De digitale trusler er mange og komplekse. Foto: Mostphotos

Kommunerne er presset til bristepunktet i kampen mod cyberkriminelle. En ny undersøgelse fra Momentum blandt kommunale it-chefer afslører, at 97 procent vurderer, at cybertruslen er ”større” eller ”langt større” end de ressourcer, kommunerne har til rådighed for at håndtere den.

Samtidig svarer 93 procent, at den digitale trussel er blevet mere kompleks over de seneste to år, og 77 procent oplever, at antallet af angreb er steget.

It-sikkerhedsspecialisten Jacob Herbst, der er CTO og partner i it-sikkerhedsvirksomheden Dubex og forperson for regeringens nationale cybersikkerhedsråd, ser kommunernes udfordringer som et resultat af både den geopolitiske situation og kriminelle grupperingers økonomiske motivation.

– Vi står med et væsentligt mere komplekst trusselsbillede med nogle væsentligt mere kompetente trusselsaktører, som udfører væsentligt flere angreb. Det er dels et resultat af den geopolitiske situation, men også at de cyberkriminelle kan tjene rigtig mange penge på deres aktiviteter og derfor har mange ressourcer til at udføre cyberangreb og udvikle nye metoder, siger han og forklarer i samme ombæring, at kommunerne i højere grad end tidligere er dybt afhængige af kompleks, digital infrastruktur, som er både sværere og dyrere at beskytte, forklarer han til Momentum.

Kommunerne bliver efterladt

Undersøgelsen kommer kort tid efter et omfattende DDoS-angreb, der midlertidigt lukkede flere kommunale hjemmesider ned.

Peter Rahbæk Juel, formand i KL advarer mod at efterlade kommunerne uden for et samlet nationalt cyberforsvar.

– It-chefernes svar viser tydeligt, at der er behov for, at regeringen tager affære. Hvis NIS2-direktivet bliver implementeret som foreslået, så bliver kommunerne efterladt på ydersiden af en digital sikkerhedsmur, og det er uholdbart, når trusselsbilledet bliver mere og mere alvorligt, siger han til Momentum.

Hvad er NIS2-direktivet? 

 

NIS2-direktivet er et EU-direktiv, der skal styrke cybersikkerheden på tværs af medlemslandene. Det kræver, at kritiske sektorer som energi, sundhed og transport lever op til højere standarder for it-sikkerhed og krisehåndtering. I den danske implementering lægges der imidlertid ikke op til, at kommunerne bliver omfattet af direktivets krav, medmindre det gælder enkelte specifikke opgaver.