytter.

Ændre vores tankegang

Det andet skridt er at ændre vores tankegang. Vi er nødt til at tænke på sikkerhed som en proces, ikke et produkt, og indarbejde det i alt, hvad vi gør. Med andre ord skal vi være proaktive, ikke reaktive. Og vi skal arbejde sammen om at gøre vores verden til et mere sikkert sted.

Gør noget ved det

Det tredje skridt er at handle. Vi er nødt til at gennemføre de ændringer, vi har talt om, og investere i cybersikkerhed for at sikre, at vi er i stand til at reagere hurtigt og effektivt på cybertrusler.

Den nederste linje

Cybersikkerhed er vigtig, fordi vi er i krig. Vores fjende er adræt og bevæger sig hurtigt, og de bruger teknologi til at lancere angreb i en skala, som vi aldrig har set før. Vi er nødt til at ændre vores tankegang og vores tilgang til sikkerhed. Og vi er nødt til at arbejde sammen for at gøre vores verden til et mere sikkert sted.

 

Forfatterens avatar

sikkerhed

admin er seniorskribent for Government Technology. Hun har tidligere skrevet for PYMNTS og The Bay State Banner og har en BA i kreativ skrivning fra Carnegie Mellon. Hun bor uden for Boston.

da_DKDanish