Drift og teknikKAB styrker forsvar mod cybertruslen

KAB styrker forsvar mod cybertruslen

KAB oplever flere og flere angreb med ransomware – ond virus. For ikke at komme i samme situation som fx COOP Sverige, Vestas og ISS med milliardtab til følge, går KAB i skyen og indfører samtidig såkaldt multi-faktor-godkendelse. Fra den 15. juni også for bestyrelsesmedlemmer med KAB-mail. Lars Peter Lundstrøm, it- og digitaliseringschef i KAB, forklarer hvorfor

KAB styrker it-sikkerheden

Skrevet af Anette Hertz.
Det er mere besværligt. Bestyrelsesmedlemmerne kan ikke længere have fælles KAB-mail-login. Og automatisk viderestilling af en KAB-mail til en privat mailkonto er heller ikke længere muligt.

”Det lyder ikke som god kundeservice. Og så alligevel. God kundeservice er også at sikre KAB’s systemer og brugere mod cyberangreb. Det er baggrunden for, at KAB øger sikkerheden omkring KAB-mails markant,” fortæller Lars Peter Lundstrøm, it- og digitaliseringschef i KAB.

Lars Peter Lundstrøm fortæller også, at både lokalt ansatte og ansatte i KAB-Huset er gået over til den nye ordning i skyen med multi-faktor-godkendelse. Nu er turen så kommet til de bestyrelsesmedlemmer, der har en KAB-mail – fristen er onsdag den 15. juni.

Alle med KAB-mail-konto skal downloade en app – og have multi-faktor-godkendelse, som vi kender det fra fx NemId.
Mailen bliver lagt i skyen onsdag den 15. juni.

Helt nødvendigt
”Baggrunden er den helt enkle, at ud af den mere end kvarte million mails, vi modtager om måneden, er et stigende antal med ransomware – ond virus, der er sendt ene og alene for at skade virksomheden,” forklarer Lars Peter Lundstrøm.

Hackerne kan fx låse alle systemer og kræve løsesum – eller de kan stjæle data og information for at afpresse dem, angrebet går ud over.

Konsekvensen, hvis et sådan angreb lykkes, er næsten uoverskuelig. Det har store danske virksomheder måtte sande på den hårde måde. Det gælder fx Vestas, Mærsk – og ISS, hvor målet var at afpresse virksomheden for penge. Det lagde virksomheden ned i 18 dage – og de har senere gjort regningen op til over en halv milliard kroner.

Kræver en app- eller sms-godkendelse
Fra onsdag den 15. juni 2022 skal alle med en KAB-mail have en app og bruge multi-faktor-godkendelse, som vi allerede kender det fra fx MitID og NemID.

Kort fortalt betyder det, at du indimellem vil blive bedt om at godkende login i en app eller med en SMS-kode. Ikke alle programmer kræver det lige nu, men med tiden vil stadig flere gøre det.

Se hvordan du gør her på KAB´s hjemmeside

Har I en fælles mail-konto i afdelingsbestyrelsen?
En bestyrelse kan fortsat godt have en fælles KAB-mailkonto, men det er ikke længere muligt for bestyrelsen at deles om en fælles adgangskode til at logge ind med, fordi multi-faktor-godkendelsen er personlig.

Som alternativ til, at alle skal have en KAB-mail, kan de få bestyrelser, der har – og betaler for – en fælles KAB-bestyrelsesmail, udpege et medlem, som bliver ’bestyrer’ af fælles-kontoen og logger ind med multi-faktor-godkendelsen. ’Bestyreren’ kan nu læse den indkomne post og sende relevant materiale videre til de andre medlemmer af afdelingsbestyrelsen.   

Afdelingerne i KAB-Fællesskabet er forskellige, og for fx at understøtte bestyrelsesarbejdet i AlmenBolig+ afdelinger, vil de bestyrelsesmedlemmer i AlmenBolig+-afdelingerne, som har en KAB-mail-konto, kunne tilgå bestyrelsens fælles mailkonto, så bestyrelsen i disse afdelinger fortsat kan løse deres driftsopgaver.

Hjælp at hente
Måske virker det lidt uoverskueligt, selv om der ligger vejledning på hjemmesiden. Derfor tilbyder KAB’s it-afdeling både webinar og workshops, hvor man kan komme ind og få hjælp til at sætte det hele op.

”Vi har lagt vejledninger på hjemmesiden, men vi inviterer også til webinar tirsdag den 7. juni kl. 17:00-18:00, hvor it viser, hvordan det fungerer og svarer på tekniske spørgsmål”, fortæller Lars Peter Lundstrøm. Webinaret bliver optaget, så du også kan se det på et andet tidspunkt.

Webinaret suppleres med tre fysiske workshops i KAB-Huset, hvor du kan få praktisk hjælp til at sætte det hele op.

Den første workshop er den dag, der er repræsentantskabsmøde i KAB, nemlig tirsdag den 31. maj 2022 kl. 15-17. Her kan du få hjælp til at gøre det hele klar.
De to andre er henholdsvis torsdag den 16. juni kl. 14-18 og tirsdag den 21. juni kl. 14-18.

Du får særskilt invitation til både webinar og workshops på mail.

Tidsplan for mail i skyen og multi-faktor-godkendelse

WebinarMail går i skyenWorkshop i KAB-Huset
Tirsdag den 7. juni kl. 17-18Onsdag den 15. juniTirsdag den 31. maj kl. 15-17
Torsdag den 16. juni kl. 14-18
Tirsdag den 21. juni kl. 14-18

Der er også hjælp at hente hos kundesekretærerne og andre ansatte i KAB-Fællesskabet, som allerede er gået over til multi-faktor-godkendelsen,” understreger Lars Peter Lundstrøm.

”Ransomware”
En af de nyeste former for angreb er at kryptere indholdet på ens pc, så man ikke længere selv har adgang til det. For at få adgang igen, skal der betales løsepenge til hackeren (Ransomware).
Angrebet sker typisk gennem e-mail. Man modtager en e-mail med et link. Klikker man på linket, downloades og installeres et program, som bevæger sig gennem systemet og krypterer og låser data.
Læs mere om trusler og sikker på Center for Cybersikkerheds hjemmeside

Seneste nyt

Andre læste også