Bedre sikkerhed koster ikke (nødvendigvis) ekstra

De fleste databrud i virksomhederne kan opfanges via almindelige log-filer, med opdages ikke på grund af medarbejdermangel eller forkerte procedurer. Se hvordan dit firma bliver bedre rustet.

Artikel top billede

Læs Også: Sådan øger du din it-sikkerhed på en nem måde

Det handler ikke nødvendigvis om at poste store summer i hardware eller software for at gøre it-sikkerheden bedre.

Ved at udnytte de ressourcer, man har til rådighed i virksomhederne, kunne 96 procent af alle de databrud, der skete sidste år være forhindret, lyder det i en analyse af sikkerheden i fire verdensdele.

"Langt de fleste sikkerhedsproblemer kunne være undgået, hvis helt basale sikkerhedsprocedurer var blevet fulgt" og: "Kun fire procent af databruddene ville kræve avanceret og dyr beskyttelse."

Det er to af konklusionerne i en netop offentliggjort rapport fra sikkerhedsfirmaet Verizon, der i samarbejde med Secret Service i Amerika har samlet information omkring datasikkerhed fra mere end 900 databrud fordelt over USA, Europa (ikke Danmark), Asien og Australien.

Overblik og beredthed er således langt den bedste investering i sikkerhed, lyder det i 2010 Data Breach Investigations Report.

Den vurdering sætter den opadgående omsætningskurve i sikkerhedsbranchen i relief.

Mangler medarbejdere

Et af problemerne for den bedre sikkerhed er, at virksomhederne er alt for langsomme til at opdage og reagere på databrud, hvilket understreges af at 60 procent af databruddene, der er med i rapporten, opdages af eksterne partnere og først efter en rum tid.

Dette sker, selvom de fleste virksomhederne har bevis på databud i deres sikkerheds-logs, men overser de dem på grund af mangel på uddannet personale, dårlige værktøjer eller forkerte procedurer, vurderes det.

85 procent af bruddene i undersøgelsen blev ikke betragtet som særligt vanskelige at forhindre, og 87 procent af de virksomheder, der oplevede brud på sikkerheden, havde allerede beviser i deres logfiler, men reagerede ikke på dem.

Log-filerne kan afsløre meget, men det kræver overblik, at bruge dem effektivt.

"Man kan hurtigt drukne i log-informationer, med mindre man udvælger de vigtigste," siger Peter Kruse, der er sikkerhedsekspert i CSIS.

"Vælg derfor de maskiner, der rummer følsomme data, og sammenlign med relaterede log-filer fra eksempelvis udadgående trafik," siger han.

"Det er en effektiv og rimelig billig metode."

Medarbejdere misbruger rettigheder

Medarbejderne har ifølge Verizon og U.S. Secret Service en stor andel i, at sikkerheden halter i virksomhederne.

I rapporten tilskrives medarbejderne således ansvaret for halvdelen af alle it-sikkerhedsbrud, fordi de med forsæt misbruger deres betroede adgang til fortrolige forretningsoplysninger.

Denne type brud er dog ikke dominerende i Danmark, lyder det fra sikkerhedseksperten.

"Vi har set eksempler på, at problemerne opstår interne eksempelvis i form af en hævnakt i forbindelse med en fyring, men langt de fleste problemer stammer fra eksterne brugere," siger Peter kruse.

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen