Vi har redan pratat kort om förra veckans Colonial Pipeline-hack. Det är en av de mest effektfulla lösenattackerna i historien. Även hackarna, DarkSide, kände att de var tvungna att be om ursäkt för dess enorma oavsiktliga konsekvenser. Nu visar det sig att de bad om ursäkt hela vägen till banken. Deras offer har betalat dem en lösensumma på fem miljoner dollar.

På lördagskvällen twittrade Colonial Pipeline att allt var tillbaka till det normala. Men det är ett nytt normalt, det slags lugn som kommer efter stormen. Det är ett bra ögonblick att utvärdera vad som just har hänt och se till att det aldrig händer igen, en process som företagets ledande befattningshavare utan tvekan går igenom just nu.

På grund av DarkSides överraskande öppna webbnärvaro är det en process vi också kan gå igenom. Det hjälper oss att förstå mer om typen av informationstillgångar hackare som DarkSide går efter. Och du kommer att se hur ett ISO 27001-certifierat ISMS kan hjälpa dig att skydda din egen organisation mot dem och många andra faror också.

Informationstillgångarna som DarkSide attackerade

DarkSides sida är lite svårare att komma åt än de flesta. Den sitter på darknet, vilket betyder att din vanliga webbläsare förmodligen inte kommer att kunna se den. Så vi har tagit fram en mycket intressant lista som du kan kolla in här. Den beskriver informationstillgångarna DarkSide lyckades dra ut från en icke namngiven amerikansk tillverkare under en tidigare attack.

Det inkluderar:

  • Bokföring och ekonomi info
  • HR och anställdas egna sekretessdata
  • Marknadsplaner
  • Budget, skatt, löner och bankuppgifter
  • Skiljedoms- och försäkringsinformation
  • Flera rapporter och revisioner
  • B2B-klientkonfigurationsdata
  • Affärsplaner för 2020 och 21
  • 2019, 20 och 21 års bokslut
  • Mycket annan känslig information!

Det är en ganska skrämmande lista. Ingen organisation skulle vilja finna sig utesluten från den typen av information eller riskera att få den offentligt exponerad. Men det är också väldigt intressant. Det är för att dessa är precis sådana informationstillgångar ett ISO 27001-certifierat ledningssystem för informationssäkerhet är utformad för att skydda.

Säkra dina data

För att uppnå ISO 27001-certifiering behöver du:

  • Definiera alla dina informationstillgångar
  • Förstå vilka risker de står inför
  • Definiera och tillämpa rätt kontroller för att försvara sig mot dessa risker

En av riskerna för dina informationstillgångar är en attack från hackare som DarkSide. Så att gå för certifiering betyder:

  • Planerar för exakt den sortens attack som drabbade Colonial Pipelines
  • Att vidta specifika åtgärder för att undvika det

Och dessa försvar kommer att hålla sig uppdaterade. Ständig omvärdering är nyckeln till ISO 27001-framgång. Ditt ISMS kommer att innehålla processer som hjälper dig att hålla ett öga på eventuella ändringar av ransomware-hotet och utveckla dina säkerhetsåtgärder för att ligga steget före.

Till exempel kan Colonial Pipelines ha blivit mer sårbara på grund av en Covid-driven övergång till distansarbete. En ISO 27001 certifierad ISMS skulle hjälpa din organisation att upptäcka den typen av ökad sårbarhet och vidta åtgärder för att åtgärda den.

Det handlar inte bara om dina digitala tillgångar

Många antar att informationstillgångar måste vara digitala tillgångar. Men så är inte fallet.

Kanske finns det bara en person som verkligen förstår ditt lönesystem. Om de lämnar blir slutet av varje månad plötsligt mycket svårare. Deras svåra att ersätta lönekunskap är en viktig informationstillgång. En ISO 27001 ISMS hjälper dig att skydda den.

Eller så kanske din organisation äger ett patent som håller på att löpa ut. Om du inte kan förnya den kommer du att förlora en viktig konkurrensfördel. Det patentet är också en informationstillgång du behöver skydda. Återigen, ditt ISMS hjälper dig att täcka bort det.

Att ta hänsyn till ett ISO 27001-certifierat ISMS

Stora offentliga hacks som Colonial Pipelines en är ett bra sätt att starta en konversation om värdet av ISO 27001 certifiering. Men du kommer att kunna backa upp det med många bredare och djupare affärsfördelar. Vår Business Case Builder vitt papper visar hur.

Och oavsett din nuvarande infosec-status kan vi hjälpa dig att bygga vidare på den.

Vår plattform ger dig en tydlig väg till första gången ISO 27001-certifiering, oavsett om du börjar om från början eller redan är på väg dit. Om du redan har uppnått certifiering gör vi underhållet och förbättringen enkelt. Och vi kan hjälpa dig att träffas andra standarder och föreskrifter också.

Se vår plattform i aktion