Sikkerhedschefen skal lære at tænke strategisk


Publiceret d. 22. november 2010 kl. 15.16 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Læs også: Her er sikkerhedschefens nye rolle

I dag skal den sikkerhedsansvarlige i højere grad have en strategisk tilgang til it-sikkerhed, så sikkerhed understøtter forretningen på linje med alt anden it, det mener Jørgen Sørensen, der er partner i Deloitte Enterprise Risk Services.

Ifølge Jørgen Sørensen skal it-sikkerhed nemlig hjælpe forretningen frem for at bremse forretningen, som det ellers ofte kan være tilfældet. 
 
Som eksempel nævner han sagen, hvor Datatilsynet vurderede, at det var ulovligt for sygehusene at sende SMS'er til borgere med følsomme oplysninger.

"Det var en løsning, som var smart for alle, og som gav besparelser, men lovmæssige hensyn betød, at der blev sat en stopper for det. Men det bedste ville jo have været, hvis man i stedet for at forbyde det havde fundet ud af, hvordan løsningen sikkerhedsmæssigt kunne laves, så den levede op til lovkravene," siger han.  

Sikkerhed skal være effektivt
Derfor er det vigtigt, at virksomhedernes tilgang til sikkerhed bliver mere forretningsstrategisk således, at det i højere grad er forretningens behov, der bliver taget hensyn til, når nye sikkerhedsløsninger implementeres.

Det er nemlig nemt nok at finde en sikker løsning, det svære består i at finde en effektiv og sikker løsning. 

"Hvis man har en idé, der er forretningsmæssig og økonomisk fornuftig, så skal den som udgangspunkt ikke afvises på grund af manglende sikkerhed. I stedet skal man finde ud af, hvordan man implementerer den rette sikkerhed i løsningen. Sikkerhed skal understøtte forretningen - ikke den anden vej rundt," siger han.




Kommentarer - Debatoversigt


Gode betragtninger.
1 indlæg

Af oo oo
Denne tankegang ville kunne gøre en kæmpe forskel på de offentlige systemer.

En lidt forkert drejning i eksemplet: "Men det bedste ville jo have været, hvis man i stedet for at forbyde det havde fundet ud af, hvordan løsningen sikkerhedsmæssigt kunne laves, så den levede op til lovkravene," siger han."

Disse løsninger skal forbydes. Det er dem der har lavet løsningen, der har fejlet.

Det er tåkrummende at se Regioner/kommuner/biblioteker lave systemer, der er åbenlyst i strid med lovgivningen. Derefter sætter de sig ned og hyler når løsningen - selvfølgelig - bliver afvist.

Man kan selvfølgelig diskutere bogstaverne i lovgivningen. Men respektér dog ånden: Borgernes personlige oplysninger SKAL beskyttes.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Klumme: It-chefer skal klare mange udfordringer på én gang. Her er it-chefens måske vigtigste roller fremover.
21. maj 2012 kl. 10.00 | læs »

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.
21. maj 2012 kl. 07.00 | læs »

Microsoft kommer til at score kassen, når Facebook går på børsen.
18. maj 2012 kl. 15.27 | læs »

Interview: Google behandler dine forretningsdata godt, forsikrer Googles sikkerhedschef. Se her hvordan din virksomheds data bliver behandlet.
21. maj 2012 kl. 09.00 | læs »





 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Symantecs enorme netværk af sikkerhedsprodukter og -tjenester overvåger og indsamler omfattende...

Dette white paper undersøger og fremlægger de tre mest almindelige kilder til brud på...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Årets CIO 2012: TDC's it-direktør har skåret markant i it-driftsudgifterne ved at følge en bestemt strategi.

Konkursramte Skylines mobilkunder modtag allerede fredag aften en sms-besked fra deres nye leverandør.

VMware har udviklet sit eget bud på, hvordan fremtidens operativsystem kommer til at fungere.