EU og Storbritannia sanksjonerer russiske cyberaktører

EU og Storbritannia har publisert erklæringer om sanksjoner mot en rekke russiske borgere og enheter, blant dem ledelse i GRU og personer bak Lumma Stealer. Erklæringene tilskriver også infiltrasjon av offentlige nettverk og sabotasje mot kritisk infrastruktur i flere EU-land til Russland og russisk-tilknyttede tredjeparter.

Hva det betyr for virksomheten

Når sabotasje mot kritisk infrastruktur tilskrives en statlig aktør på dette nivået, flytter trusselbildet seg fra IT-avdelingen til styrerommet. For virksomheter i NIS2s virkeområde betyr det at styret har et selvstendig ansvar for å forstå eksponeringen, og at beredskapen må dimensjoneres for scenarier der motparten ikke er ute etter penger, men etter forstyrrelse. Sanksjoner har også en praktisk side: dere må vite om noen av deres leverandører eller eierinteresser er berørt.

Berigo anbefaler

  • Sett trusselbildet fra statlige aktører på styrets dagsorden som en egen sak, ikke som et punkt i IT-rapporten.
  • Gjennomgå leverandørkjeden mot gjeldende sanksjonslister, og gjenta gjennomgangen ved oppdateringer.
  • Øv på et scenario med langvarig bortfall av en kritisk tjeneste uten løsepengekrav og uten forhandlingspart.
  • Avklar hvem i virksomheten som varsler myndighetene, og hvor raskt, dersom dere mistenker statlig aktivitet i egne systemer.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt