EU og Storbritannia sanksjonerer russiske cyberaktører
EU og Storbritannia har publisert erklæringer om sanksjoner mot en rekke russiske borgere og enheter, blant dem ledelse i GRU og personer bak Lumma Stealer. Erklæringene tilskriver også infiltrasjon av offentlige nettverk og sabotasje mot kritisk infrastruktur i flere EU-land til Russland og russisk-tilknyttede tredjeparter.
Hva det betyr for virksomheten
Når sabotasje mot kritisk infrastruktur tilskrives en statlig aktør på dette nivået, flytter trusselbildet seg fra IT-avdelingen til styrerommet. For virksomheter i NIS2s virkeområde betyr det at styret har et selvstendig ansvar for å forstå eksponeringen, og at beredskapen må dimensjoneres for scenarier der motparten ikke er ute etter penger, men etter forstyrrelse. Sanksjoner har også en praktisk side: dere må vite om noen av deres leverandører eller eierinteresser er berørt.
Berigo anbefaler
- Sett trusselbildet fra statlige aktører på styrets dagsorden som en egen sak, ikke som et punkt i IT-rapporten.
- Gjennomgå leverandørkjeden mot gjeldende sanksjonslister, og gjenta gjennomgangen ved oppdateringer.
- Øv på et scenario med langvarig bortfall av en kritisk tjeneste uten løsepengekrav og uten forhandlingspart.
- Avklar hvem i virksomheten som varsler myndighetene, og hvor raskt, dersom dere mistenker statlig aktivitet i egne systemer.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt