Generellt har finansbranschen en hög beredskap mot yttre cyberhot och ett starkt skalskydd. Många – och de sannolikt allvarligaste – sårbarheterna som finns kvar utgörs av hot inifrån. Det skriver Anders Stinger, Nordenchef på Commvault.
Tydlig hotbild för ransomware mot finansbranschen

Mest läst i kategorin

Gruv-vd:n sågar regeringen: "Ska fan inte vara enkelt"
Många i gruvbranschen vill se enklare processer för att få gruvtillstånd. Men Viscaria-vd:n Jörgen Olsson är inte en av dem. Regeringen och delar av näringslivet vill korta handläggningstiderna för nya gruvor. Men nu får de mothugg från ett oväntat håll. Gruvbolaget Viscarias vd Jörgen Olsson går i motsatt riktning och menar att gruvtillstånd måste vara …

Elbilarna blir fler i Europa – men skillnaderna är stora
Norden ligger i topp när det gäller elbilsförsäljning. Samtidigt väljer allt fler hybridbilar framför helelektriska modeller, visar ny statistik. Efterfrågan på elbilar fortsatte att öka i Europa under 2025, men utvecklingen visar tydliga skillnader mellan länder och regioner. Totalt stod eldrivna fordon för mer än en fjärdedel av alla nya bilregistreringar, vilket bekräftar att elektrifieringen …

"Trumps Fed-chef" har sågat banken – nu byter han fot
Efter en lång period som högljudd kritiker av den amerikanska centralbanken tar snart Kevin Warsh över ledarskapet. Det har redan inneburit ett skifte i tonläge och åsikter. USA:s tillträdande centralbankschef Kevin Warsh står inför uppgiften att leda världens viktigaste centralbank i ett känsligt ekonomiskt läge. Nomineringen av honom från Donald Trump har väckt stor uppmärksamhet, …

Svenskt bolag lägger ner i USA – flyttar produktionen trots tullrisk
Det svenska industriföretaget Bulten stänger sin produktion i Ohio och satsar istället på distribution på den amerikanska marknaden. Bulten (börskurs Bulten) meddelade under måndagen att företaget lägger ner tillverkningen vid sin anläggning i Streetsboro, Ohio, och istället konsoliderar produktionen till Europa. Produktionsvolymer som tidigare tillverkades i USA kommer framöver att hanteras vid bolagets europeiska fabriker, …

Så saboterar svenska arbetssättet globala samarbeten
Svenska företag är starka globalt. Men bakom bilden av modern ledarskapskultur finns beteenden som skapar friktion i internationella samarbeten. Affärskulturexperten Philip Sjögren varnar i Affärsvärlden för att svenska arbetssätt ofta misstolkas och ibland kan irritera omvärlden. Kärnan i problemet är, enligt Sjögren, att svenskar överskattar sin förmåga att fungera i andra affärskulturer. Läs också:”Lyckad integration …

Företag i finansbranschen behöver moderna IT-system för sin konkurrenskraft. Dessa är till sin natur mer öppna än traditionella finansiella system som ofta var skräddarsydda för varje företag och monolitiskt byggda – vilket gjorde dem lättare att kontrollera. Idag krävs möjligheter till integration med andra externa tjänster, olika aktörer inom betalningsförmedling och även kunders system. Ett typiskt exempel på det är bank-ID, som fått närmast heltäckande utbredning inom onlinebetalningar och för inloggning till allt från e-handel, Försäkringskassan till aktiedepå och bankkonto. Det ger ökad sårbarhet.
Största sårbarheten utgörs av hot inifrån. Generellt har finansbranschen en hög beredskap mot yttre cyberhot och ett starkt skalskydd. Många – och de sannolikt allvarligaste – sårbarheterna som finns kvar utgörs av hot inifrån. Mot en motiverad insiderbrottsling eller en medarbetare som ovetande fått sin IT komprometterad.
Angreppen blir alltmer sofistikerade. De falska mejlen från ”banken” med usel stavning och oskarpa loggor som sprids i enorma hagelskurar övertygar inte längre. Brottsplanerna är istället riktade direkt mot ett visst företag – det kan nu börja med att identifiera nyckelpersoner hos måltavlan och sedan locka dessa till ”vattenhål” på nätet för att plantera skräddarsydd skadlig kod.
I det förebyggande arbetet går trenden mot att minska sårbarheterna, ”attackytan” för angripare. Det kan bland annat ske genom att:
- Driftansvariga ska bara ges de rättigheter som krävs för att utföra sina uppgifter. Till exempel vid backup, där en traditionell lösning ger personalen åtkomst till allt data.
- Men egentligen räcker det att hantera själva datamängderna och kunna kontrollera att kopiering återställning från backup genomförs korrekt. Få medarbetare behöver åtkomst till innehållet och ingen ska över huvud taget ha rätt att modifiera en säkerhetskopia.
- Vidare ska loggfiler skrivskyddas för att förhindra att en angripare eller insiderbrottsling sopar igen spåren efter sig.
Det sistnämnda är en kritisk komponent i skyddet mot ransomware, det vi kallar ”sista utposten” – utpressningsvirus är oftast konstruerade för att kryptera allt data det kommer åt innanför brandväggen för att sedan erbjuda en nyckel för upplåsning mot en lösensumma.
Organisera er utifrån ett ”atomkrigsscenario” Möjligheten att återställa driften från backup finns förstås bara om det finns en komplett, intakt backup. Tidigare var detta inget större bekymmer eftersom backuper sparades på band – helt ”offline” och utom räckhåll för varje cyberattack. Men idag sparas backuper som regel ”online” på hårddisk, flashminne eller i molnet och då krävs andra sätt att isolera mot angrepp – vi kallar det ”air gap”– isolerade nätverk.
I air gap-lösningar är backupmiljön med dess resurser helt isolerade från produktionsnätverk och de är ofta fysiskt isolerade och säkrade. De isolerade miljöerna är blockerad från all inkommande trafik med kraftigt begränsad utgående trafik, vilket avsevärt minskar risken. Attackytan har minimerats.
För att skydda mot insiderhot räcker det dock aldrig ens med kompletta och uppdaterade tekniska åtgärder. Det gäller också att ha goda rutiner på plats. En lösning – som hämtad från atomkrigsscenarion – är att fördela ansvaret på flera personer och göra kontrollen av varandras insatser till en del av rutinerna.
När den organiserade brottsligheten inte kan komma åt pengar genom att från utsidan råna en bank kan vi vara säkra på att de nu siktar på att gå via insidan. Därför kan vi utgå ifrån att det en finns tydlig hotbild för ransomware mot finansbranschen oavsett hur säkra IT-systemen är.
Anders Stinger
Nordenchef, Commvault

Bybit gör det enklare att förstå, köpa och handla krypto. En plattform där tydlighet, trygghet och stabil teknik står i centrum. Oavsett om du är ny eller erfaren får du en smidigare väg in i marknaden.En ny standard.
Senaste lediga jobben
Senaste nytt

Europeiska ultranationalister stoppades vid valurnorna

Gruv-vd:n sågar regeringen: "Ska fan inte vara enkelt"

Elbilarna blir fler i Europa – men skillnaderna är stora

"Trumps Fed-chef" har sågat banken – nu byter han fot
