Datainnbrudd – forhåndssikring og håndtering

Datainnbruddene som tidligere i år rammet Telia, Lørenskog kommune og virksomheten Ryde viser sårbarheter i vårt digitale samfunn som vi alle må være forberedt på.

De som utfører digital kriminalitet er gjerne ute etter personlige og sensitive opplysninger, spesielt knyttet til helse og økonomi. Datainnbrudd og sensitiv informasjon på avveier kan brukes som pressmiddel eller videreselges til andre kriminelle for videre utnyttelse. 

I et gjennomdigitalisert samfunn må derfor alle jobbe kontinuerlig med å sikre sine digitale verdier. Dette krever at vi forebygger og gjør tiltak i tråd med det gjeldende digitale trusselbildet.

Anmeld digitale lovbrudd

Ved datainnbrudd eller mistanke om uautorisert tilgang til informasjon skal virksomheten følge rutiner for hendelseshåndtering. Dersom dere ikke har nødvendig kompetanse til hendelseshåndtering selv, bør dere vurdere å hente bistand fra en tredjepart, se NSMs oversikt over godkjente leverandører av hendelseshåndtering. 

Brudd eller mistanke om brudd på personopplysningssikkerheten skal meldes til Datatilsynet når vilkårene for dette er oppfylt. 

Håndtering av digitale angrep

Datainnbrudd bør også anmeldes til politiet. En anmeldelse gir politiet informasjon som kan være viktig langt utover den enkelte saken. 
Gjennom etterforskning kan politiet:

  • avdekke andre virksomheter som er rammet eller står i fare for å bli rammet
  • identifisere kriminell infrastruktur, metoder og sårbarheter
  • bidra til å avverge eller begrense nye angrep
  • se hendelser i sammenheng og bidra til en bedre nasjonal situasjonsforståelse av cyberkriminaliteten

En anmeldelse er derfor viktig selv om den enkelte saken ikke nødvendigvis fører til at en gjerningsperson blir identifisert og straffeforfulgt. 

For privatpersoner som har blitt eller mistenker at de har blitt utsatt for svindel eller ID-tyveri, er det også viktig å anmelde saken. 

Mer informasjon og tiltak

Mer informasjon om tiltak tilpasset din målgruppe, samt veiledning og krav til virksomheter om sikring av digital informasjon: