Zero Trust Soldier

Cybersecurity is complex. Let's see if we can make it more understandable


Tomra har delt mye, men jeg vil ha mer, også av Deloitte

Tomra har valgt å være åpne om hendelsen hos dem helt fra start. Fantastisk. Alle ønsker mer åpenhet og deling, slik at flere kan lære.

https://www.digi.no/artikler/dataangrepet-mot-panteselskap-kostet-200-millioner-kroner/539946

Det startet søndag 16. juli

De verste hendelsene skjer gjerne på tidspunkt som passer veldig dårlig. Denne gangen var det midt i ferien.

Det kom etterhvert artikler om store kostnader for Tomra.

200 millioner og selskap under angrep

Mandag denne uken kom denne gode artikkelen fra NRK:

Der sier økonomidirektør Eva Sagemo:

Mange tenker at et dataangrep først og fremst er en IT-krise. Men hele selskapet er jo under angrep, sier Sagemo.

Se til Mandiant

Hvordan kunne hendelsen vært unngått? Det er det store spørsmålet, det er hva alle trenger å høre. Deloitte hjalp Tomra med teknisk kompetanse. Det er Tomra som styrer, og sammen med Deloitte kan de bestemme seg for å gjøre som Mandiant har gjort etter flere hendelser:

Mandiant har hjulpet flere med hendelseshåndtering. De har flere ganger utgitt detaljerte rapporter som jeg har lest med stor interesse. Disse rapportene er mye av grunnen til mange av mine sterke påstander, fordi man lærer og ser hva som kunne avverget hendelsen.

SektorCERT delte en detaljert rapport etter hendelsen i Danmark tidligere i år. Etter denne skrev jeg en artikkel som forklarer litt om tiltakene som kunne avverget hendelsen.

Jeg utfordrer Tomra og Deloitte

Tomra har delt mye og fått mye velfortjent skryt for det. Når de i tillegg sammen med Deloitte velger å dele detaljene (som jeg håper de gjør) vil Norge kunne lære enda mer håndfast som virkelig kan gjøre en forskjell.

Når Tomra og Deloitte deler tekniske detaljer, og dette kommer på trykk på steder som fanger andre lederes oppmerksomhet, kan disse lederne faktisk stille kontrollspørsmål internt i sin organisasjon: «har vi gjort følgende?», «er vi sårbare på dette punktet?», «hva kreves for at vi fikser dette?».

«Til deg som styreleder. Her er hva som skjedde i angrepet hos Tomra»

Dette kan være overskriften på den kommende artikkelen. Tilsvarende overskrifter burde flere bidra med etter hendelser.

  • Her er hva som skjedde i angrepet hos DSS?
  • Her er hva som skjedde i angrepet hos NRK?
  • Her er hva som skjedde i angrepet hos Inventum?
  • Her er hva som skjedde i angrepet hos Nordlo?

Deling av mislykkede hendelser

Media liker klikk, og store hendelser får mange klikk. Men hva med avvergede hendelser? Nordland fylkeskommune hendelsen i desember 2021 er et eksempel på en katastrofe som ble avverget. Disse hendelsene er det mange av, men de er nok ikke like sexy for hvermansen. Men du verden som man kan lære av de, om de kommer på trykk, og om de deler tekniske detaljer. Da kan igjen ledere stille spørsmål som: «har vi dette på plass?», «hvordan er vi på dette området?», «hva vil det kreve for oss å sikre at dette er bra hos oss?»

Sharing is caring

Det er noen som deler, og de går foran som gode eksempler. Jeg håper enda flere gjør det samme, og at enda flere detaljer kommer frem, for da får vi mer offentlig data som kan sammenstilles og brukes for mer målrettet forebyggende arbeid.



One response to “Tomra har delt mye, men jeg vil ha mer, også av Deloitte”

Leave a Reply

Discover more from Zero Trust Soldier

Subscribe now to keep reading and get access to the full archive.

Continue reading