Bankaræningjar og stjórnendur fyrirtækja Gunnar Ingi Björnsson skrifar 10. maí 2023 12:01 Árið 1987 söng Pálmi Gunnarsson um hversu hratt tíminn liði á gervihnattaöld. 36 árum síðar hefur hraðinn aukist og gervihnöttunum bara fjölgað. Magnús Eiríksson hitti nefnilega naglann á höfuðið þegar hann samdi þennan eftirminnilega texta. Núna má segja að tölvuöld hafi tekið við af gervihnattaöld. Fyrirtæki keppast við að koma gögnunum sínum í skýið og bjóða upp á stafrænar lausnir sem aldrei fyrr. Internetið tengir saman ólík kerfi, tæki og starfsstöðvar og gerir starfsmönnum kleift að sinna störfum sínum heiman frá í fjarvinnu. Þróun samtengdra tölvukerfa og lausna á netinu hefur sannarlega breytt landslagi í rekstri fyrirtækja. Sem dæmi má nefna fækkun bankaútibúa, en á síðustu árum hefur fjöldi bankaútibúa fækkað mjög. Peningaseðlum í þeim útibúum sem eftir eru hefur einnig fækkað. Það er því ekki laust við að maður hugsi til þeirra sem atvinnu höfðu af því að ræna fjármunum úr slíkum útibúum – bankaræningja. Sitja þeir bara aðgerðarlausir heima hjá sér núna? Það væri án efa gott ef svo væri en því miður er það ekki raunin. Slíkir aðilar munu alltaf elta tækifærin og í dag liggja peningarnir í netglæpum. Meðalkostnaður fyrirtækja á heimsvísu af netárás, eða tölvuglæp, árið 2022 var 4,35M USD (600 milljónir króna). Dýrustu tölvuglæpir voru framdir gegn fyrirtækjum í heilbrigðisgeiranum þar sem kostnaður nam að meðaltali 10M USD (1,4 milljarðar króna). Í öðru og þriðja sæti var svo fjármálageirinn og tæknigeirinn þar sem meðalkostnaður af tölvuglæp var rúmar 5M USD (700 milljónir króna). Í heild er áætlað tap íslenskra fyrirtækja á ári núna áætlað 10 milljarðar króna. https://www.ibm.com/reports/data-breach https://www.itu.int/hub/2021/06/iceland-prepares-for-next-generation-cybersecurity/ Áhugavert er að skoða hvernig kostnaður af tölvuglæpum getur dreifst á ólíka þætti. Það er nefnilega ekki þannig að kostnaður sé fyrst og fremst það sem greitt er til glæpamanna. Þvert á móti er afleiddur kostnaður eins og tap á tekjum vegna röskunar á viðskiptum, vinnutap starfsmanna, kostnaður við að koma kerfum aftur í gang, það sem telur hæst. En hvað hefur þetta með stjórnendur að gera? Jú, það er nefnilega orðið nauðsynlegt fyrir stjórnendur fyrirtækja að hafa mun betri skilning á hættunni sem stafar af tölvuárásum. Í gamla daga var það í raun „einkamál tölvudeildarinnar“ hvernig kerfi voru uppsett og hvaða lausnir voru valdar. En í dag er það ekki svo gott. Stjórnendur fyrirtækja hafa lagalega skyldu til að tryggja öryggi þeirra kerfa og gagna sem þeir eru í forsvari fyrir. Lengi hefur lagalegt umhverfi á Íslandi verið á eftir nágrannalöndum okkar þegar kemur að ábyrgð stjórnenda fyrirtækja á þessum málum. Þetta hefur þó verið að breytast á undanförnum árum og ljóst að bæði munu lagalegar kröfur aukast ásamt faglegum kröfum um uppsetningu og varnir. Miðvikudaginn 17. maí næstkomandi verður haldin í Smárabíó ráðstefnan „Tölvuárásir á íslensk tölvukerfi. Hvert er umfang þeirra og hvað er hægt að gera árið 2023?“. Á þessari ráðstefnu verður reynt að dýpka umræðuna um netöryggi og netöryggislausnir. Að ráðstefnunni standa Exclusive Networks í samstarfi við Fortinet, SentinelOne, Thales og Infoblox en allt eru þetta leiðandi fyrirtæki á sínu sviði þegar kemur til netöryggis og öryggislausna en aðgangur að ráðstefnunni er ókeypis fyrir skráða þátttakendur. Á ráðstefnunni munu sérfræðingar fara yfir m.a.: Hvert er umfang tölvuárasa á íslensk tölvu- og upplýsingakerfi? Er munur á eðli tölvuáraása hérlendis? og erlendis? Hvernig sjá framleiðendur öryggislausna þróunina verða árið 2023 og ekki síður til framtíðar? Skráning er öllum opin en skráning fer fram á netinu. Það er óhætt að hvetja stjórnendur fyrirtækja að nýta sér þetta tækifæri til að dýpka skilning sinn á þeim hættum sem rekstri fyrirtækja stafar af netárásum og tölvuglæpum. Því eins og Pálmi sagði, tíminn líður hratt á gervihnattaöld og bankaræningjarnir eru búnir að finna sér ný skotmörk. Höfundur er Channel Manager hjá Exclusive Networks. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðunargreinar. Senda grein Netöryggi Tölvuárásir Mest lesið Af ávöxtunum skulum við þekkja þá Guðröður Atli Jónsson Skoðun Inga Sæland og sjálfstæðið Gunnar Ármansson Skoðun 390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson Skoðun Flott embætti í boði fyrir ESB ríki Diljá Mist Einarsdóttir Skoðun Hagfræðileg brenglun í lagatextanum um verðtryggingu Örn Karlsson Skoðun Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins Skoðun Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson Skoðun Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir Skoðun Mygla í útveggjum nýbygginga Sigurður Sigurðsson Skoðun Blómin í haganum og börnin í boxinu Kristín Kolbrún Waage Kolbeinsdóttir Skoðun Skoðun Skoðun Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins skrifar Skoðun Veikt flutningskerfi er sóun á náttúruauðlindum Jóhann Páll Jóhannsson skrifar Skoðun 390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson skrifar Skoðun Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson skrifar Skoðun ESB-pakkinn er galopinn Bergþór Ólason skrifar Skoðun Opið bréf til umhverfisráðherra Ragnhildur Elín Skúladóttir,Jóhanna Malen Skúladóttir skrifar Skoðun Hagfræðileg brenglun í lagatextanum um verðtryggingu Örn Karlsson skrifar Skoðun Börnin okkar – sameiginleg ábyrgð Hanna Borg Jónsdóttir skrifar Skoðun Ísland í brennidepli: Lýðfræðilegar breytingar og nýtt jafnvægi á vinnumarkaði Ingvar Freyr Ingvarsson ,Sigrún Brynjarsdóttir skrifar Skoðun Skilvirkir ferlar, betri reglur Einar Bárðarson skrifar Skoðun Af ávöxtunum skulum við þekkja þá Guðröður Atli Jónsson skrifar Skoðun Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir skrifar Skoðun Hvað er að gerast í skapandi greinum? Erla Rún Guðmundsdóttir skrifar Skoðun Inga Sæland og sjálfstæðið Gunnar Ármansson skrifar Skoðun Blómin í haganum og börnin í boxinu Kristín Kolbrún Waage Kolbeinsdóttir skrifar Skoðun Flott embætti í boði fyrir ESB ríki Diljá Mist Einarsdóttir skrifar Skoðun Samgönguáætlun og samkeppni í flutningum Ólafur Stephensen skrifar Skoðun Samferða á föstunni Hjalti Jón Sverrisson, Árni Þór Þórsson,Guðný Hallgrímsdóttir,Guðlaug Helga Ásgeirsdóttir,Kristín Pálsdóttir,Toshiki Toma skrifar Skoðun Evrópusambandssinnar - það er bannað að plata! Birgir Finnson skrifar Skoðun Erum við tilbúin í umbreytingu? Agnes Ósk Snorradóttir skrifar Skoðun Opið bréf til heilbrigðisráðherra vegna stöðu einhverfra Ármann Pálsson,Ragnheiður Ösp Sigurðardóttirp ,Sigurjón Már Svanbergsson,Halldóra Hafsteinsdóttir,Eyrún Halla Kristjánsdóttir,Guðlaug Svala Kristjánsdóttir skrifar Skoðun Að „kíkja í pakkann“ sem er nú þegar opinn Jökull Sólberg Auðunsson skrifar Skoðun Ekki ein tomma en hvar eru aðgerðirnar? Telma Árnadóttir skrifar Skoðun Getur tölva dæmt betur en maður? Sævar Þór Jónsson skrifar Skoðun Réttindi, réttlæti, aðgerðir: Hvers vegna jafnrétti kynjanna skilgreinir framtíð ESB Clara Ganslandt skrifar Skoðun Hið nýja siðfár? Katrín Sigríður J. Steingrímsdóttir skrifar Skoðun „Pólitíkin ræður“ Anna Sofía Kristjánsdóttir skrifar Skoðun Það sem koma skal? Sigurjón Njarðarson skrifar Skoðun Flestir fjölmiðlar eru ríkisfjölmiðlar á Íslandi Þorsteinn Sæmundsson skrifar Skoðun Þegar þolendur stíga fram reynir á samfélagið Þóra Sigfríður Einarsdóttir,Kristín Skjaldardóttir skrifar Sjá meira
Árið 1987 söng Pálmi Gunnarsson um hversu hratt tíminn liði á gervihnattaöld. 36 árum síðar hefur hraðinn aukist og gervihnöttunum bara fjölgað. Magnús Eiríksson hitti nefnilega naglann á höfuðið þegar hann samdi þennan eftirminnilega texta. Núna má segja að tölvuöld hafi tekið við af gervihnattaöld. Fyrirtæki keppast við að koma gögnunum sínum í skýið og bjóða upp á stafrænar lausnir sem aldrei fyrr. Internetið tengir saman ólík kerfi, tæki og starfsstöðvar og gerir starfsmönnum kleift að sinna störfum sínum heiman frá í fjarvinnu. Þróun samtengdra tölvukerfa og lausna á netinu hefur sannarlega breytt landslagi í rekstri fyrirtækja. Sem dæmi má nefna fækkun bankaútibúa, en á síðustu árum hefur fjöldi bankaútibúa fækkað mjög. Peningaseðlum í þeim útibúum sem eftir eru hefur einnig fækkað. Það er því ekki laust við að maður hugsi til þeirra sem atvinnu höfðu af því að ræna fjármunum úr slíkum útibúum – bankaræningja. Sitja þeir bara aðgerðarlausir heima hjá sér núna? Það væri án efa gott ef svo væri en því miður er það ekki raunin. Slíkir aðilar munu alltaf elta tækifærin og í dag liggja peningarnir í netglæpum. Meðalkostnaður fyrirtækja á heimsvísu af netárás, eða tölvuglæp, árið 2022 var 4,35M USD (600 milljónir króna). Dýrustu tölvuglæpir voru framdir gegn fyrirtækjum í heilbrigðisgeiranum þar sem kostnaður nam að meðaltali 10M USD (1,4 milljarðar króna). Í öðru og þriðja sæti var svo fjármálageirinn og tæknigeirinn þar sem meðalkostnaður af tölvuglæp var rúmar 5M USD (700 milljónir króna). Í heild er áætlað tap íslenskra fyrirtækja á ári núna áætlað 10 milljarðar króna. https://www.ibm.com/reports/data-breach https://www.itu.int/hub/2021/06/iceland-prepares-for-next-generation-cybersecurity/ Áhugavert er að skoða hvernig kostnaður af tölvuglæpum getur dreifst á ólíka þætti. Það er nefnilega ekki þannig að kostnaður sé fyrst og fremst það sem greitt er til glæpamanna. Þvert á móti er afleiddur kostnaður eins og tap á tekjum vegna röskunar á viðskiptum, vinnutap starfsmanna, kostnaður við að koma kerfum aftur í gang, það sem telur hæst. En hvað hefur þetta með stjórnendur að gera? Jú, það er nefnilega orðið nauðsynlegt fyrir stjórnendur fyrirtækja að hafa mun betri skilning á hættunni sem stafar af tölvuárásum. Í gamla daga var það í raun „einkamál tölvudeildarinnar“ hvernig kerfi voru uppsett og hvaða lausnir voru valdar. En í dag er það ekki svo gott. Stjórnendur fyrirtækja hafa lagalega skyldu til að tryggja öryggi þeirra kerfa og gagna sem þeir eru í forsvari fyrir. Lengi hefur lagalegt umhverfi á Íslandi verið á eftir nágrannalöndum okkar þegar kemur að ábyrgð stjórnenda fyrirtækja á þessum málum. Þetta hefur þó verið að breytast á undanförnum árum og ljóst að bæði munu lagalegar kröfur aukast ásamt faglegum kröfum um uppsetningu og varnir. Miðvikudaginn 17. maí næstkomandi verður haldin í Smárabíó ráðstefnan „Tölvuárásir á íslensk tölvukerfi. Hvert er umfang þeirra og hvað er hægt að gera árið 2023?