Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst

Der hersker en laissez-faire-holdning til it-sikkerhed i Danmark, der halter langt efter resten af Europa og USA. Hør analysen fra den tidligere PET-chef, Hans Jørgen Bonnichsen.

Interview: Danmark er et dejligt land, men haltende it-sikkerhed gør også Kongeriget til et oplagt mål for it-kriminelle.

Vi tager nemlig ikke sikkerheden seriøst nok, lyder det fra den tidligere chef for politiets efterretningstjeneste, Hans Jørgen Bonnichsen.

"Når jeg sammenligner Danmark med andre landes indsatser på det præventive områder, mener jeg, at vi er langt mindre offensive," fortæller han, da Computerworld møder ham i it-knudepunktet Ballerup, lidt uden for hovedstaden.

"I USA rangerer forbundspolitiet FBI it-kriminalitet som en trussel på linje end terror, og terror er som bekendt ikke noget, man tager let på i Amerika. I FBI går man således klart og åbent ud og siger, at it-kriminalitet bliver det største indsatsområde i de kommende år. Europols vurderinger er identiske," fortæller han.

USA bløder
Du beskriver den danske holdningen til it-sikkerhed som en laissez-faire-holdning. Hvad mener du egentlig med det?

"Det gør jeg fordi, jeg har muligheden for at følge trusselsbilledet fra kilder i hele verden, herunder FBI. Her kan jeg tydeligt følge den vigtighed som emnet behandles med i andre lande. Den holdning møder man langt fra i Danmark. FBI-chefen Robert Mueller beskriver det ligefrem som om USA bløder."

"De amerikanske myndigheder forsøger massivt at påvirke befolkningen og virksomheder, for at opnå en højere erkendelse og derved højere sikkerhed. Det handler om at gøre det svageste led stærkere."

Hvordan gør de det?

"Det handler om at få folk til at stå sammen, om at skabe nogle bevidsthedsprogrammer, der sætter fokus på problemstillingen. Man har eksempelvis for niende år en Cyber Awareness Month, hvor man massivt forsøger at påvirke befolkningen og virksomhederne," fortæller Hans Jørgen Bonnichsen.

"Det er et ansvar, der skal bæres i fællesskab, som skal tages seriøst."

"Vi har forsøgt lignende tiltag i Danmark, men det har ikke fungeret. Det er blevet flagrende, og har ikke fået opmærksomhed. "

"I regeringsfundamentet er der en hensigtserklæring om, at der skal tages initiativer, som kan medvirke til bedre it-sikkerhed. Men der er ringen dialog, ingen debatter eller diskussioner omkring emnet."

"Så alt i alt må jeg erkende, også med afsæt i mig selv, at der er en laissez-faire-holdning, som vi skal passe på. Det gælder fra borger, over virksomheder og op til politikerne."

Her ligger roden til problemet

Hvordan får man løst det problem?

"Jeg tror, det er noget kulturelt, der skal løses via oplysning og uddannelse. Det er ikke noget, som man bare kan købe sig til."

"Samtidig bliver vi nødt til at deltage i internationale tiltag, eksempelvis gennem EU, hvilket er svært, eftersom vi har sat os uden for politisamarbejdet. Politiet eller efterretningsvæsnet kan ikke klare den opgave alene, man er nødt til at alliere sig med kompetente folk i branchen, forskningsmiljøer eller på tværs af grænser."

"Vedrørende de kommende initiativer indenfor Europol, risikerer vi, på grund af vor forbehold overfor det retslige samarbejde, at blive sat uden for de glimrende initiativer, der vil blive iværksat her."

Kan du give et konkret forslag?

"Man kan sammenligne det med de trafikoplysningskampagner, der har gjort Danmark til et af de mest sikre trafiklande i verden. Det koncept kunne man overføre til it-sikkerhed. Det betyder både kampagner, rådgivning og reguleringer. Rådet for it-sikkerhed kunne få samme position som Rådet for større færdselssikkerhed."

Men det kræver vel, at vi må acceptere nogle begrænsninger af eksempelvis internettet?

"Det er klart. Men efter at have levet i en ekstrem høj sikkerhedskultur i gennem ni år som chef for PET, så har jeg erfaret, at det bliver en vane. En god vane. Det bliver ikke noget man tænker på i dagligdagen, det ligger bare i dig."




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere