Vi har allerede snakket kort om forrige ukes Colonial Pipeline-hack. Det er et av de mest virkningsfulle løsepengeangrepene i historien. Selv hackerne, DarkSide, følte at de måtte be om unnskyldning for de enorme utilsiktede konsekvensene. Nå viser det seg at de ba om unnskyldning hele veien til banken. Ofrene deres har betalt dem en løsesum på fem millioner dollar.

Lørdag kveld tvitret Colonial Pipeline at alt var tilbake til det normale. Men det er en ny normal, den slags ro som kommer etter stormen. Det er et flott øyeblikk for å evaluere hva som nettopp har skjedd og sørge for at det aldri skjer igjen, en prosess selskapets toppledere uten tvil gjennomgår akkurat nå.

På grunn av DarkSides' overraskende åpne tilstedeværelse på nettet, er det en prosess vi også kan gå gjennom. Det vil hjelpe oss å forstå mer om hva slags informasjonsressurser hackere som DarkSide jakter på. Og du vil se hvordan et ISO 27001-sertifisert ISMS kan hjelpe deg med å beskytte din egen organisasjon mot dem og mange andre farer også.

Informasjonsmidlene DarkSide angrep

DarkSides side er litt vanskeligere å få tilgang til enn de fleste. Den sitter på darknet, noe som betyr at din vanlige nettleser sannsynligvis ikke vil kunne se den. Så vi har trukket en veldig interessant liste av den som du kan sjekke ut her. Den beskriver informasjonsmidlene DarkSide klarte å trekke ut fra en navngitt amerikansk produsent under et tidligere angrep.

Som inkluderer:

  • Regnskap og økonomi info
  • HR og ansattes egne personverndata
  • Markedsføringsplaner
  • Budsjett, skatt, lønn og bankdetaljer
  • Voldgifts- og forsikringsinformasjon
  • Flere rapporter og revisjoner
  • B2B klient konfigurasjonsdata
  • Forretningsplaner for 2020 og 21
  • 2019, 20 og 21 års avsluttende regnskap
  • Mye annen sensitiv informasjon!

Det er en ganske skremmende liste. Ingen organisasjon ville ønske å bli utestengt fra den typen informasjon eller risikere at den blir offentlig eksponert. Men det er også en veldig interessant liste. Det er fordi dette er akkurat den typen informasjonsressurser et ISO 27001-sertifisert informasjonssikkerhetssystem er utformet for å beskytte.

Sikring av dataene dine

For å oppnå ISO 27001-sertifisering, må du:

  • Definer alle dine informasjonsressurser
  • Forstå hvilke risikoer de står overfor
  • Definer og bruk de riktige kontrollene for å forsvare seg mot disse risikoene

En av risikoene dine informasjonsressurser står overfor er et angrep fra hackere som DarkSide. Så å gå for sertifisering betyr:

  • Planlegging for akkurat den typen angrep som traff Colonial Pipelines
  • Sette inn spesifikke tiltak for å unngå det

Og disse forsvarene vil holde seg oppdatert. Konstant re-evaluering er nøkkelen til ISO 27001 suksess. Din ISMS vil inkludere prosesser for å hjelpe deg med å holde et øye med eventuelle endringer i løsepengevare-trusselen og utvikle sikkerhetstiltakene dine for å ligge i forkant.

For eksempel kan Colonial Pipelines ha blitt mer sårbare på grunn av et Covid-drevet skifte til fjernarbeid. Et ISO 27001-sertifisert ISMS vil hjelpe organisasjonen din med å oppdage den typen økt sårbarhet og iverksette tiltak for å håndtere det.

Det handler ikke bare om dine digitale eiendeler

Mange antar at informasjonsressurser må være digitale eiendeler. Men det er ikke tilfelle.

Kanskje det bare er én person som virkelig forstår lønnssystemet ditt. Hvis de slutter, vil slutten av hver måned plutselig bli mye vanskeligere. Deres vanskelig å erstatte lønnskunnskap er en viktig informasjonsressurs. Et ISO 27001 ISMS vil hjelpe deg med å beskytte det.

Eller kanskje din organisasjon eier et patent som er i ferd med å utløpe. Hvis du ikke kan fornye den, vil du miste et viktig konkurransefortrinn. Dette patentet er også et informasjonselement du må beskytte. Igjen, din ISMS vil hjelpe deg med å dekke det.

Vi legger vekt på et ISO 27001-sertifisert ISMS

Store offentlige grep som Colonial Pipelines er en flott måte å starte en samtale om verdien av ISO 27001-sertifisering. Men du vil kunne underbygge det med mange bredere og dypere forretningsfordeler. Vårt Business Case Builder-hvitbok viser deg hvordan.

Og uansett din nåværende infosec-status, kan vi hjelpe deg å bygge videre på den.

Plattformen vår gir deg en klar vei til ISO 27001-sertifisering for første gang, enten du starter helt fra bunnen av eller allerede er halvveis på veien. Hvis du allerede har oppnådd sertifisering, gjør vi det til en lek å vedlikeholde og forbedre den. Og vi kan hjelpe deg med å oppfylle andre standarder og forskrifter også.

Se vår plattform i aksjon