“. Á þessari ráðstefnu verður reynt að dýpka umræðuna um netöryggi og netöryggislausnir. Að ráðstefnunni standa Exclusive Networks í samstarfi við Fortinet, SentinelOne, Thales og Infoblox en allt eru þetta leiðandi fyrirtæki á sínu sviði þegar kemur til netöryggis og öryggislausna en aðgangur að ráðstefnunni er ókeypis fyrir skráða þátttakendur. Á ráðstefnunni munu sérfræðingar fara yfir m.a.: Hvert er umfang tölvuárasa á íslensk tölvu- og upplýsingakerfi? Er munur á eðli tölvuáraása hérlendis? og erlendis? Hvernig sjá framleiðendur öryggislausna þróunina verða árið 2023 og ekki síður til framtíðar? Skráning er öllum opin en skráning fer fram á netinu. Það er óhætt að hvetja stjórnendur fyrirtækja að nýta sér þetta tækifæri til að dýpka skilning sinn á þeim hættum sem rekstri fyrirtækja stafar af netárásum og tölvuglæpum. Því eins og Pálmi sagði, tíminn líður hratt á gervihnattaöld og bankaræningjarnir eru búnir að finna sér ný skotmörk. Höfundur er Channel Manager hjá Exclusive Networks.
390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson Skoðun
Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins Skoðun
Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson Skoðun
Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir Skoðun
Skoðun Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins skrifar
Skoðun 390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson skrifar
Skoðun Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson skrifar
Skoðun Opið bréf til umhverfisráðherra Ragnhildur Elín Skúladóttir,Jóhanna Malen Skúladóttir skrifar
Skoðun Ísland í brennidepli: Lýðfræðilegar breytingar og nýtt jafnvægi á vinnumarkaði Ingvar Freyr Ingvarsson ,Sigrún Brynjarsdóttir skrifar
Skoðun Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir skrifar
Skoðun Samferða á föstunni Hjalti Jón Sverrisson, Árni Þór Þórsson,Guðný Hallgrímsdóttir,Guðlaug Helga Ásgeirsdóttir,Kristín Pálsdóttir,Toshiki Toma skrifar
Skoðun Opið bréf til heilbrigðisráðherra vegna stöðu einhverfra Ármann Pálsson,Ragnheiður Ösp Sigurðardóttirp ,Sigurjón Már Svanbergsson,Halldóra Hafsteinsdóttir,Eyrún Halla Kristjánsdóttir,Guðlaug Svala Kristjánsdóttir skrifar
Skoðun Réttindi, réttlæti, aðgerðir: Hvers vegna jafnrétti kynjanna skilgreinir framtíð ESB Clara Ganslandt skrifar
Skoðun Þegar þolendur stíga fram reynir á samfélagið Þóra Sigfríður Einarsdóttir,Kristín Skjaldardóttir skrifar
390.000 hektarar af landbúnaðarlandi breytast í skóg og votlendi: Landbúnaður næsta stóra loftslagsverkefni Dana Eyþór Eðvarðsson Skoðun
Treystu þjóðinni. Þú ert með tromp á hendi — Opið bréf til forsætisráðherra Íslands Stjórn Stjórnarskrárfélagsins Skoðun
Hvað gerðist hjá listskautakappanum Ilia Malinin á vetrar ÓL? – hugleiðingar sálfræðings Andri Hrafn Sigurðsson Skoðun
Fyrirmyndarverkefni í grunnskólum Reykjavíkurborgar Steinn Jóhannsson,Arndís Seinþórsdóttir Skoðun