
Flere vegrer seg for å anmelde
Virksomheter utsettes for alt fra løsepengevirus og bedragerier til tap av sensitive data. Alvoret til tross, er mørketallene store. Kripos ser flere årsaker til at bedrifter vegrer seg for å varsle politiet.
– Folk vet kanskje ikke at politiet er et varslingsorgan, og dette knytter seg også til viktimologi, noen forbinder det med skam og kan tenke at de har gjort en feil, sier næringslivskontakt i Kripos, Else Gun Ommundsen, om de store mørketallene.
– Noen vil kanskje frykte for omdømmet, og det at det er en virksomhet og ikke en person som er offer for kriminalitet kan også ha noe å si
HENLAGT, IKKE GLEMT
Finansfokus treffer Ommundsen og hennes Kripos-kollega Espen Skogstad når vi besøker cyberberedskapsøvelsen Hele Norge Øver, i regi av Digital Norway.
– Hvis vi skal være litt ydmyke, så handler det også om at mange opplever at vi i politiet henlegger saker. Vårt viktigste budskap er at selv om en sak blir henlagt, så kan informasjonen du gir brukes i en annen etterforskning på et senere tidspunkt og vi kan se ting i sammenheng, sier Skogstad og legger til:
– Informasjonen kan også brukes til å forebygge fremtidige lovbrudd. Henlagte saker blir ikke bare liggende i et arkiv, derfor er det viktig å informere oss om at noe har skjedd.
De to Kripos-representantene opplever ofte at virksomheter som blir rammet er opptatt av omdømmet, og uttrykker bekymring for at informasjon om en cyberhendelse skal lekke ut.
– Vi er vant til å håndtere taushetsbelagt informasjon, og vil aldri innkalle til pressekonferanse og si at en virksomhet er rammet av et løsepengevirus. Det er i så fall virksomhetens informasjon, og det er de som eventuelt må gå ut med den.
LØSEPENGEVIRUS MED MAXPULS
Og det er lett å skjønne at folk kan slite med å holde hodet kaldt og vite hva de skal gjøre når de plutselig står i en cyberhendelse. Gjennom et par hektiske timer på beredskapsøvelse fikk Finansfokus kjenne på kroppen hvordan det er å stå midt i et dataangrep.
Foredragsholder Erlend Andreas Gjære fra Secure Practice tar deltakerne med på et interaktivt foredrag. Vi deltar selv med telefonene våre i det simulerte cyberangrepet som utspiller seg på scenen når Digital Norway for andre år på rad tar deltakerne i “Hele Norge Øver” med i et tenkt cyberangrepsscenario.
– Nå skal alt gå galt. Vi har forberedt en historie, som dere skal få være en del av, sier Gjære.

Salen får se et bilde av en stakkar som har fått beskjed på skjermen om at filene på PCen er kryptert. I caset er klokken 15, og det er fredag. Kriser rammer gjerne når det absolutt ikke passer. Den uheldige mannen ved PCen får beskjed om at han kan få filene tilbake – hvis han betaler. Hackerne tilbyr han til og med kundeservice 24 timer i døgnet.
Vår første oppgave er å finne ut hvordan vi skal reagere på den låste skjermen. Mens sekundene tikker, raser det tung puls over høyttaleranlegget. Jeg har ikke peiling og som alle andre deltakere skjønner jeg at tiden er knapp. Forslaget mitt om å ringe IT var ikke helt bak mål – men heller ikke hele svaret. Nappe ut nettverkskabelen var visst fasit: Få hele bedriften av nett… Men er det egentlig noen utenfor IT som aner hvordan de skal få bedriften av nett?
EN ULYKKE KOMMER SJELDEN ALENE
Vi dras gjennom en lang rekke hendelser, der den ene hendelsen etter den andre gjør Løsepengeviruset kommer trolig via en mail som så ut til å være fra regnskapskontoret – som også er hacket.
Plutselig tikker det inn en SMS om at regningene ikke er betalt. Penger har gått ut av konto – men hackerne har vært inne hos regnskapskontoret og endret mottaker. Salen svarer på krisescenarioene etter beste evne, mens lyden av høy puls stresser oss litt ekstra.
HA KULTUR FOR Å SI FRA
Rådene er mange og forståelsen øker. Men ett råd kan nok alle organisasjoner ta med seg:
– Det er veldig lurt å forsøke å ha en kultur hvor folk sier fra med en gang selv om de lurer på om de har gjort noe gærent. Gi litt kjærlighet til de som sitter med høye skuldre og er litt usikre på om de har trykket på noe de ikke skal trykke på. For det skjer jo, og det kan skje med alle, sier foredragsholder.
Og Kripos, som har vært tilskuere i salen, har en oppfordring til:
– Anmeld!
Fakta: DIGITAL NORWAY
Digital Norway er en non-profit startet i 2017 for å få fart på digitaliseringen av norsk næringsliv, med et spesielt fokus på små og mellomstore bedrifter. Finansforbundet er medlem i organisasjonen.
Organisasjonen har for andre år på rad arrangert “Hele Norge Øver”, et gratis seminar der deltakerne deltar i et simulert cyberangrep.
