Kidnappningsprogram har blivit en vardag för de flesta IT-avdelningar på företag över hela Sverige.
Om företaget ännu inte har drabbats av en ransomware-attack, så har man nog i alla fall läst om alla andra som drabbats, och förhoppningsvis skyddat sin egen organisation från en attack.
Men ny statistik visar att det är förvånansvärt få företag som har möjligheten att återhämta sig tillräckligt snabbt från en ransomware-attack.
Veeams årliga rapport Veeam Data Protection Trends Report avslöjar att endast var tredje företag (32 procent) har förmåga att återhämta sig inom en vecka efter en ransomware-attack. En vecka. Hur mycket av ett företags intäkter hinner gå förlorat på denna vecka? Hur många anställda och patienter på exempelvis en vårdinrättning hinner drabbas av att såväl patientjournaler är otillgängliga och nödvändig utrustning inte kan användas? I dagens osäkra omvärldsläge är det hög tid för svenska företag att rusta sig bättre, och sänka nedtiden från en vecka till ett par timmar eller mindre.
Nedtiden måste sänkas
Den största risken för företag som drabbas av ransomware och den nedtid som orsakas av att företagets data gjorts otillgänglig är kostnaden av nedtiden. Stora företag med stora buffertar kan i värsta fall klara av att stänga ner sin verksamhet under en vecka, medan mindre företag med snävare marginaler kan gå under på grund av en veckas nedtid. Veeams rapport visar också att återhämtning efter nedtiden fortfarande är ett stort problem, då endast 13 procent av företagen i undersökningen säger att de har förmågan att hantera en katastrofåterhämtning på ett framgångsrikt sätt vid en ransomware-attack.
Det faktum att endast var tredje företag kunde återhämta sin data på en vecka, betyder att majoriteten behöver mer än en vecka på sig för att få i gång verksamheten igen. Och samma rapport från Veeam visar att cyberbrott är den främsta orsaken till nedtid. Så för att få bukt på nedtiden, måste företagen alltså säkra dataskyddet genom att börja med proaktiva mätningar av cybersäkerheten.
Kunskap och förberedelse krävs
Det första steget i en hållbar dataskyddsstrategi är kunskap. Du måste veta vad det är du ska förbereda dig på för att säkra företagets data vid en ransomware-attack. För den stora utmaningen med kidnappningsprogram är att dessa inte går att stoppas. Det är i stort sett omöjligt att förhindra att en cyberkriminell osynligt tar sig in på företags nätverk, för att samla in information och börja förbereda en ransomware-attack. Men för att kunna skydda verksamheten mot resultatet av dessa attacker måste man vara veta hur kidnappningsprogram fungerar, vilket inkluderar att vara medveten om att cyberkriminella är inne i nätverket och samlar in information från företagets system långt innan de avslöjar sig, genom att kommunicera att de tagit företagets data som gisslan.
Därför är det väldigt viktigt att ha en dataskydds- och en återställningsstrategi på plats, som inkluderar en plan för incidentrespons. Det första steget i denna förebyggande plan är att veta vilken data som är affärskritisk, och som alltså behöver återställas som allra snabbast vid en framgångsrik ransomware-attack. Vilken data och vilka applikationer behöver återställas inom 15 minuter och vilken data räcker det att återställa till dagen därpå? Och sedan gäller det att träna organisationen på återställning efter en ransomwareattack – och genom att testa processen kommer man kunna veta hur lång tid denna återställning tar, så man är beredd den dag attacken kommer. Snabbast återställning uppnås med stöd av rätt verktyg – använd automatisering och orkestrering i högsta möjliga mån för att snabba på återställningen.
Digital transformation måste säkras
Veeams rapport visar också att skydd mot cyberhot och hanteringen av miljömässiga, sociala och statliga krav är det som främst står i vägen för företags behov av IT-modernisering och initiativ för digital transformation. Detta betyder alltså att hantering av cyberattacker har börjat ta så pass stora resurser i anspråk att företag inte har haft möjlighet att investera i den digitala transformation eller IT-modernisering som behövts. Och vi kan inte låta cyberbrottslighet stå i vägen för företags utveckling.
Men genom att investera tid i att förbereda sig för ransomware, samt pengar i teknik som gör en snabb återställning möjlig, kan vi vara beredda den dag då ransomware slår till, med en snabb återhämtning av verksamheten till minsta möjliga kostnad. På så vis garanterar vi svenska företags utveckling och digitala transformation, och förhindrar företag från att skadas den dag kidnappningsprogrammen slår till.