-
Industri
-
El
-
VVS
-
Beslagsmede
POM Industries fik udgifter for over en halv million efter omfattende hackerangreb. Alt IT var lammet en uge – og produktionen gik helt i stå. Styrk din sikkerhed – og gør det lige nu, siger direktør Kim Hansen. Han vil aldrig glemme angrebet. Det sidder i maven.
NEJ. NEJ. NEJ. Er vi ramt? Har hackerne igen lammet os totalt!
Frygten for endnu et hackerangreb sidder dybt i direktør Kim Hansen på POM Industries i Middelfart. Da al adgang til web for nylig pludselig stoppede, mærkede direktøren øjeblikkelig frygten for et nyt, dyrt og lammende angreb på hans fynske smedie-virksomhed med 42 ansatte.
Heldigvis var det blot en defekt router, som skulle skiftes. Så var virksomheden online igen.
- Det sidder virkelig i kroppen på mig, at vi har prøvet at blive hacket og være lammede i en hel uge, hvor vi ikke kunne arbejde ved en eneste pc – og kun kunne lade folkene rydde op ude på værkstedet, siger Kim Hansen, der også fortæller om angrebet i den nyeste episode af TEKNIQ Arbejdsgivernes podcast HØRT!.
Det alvorlige angreb på POM skete på årets første arbejdsdag den 4. januar 2021, da direktør Kim Hansen mødte ind kl. 06.00, som han plejer. Det skulle dog vise sig, at intet var, som det plejede at være denne iskolde januar morgen.
- Der var noget galt med min computer. Den reagerede anderledes, end den plejer, som fynboen selv siger det.
Produktionen lagt ned
Kort efter trådte en ansat ind på Kim Hansens kontor og fortalte en dårlig nyhed - den var også gal med hans computer. Medarbejderens mapper blev slettet, så snart han lukkede dem, og derfor forsvandt vigtige dokumenter. Det var startskuddet på det angreb, som blev skelsættende for POM Industries.
Uden adgang til tegninger og ordrer fra kunderne blev hele produktionen lagt ned. Laserskæreren kunne heller ikke køre. Det eneste svendene kunne lave var at rydde op på værkstedet og lave nogle få, simple opgaver, imens eksterne IT-eksperter arbejdede i døgndrift for at genskabe filer og rense hele systemet.
Heldigvis havde POM en backup til eksperterne på alt materiale på virksomhedens fælles server.
- Samlet løb der omkostninger på for 500.000 kroner efter dette angreb. Halvdelen var til eksperterne, og så fik vi et stort omsætningstab og en række følgeudgifter. Heldigvis havde vi tegnet en forsikring imod hackerangreb, der dækkede ekspertindsatsen. Omsætningstabet bar vi selv, siger Kim Hansen.
-
Har du backup?
35 pct. af SMV’erne har for lav it-sikkerhed.
16 pct. af SMV’erne har ikke styr på to helt basale it-sikkerhedstiltag: Opdatering af software og backup af data. Hos virksomheder med 5-9 ansatte gælder det 29 pct.
64 pct. af danske SMV’ers ledelse er kun i nogen grad, lille grad eller slet ikke involveret i virksomhedens arbejde med digital sikkerhed.
Kilde. "Digital sikkerhed i danske SMV’er 2023", Digitaliseringsstyrelsen, oktober 2023.
En forsikring imod cyberangreb er Kim Hansen første gode råd til andre mindre virksomheder.
- Jeg var lidt skeptisk, da min forsikringsmand første gang foreslog denne nye forsikring imod et digitalt angreb. Heldigvis lod jeg mig overtale. Den var ikke så dyr, men den halverede vores tab.
Kim Hansens andet gode råd er at investere i at få en IT-leverandør til at gennemgå og øge sikkerhedsprocedurerne i virksomheden.
- Gå endelig i gang med at øge sikkerheden. Det er en investering, der skal prioriteres højt, hvis man skal undgå en risiko for et lammende og dyrt angreb. Vi har nu ofte emnet oppe på vores ledermøder, så vi ikke glemmer risikoen og eksempelvis ikke får skiftet passwords, siger den fynske direktør, der har fortalt hele sin historie til www.sikkerdigital.dk. til skræk ag advarsel til andre erhvervsdrivende.
Effektiv backup
Angrebet fra hackere var blevet varslet i en mail på engelsk, hvor hackerne krævede betaling i Bitcoins. Den mail havde en af tegnerne hos POM Industri tidligere modtaget, og han skyndte sig at slette mailen. Men truslen blev til barsk virkelighed en januardag for to år siden, hvor mappe efter mappe forsvandt på første dag efter nytåret.
I dag kan POM Industri med en effektiv backup hente al materiale retur i løbet af én til to timer, hvis virksomheden igen bliver afpresset. Det har givet direktøren ro i maven.
- Men jeg kommer aldrig til at glemme den dag, vi blev angrebet i virksomheden, siger Kim Hansen.
Ekspertens tre gode råd
-
- Få styr på det basale: Sikkerhedskopiering og opdatering af systemer. Det er der alt for mange der glemmer.
- Læg en plan: Hvem gør hvad, når ulykken rammer? Det er ledelsens ansvar.
- Tag snakken med din it-leverandør eller ring til Digitaliseringsstyrelsen Cyberhotline 33 37 00 37 og få en snak om forebyggelse. Det er gratis.
- Kilde: Janus Sandsgaard, IT-ekspert TEKNIQ Arbejdsgiverne
- Lyt også til TEKNIQ Arbejdsgivernes helt nye podcast om cybersikkerhed her: