Artikel top billede

It-sikkerhed er alvor - sådan gik det op for tidligere PET-chef

En computer helt i sort, en henvendelse fra teleudbyderen om en trojaner og en vinderkupon i indbakken, satte tankerne i gang hos den tidligere operative chef for politiets efterretningstjeneste.

Læs også: PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst

Selv om man gennem en hel dekade har levet under de strengeste sikkerhedsregler i Danmark, så kan man stadig blive bragt en smule ud af fatning, når it-sikkerheden sættes på prøve.

Det erfarede den tidligere chef for PET, Hans Jørgen Bonnichsen, som ellers er kendt for et ualmindelig køligt overblik.

"I politiet har jeg i mange år levet i et sikkerhedsmiljø, der er ganske unikt, med separerede systemer, skalsikring, biometrisk identifikation og kryptering. Ud fra en bevidsthed om, at fjenden lytter med," fortæller han.

"Efter jeg forlod tjenesten, opdagede jeg til min gru, at jeg begyndte at slække lidt på sikkerheden for i stedet at prioritere hurtig adgang til min information, søge viden og at kommunikere med folk."

Vækket med et sæt

Men 2012 har vækket ham brat op af den snigende tornerosesøvn.

"I indeværende år oplevede jeg, at min pc pludselig gik helt i sort, og som det gælder for alle rigtige mænd, havde jeg ikke taget den nødvendige backup."

"Pludselig fik jeg også en advarsel fra mit teleselskab om, at jeg muligvis var inficeret af en trojaner og samtidig dumpede en mail ind i min indbakke om, at jeg havde vundet 500.000 kroner."

Gik du ligefrem i panik?

"Nej, det gjorde jeg nu ikke," griner han.

Men han lægger ikke skjul på, at det var en hel stribe hændelser, som satte tankerne i gang hos den pensionerede efterretningschef.

"Jeg blev vækket af kontante påmindelser om, at det også er mig, det drejer sig om. Jeg havde et øjeblik glemt, at jeg også selv skal gøre en indsats for, at it-kriminelle ikke får en skadelig effekt."

Her er moralen i historien

Og den påmindelse vil han gerne sende videre til resten af Danmark.

"Vi er nødt til at stå sammen om at løse denne sikkerhedsknude og med udgangspunkt i mig selv, vil jeg gerne pege på, at vi alle skal huskes på problemerne, så de ikke ryger i glemmebogen."

Netop den problematik vurderer Hans Jørgen Bonnichsen, at vi ikke angriber med den nødvendige seriøsitet i Danmark.

Han peger på, at mange EU-lande og USA er langt bedre til at oplyse på mere kontinuerlig vis.

"Der er næsten ingen dialog, debat eller diskussion om it-sikkerhed i det offentlige danske rum," lyder hans analyse.

"Vi har et råd for større it-sikkerhed, der gør et godt stykke arbejde, men som har meget, meget svært ved at trænge igennem."

Derfor opfordrer han til, at samtalerne og oplysningskampagnerne kommer i gang.

"Vi skal passe på, at vi ikke får en dårlig kultur omkring it-sikkerhed. Det er for vigtigt til, at vi bare kan holde hænderne i skødet og se på."

En it-gulerod til danskerne

"Det er helt klart, at man ikke kan sikre alt, men vi må hver især vurdere, hvor vi har vores svageste punkter og dække dem bedst mulig af. Det gælder både for den enkelte person og for en virksomhed."

"Det handler ikke nødvendigvis om, at man skal investere massevis af penge. Det handler om at opbygge en sund kultur, der gør, at man tænker sig om per automatik."

Hans Jørgen Bonnichsen peger på, at blandt andet politikerne har svigtet det ansvar.

"Der er politiske hensigtserklæringer om bedre it-sikkerhed, men der bliver ikke gjort noget. Jeg vil gerne opfordre til, at man oplyser langt mere intenst. Her kunne man helt konkret lære af de effektive kampagner, som Rådet for større Færdselssikkerhed har kørt. De har været super effektive, og gjort Danmark til et af de mest trafiksikre lande," siger han.

Han peger på, at gulerodsmetoden er den vej, vi skal gå.

"Det handler om, at vi billedligt talt skal hjælpe den gamle dame over vejen."

Ulven-kommer-kommer-metoden, som man i dag møder gennem medier og fra sikkerhedsfirmaernes mange advarsler, har ikke effekt på danskerne.

PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst

"Hvis vi skal gøre status, så har det ingen virkning, snarere tværtimod."

Læs også: PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere