NCSC-UK ber virksomheter handle etter konflikten i Midtøsten

Det britiske National Cyber Security Centre har gått ut med et varsel og bedt britiske virksomheter iverksette tiltak etter den siste konflikten i Midtøsten. NCSC vurderer at det trolig ikke er noen vesentlig endring i den direkte cybertrusselen fra Iran mot Storbritannia, men understreker at situasjonen utvikler seg raskt og at vurderingen kan endre seg. Samtidig mener de at risikoen for indirekte cybertrusler er tydelig forhøyet for virksomheter og enheter med tilstedeværelse i Midtøsten. Vurderingen sammenfaller med Politiets sikkerhetstjenestes forventning om etterretnings- og påvirkningsoperasjoner fra iranske tjenester i 2026.

Hva det betyr for virksomheten

Norske virksomheter med kontor, prosjekter, ansatte eller leverandører i regionen kan bli rammet uten å være det egentlige målet. Det gjelder også dem som bare leverer inn i en verdikjede med tilknytning dit. Dette er ikke et varsel om et konkret angrep, men et signal om at beredskapen bør være i orden nå framfor når noe faktisk skjer. For styret er det relevant fordi geopolitisk risiko her får direkte utslag i driftsstabilitet.

Berigo anbefaler

  • Gå gjennom hvilke deler av virksomheten og leverandørkjeden som har tilknytning til regionen, og vurder eksponeringen konkret.
  • Test at beredskapsplanen faktisk virker, med varslingslister, roller og reservekommunikasjon som er oppdatert.
  • Kontroller at sikkerhetskopier er atskilt fra produksjonsmiljøet og at gjenoppretting er prøvd i praksis nylig.
  • Sørg for at styret får en kort, konkret orientering om hva denne risikoen betyr for driften.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt