Drygt 800 av Coops alla butiker använder samma affärssystem, levererat av en och samma leverantör. Alla ägg i en och samma korg vilket är en svaghet – ur säkerhetssynpunkt. Alla ägg i en och samma korg hos en stor leverantör med stora resurser, hög säkerhet och effektiv utveckling är en styrka ur säkerhetssynpunkt.
Det här myntet har två sidor och det är inte så enkelt som att det är dumt att anlita samma leverantör som många andra. Tvärtom kan det vara klokt därför att du då vet att det du köper fungerar. Du kan kontrollera med andra, jämföra, analysera och om det fungerar för andra så lär det fungera för dig.
Samtidigt som bör du också kolla upp var du hamnar i kön. Även om just din verksamhet är stor och omfattande så kanske du är en liten aktör i händerna på det stora amerikanska jättebolaget. Hos en mindre, mer lokal leverantör så kanske du rent av kommer först i känn och kan få bättre, närmare service till en lägre kostnad.
Frågor
Det är alla de här frågorna och fler som alla som jobbar med informationssäkerhet brottas med och det finns inga tvärsäkra enkla svar.
Visst kan det tyckas vara dumt att 800 butiker använder samma system. Samtidigt kan det vara helt rätt beslut och helt rätt val av leverantör därför att en stor aktör kan ha muskler att satsa på rätt resurser för att skydda viktig information.
Rätt eller fel är en djupare och mer komplex analys än att lägga alla ägg i en och samma korg. En huvudfråga i sammanhanget är hur de utpressare som gjort det till en affärsverksamhet att ge sig på IT-bolag ska hanteras. I USA förs det diskussioner om att göra det olagligt och straffbart att betala utpressare. Det kan vara en väg att gå.
Putin
En annan är att sätta press på Putin och Ryssland för ingenting får mig att tro att det är rena tillfälligheter som gör att så många av de här utpressarligorna hör hemma i Ryssland, Kina och Nordkorea. De har ett gemensamt politiskt intresse i att skapa kaos i västvärlden, världen utanför deras egna länder. Kaos fyller flera funktioner – väst försvagas i kombination med att du kan säga till det egna folket ”titta hur illa andra system än vårt fungerar”.
Här finns det förslag på att väst ska slå tillbaka med egna attacker – ett slags cyberkrig som redan är en verklighet och något som de flesta säkerhetsexperter varnar för. Dessutom finns det mycket som talar för att de här hackargrupperna är statsunderstödda. Vilket för oss tillbaka till resonemanget ovan – sätts press på de politiska ledare som skapat en fristad för de här kriminella grupperna.
Problemet är komplext och det är lösningarna också men någonstans måste vi börja även om fokus just nu ligger på att få igång Coops kassasystem igen – till nästa attack.
För det är säkert, den kommer.
