Nyheder fra DBI
Vær altid opdateret
Samarbejdende Cybersikkerhed

Samarbejdende Cybersikkerhed

Projekt oplysninger
Status:Afsluttet
Periode:januar 2020 til december 2021
Flemming Lorentzen
Flemming Lorentzen Sikkerhedsrådgiver

Cybersikkerheden sakker bagud hos danske SMV’er. Ifølge SMV Barometeret mener mere end halvdelen af danske SMV’er, at de er utilstrækkeligt sikret. Omkostningen ved et angreb er ofte flere millioner kr. foruden risiko for tabte ordrer og mindre konkurrenceevne. Samtidig stiger antallet af angreb mod SMV’er internationalt.


Formålet med projektet er at styrke cybersikkerheden branchevis gennem samarbejde, vidensdeling, sikkerhedsmonitorering samt opbygning af kernekompetencer. Dermed gøres cybersikkerhed til et konkurrenceparameter for danske SMV’er.

På lang sigt kan projektet løfte sikkerhedsniveauet for SMV’er. Projektet forventes at styrke konkurrenceevnen samt at sikre, at danske leverandører ikke bliver udelukket fra udbud eller kommer i mistillid på grund af manglende cybersikkerhed.

Hvem kan have gavn af projektet?

Med løsningen Samarbejdende Cybersikkerhed vil en brancheforening kunne tilbyde sine medlemmer gratis at indgå i et cybersikkerhedssamarbejde. Her modtager de advarsler, cyber-updates m.m., samt online cybersikkerhedstræning. 
Desuden kan de frit downloade en teknisk løsning, som muliggør detektion af angribere, opsamling af data til dokumentation, deling af angrebsdata med andre medlemmer m.m. 


En del af ydelserne er gratis, mens andre kræver et abonnement til lave, SMV-tilpassede priser. Dertil får brancheforeningen overblik over, hvad der sker hos de medvirkende medlemmer, den  kan foretage analyser af og forudse angreb, og den kan informere deltagerne.

DBI's rolle

Dansk Brand- og sikringsteknisk Institut er et af de syv GTS-institutter og er en af de førende eksperter i Danmark på området for udarbejdelse og implementering af beredskabsplaner. Denne viden har DBI konverteret til en digital beredskabsplan, samt første version af en digital it-beredskabsplan, som benyttes i tilfælde af cyberangreb.

DBI bringer denne viden og teknologi til projektet, så brugerne af løsningen hjælpes igennem hvilke trin de skal udføre og hvordan i tilfælde af angreb. Alt er tilgængeligt online bl.a. gennem PC og apps.


Samarbejdspartnere

Projektet udføres af DBI, i samarbejde med Danske Vandværker, IT-sikkerhedsfirmaet Derant Aps og dataanalysefirmaet Halfspace. Løsningen er baseret på eksisterende viden og teknologi som tilpasses projektet, bl.a. for øget automatisering af sikkerhedsanalyser.

Projektet er en del af Industriens Fonds indsats inden for cybersikkerhed. 

Nyt om Sikring, Resiliens og CER & NIS2

Leo Willem Menzemer bruger virtual reality til at teste forsøgspersonernes evne til at huske en angiven flugtvej i en bygning.

DBI-forsker høster international anerkendelse for arbejde med hukommelse og evakuering

Ph.d.-studerende Leo Willem Menzemer er blevet tildelt The Dr. Guylène Proulx, OC Scholarship for sin forskning i, hvor længe folk kan huske en specifik evakueringsvej i en bygning. Med stipendiet følger 5.000 dollars og en invitation til at fremlægge resultaterne på en konference i Canada.

Medarbejder vinker imens en dør lukker

CER: Få medarbejderne til at holde et vågent øje med sikkerheden

Awareness øger sikkerheden, fordi medarbejderne holder øje med uvedkommende – og forstår og respekterer de tiltag, der skal holde dem ude. Daniel Appelon Storgaard og Jesper Hylstrup Nielsen, sikkerhedsrådgivere hos DBI, forklarer her, hvordan man øger medarbejdernes awareness.

Direktør for DBI og  minister for samfundssikkerhed og beredskab Torsten Schack Pedersen kigger ind i en af DBI's brandtestovne.

Ministerbesøg hos DBI: Fokus på robusthed i en usikker tid

Kriseberedskab og samfundsresiliens var på agendaen, da Minister for Samfundssikkerhed og Beredskab, Torsten Schack Pedersen, var på besøg hos DBI.

En hånd bremser forskellige naturkatastrofer til at når frem til en virksomhed

CER: Håndtér hændelser effektivt med en beredskabsplan

Essensen af CER-direktivets krav til hændelseshåndtering er at foretage en risikovurdering og udarbejde en beredskabsplan. Sikkerhedsrådgivere hos DBI, Mette Brusch Westergaard og Matilde Møller Christensen, giver gode råd.

5 ting, din virksomhed kan lære af strømsvigtet i Spanien

Strømsvigtet i Spanien og Portugal i april varede op til 18 timer. Hvor længe og hvordan kan din virksomhed klare sig uden el? DBI’s resiliensekspert, Jesper Florin, giver gode råd til beredskabsplan og plan for fortsat drift i tilfælde af strømsvigt.

Adgangskontrolsystem, hvor et fingeraftryk bliver scannet for at få adgang til et nyt område.

CER: Find og luk hullerne for at begrænse adgangen til din virksomhed

CER-direktivet om kritiske enheders modstandsdygtighed kræver, at virksomheder inden for kritisk infrastruktur skal have tilstrækkelig fysisk sikring. Men direktivet siger ikke, hvordan man løser det. Jesper Florin, leder af DBI’s sikring- og resiliensafdeling, giver svarene.

Virksomhedsbygning gemt bag ved en voldgrav og fæstningsmur.

CER: Rettidig omhu reducerer risici

Virksomheder inden for kritisk infrastruktur skal forebygge hændelser. Det foreskriver EU-direktivet CER. Andreas Norstedt, sikkerhedsrådgiver hos DBI, giver her opskriften på, hvordan man griber det an.

Gruppen bag Resilienscenter Danmark

Nyt center skal modne Danmark til usikker fremtid

Med oprettelsen af Resilienscenter Danmark styrkes udviklingen af viden og løsninger, der kan hjælpe virksomheder og organisationer med at leve op til nye krav om øget robusthed. Centret samler de syv danske GTS-institutters indsats for at fremme vækst og eksport af resiliensteknologi – og ultimativt gøre Danmark mere resilient.

Lastbilterminal fotograferet med en drone

CER-lovgivningen vil styrke erhvervslivet

Implementeringen af CER-direktivet er sund fornuft på dåse og vil ikke blot beskytte de kritiske enheder, men også styrke dansk erhvervsliv. Det mener Jesper Florin, leder af DBI’s afdeling for sikring og resiliens.

Computerskærm med billede af en lås på dør med adgang forbudt skilt

NIS2: Øg sikkerheden – ikke utilfredsheden

Multifaktorautentificering, kontinuerlig autentificering, sikret kommunikation og nødkommunikationssystemer er også på to-do-listen for NIS2. Men løsningerne skal være proportionelle i forhold til risiciene; ellers risikerer man at investere for meget og gøre medarbejdernes arbejdsdag unødigt besværlig. Det understreger Daniel Appelon Storgaard, sikkerhedsrådgiver hos DBI.

Tastatur og computerskærm, med en hængelås på

NIS2: Kender du dine medarbejdere – og har de adgang til for meget?

Baggrundstjek af medarbejdere og styring af deres adgang i virksomheden – både digitalt og fysisk – er nogle er de ting, som NIS2-direktivet foreskriver. DBI’s sikkerhedsrådgivere Ken Bjørkholm og Flemming Lorentzen opsummerer her personalesikkerhed, politikker for adgangskontrol og asset management.

I virkeligheden er CER-direktivet jo bare udtryk for sund fornuft

”I virkeligheden er CER-direktivet jo bare udtryk for sund fornuft”

Det er grundlæggende en god idé at forberede sin virksomhed på kriser, uanset om et EU-direktiv kræver det, og uanset om man er en del af såkaldt kritisk infrastruktur. Så se at komme i gang med opgaven, lød budskabet på DBI’s konference om CER-direktivet.

Terrorsikring Christiansborg

Ny håndbog er sprængfyldt med viden og værktøjer til højsikkerhed i bygge- og anlægsprojekter

Hvordan bør man indtænke højsikkerhed og -sikring i byggeriet? Kan sikkerhed og æstetik gå hånd i hånd, og hvordan sørger man for, at ekstra sikkerhed ikke bliver så bøvlet, at de daglige brugere omgår den? Det giver DBI’s nye guide ’Højsikkerhed i bygge- og anlægsprojekter’ svaret på.

NIS2: Kryptering er et krav

NIS2: Kryptering er et krav

Kryptering af data og to-faktor-godkendelse for adgang er normalt for de fleste – både på arbejdet og derhjemme. Ikke desto mindre stiller NIS2 krav til kryptering og kryptografi. Jesper Florin, leder af DBI’s sikringsafdeling, og Henrik Helander Hansen, it-ansvarlig hos DBI, forklarer her betydningen.

Forskningsudspil savner stærkere kobling til innovation i virksomheder

DBI’s forskningsdirektør Carsten Damgaard roser visionerne i DI’s forskningsudspil, men savner et stærkere fokus på at få innovationen ud at leve i virksomhederne. Han ser GTS-institutterne som nøglen i at styrke den proces.

NIS2: Planlæg, hvordan I kontrollerer indsatsen mod cybertrusler

NIS2: Planlæg, hvordan I kontrollerer indsatsen mod cybertrusler

NIS2-direktivet kræver både en politik og procedurer for kontrol af cybersikkerhed, forklarer Karin Castro, funktionsleder for Analyse, Sikring & Resiliens hos DBI. Politikken fastlægger, hvorfor, hvad, hvor og hvornår virksomheden måler og kontrollerer sin cybersikkerhed, mens procedurerne beskriver, hvordan det skal gøres i praksis.

Den nye minister for samfundssikkerhed og beredskab Torsten Schack Pedersen (t.h.) bliver budt velkommen i ministerkredsen af forsvarsminister Troels Lund Poulsen.

DBI hilser ministerium for samfundssikkerhed og beredskab velkommen

Det er positivt, at regeringen med oprettelsen af det nye ministerium for samfundssikkerhed og beredskab styrker det politiske fokus på området.

NIS2: Gør medarbejderne mindre menneskelige

Menneskelige fejl udgør op mod 95 % af alle sikkerhedsbrud. Derfor har NIS2-direktivet fokus på god cyberhygiejne. Her giver Daniel Appelon Storgaard, sikkerhedsrådgiver hos DBI, gode råd til, hvordan man træner medarbejdere, minimerer risikoen for menneskelige fejl og skaber en god it-sikkerhedskultur.

OPRET DIG SOM BRUGER OG HOLD DIG OPDATERET PÅ NYHEDER OM BRAND OG SIKRING