Sådan får du styr på kritisk data på ansattes private devices

Her er alle de spørgsmål, du bør overveje, når medarbejderne selv bringer it-udstyr med ind i virksomheden.

Artikel top billede

Læs også:

Undgå it-kaos: Få styr på de ansattes private gadgets

Danske it-afdelinger åbner for Mac til medarbejderne

Dansk top-CIO: Sådan får vi det optimale ud af it

Computerworld har i en række artikler haft fokus på bring your own device (BYOD) og sikkerhed. Der findes mange holdninger til, hvordan og i hvilken grad medarbejdernes egne enheder skal sikres.

Uanset hvilken risiko-profil din virksomhed har, er BYOD en trend, der påvirker it-afdelingens arbejde.

Muligheder og udfordringer opstår, når nye enheder bringes ind i virksomheden - og det er it-folket, der skal finde balancen mellem kontrol/sikkerhed og brugervenlighed/arbejdsglæde.

Vi har ridset en række gode råd op i denne artikel, og du kan også læse om danske top-CIO'ers holdninger til mobility-trenden

Stor guide - og helt gratis

Det britiske Information Commissioners Office, der fører tilsyn med, om data- og privacy-lovgivningen overholdes, har udgivet en guide (PDF) til, hvordan virksomheder kan håndtere BYOD på en fornuftig og sikker måde.

Rapporten indeholder en række anbefalinger.

Blandt andet peger ICO på, at der opstår et dilemma, når enheden er ejet af medarbejderen, mens det er virksomheden, der bærer ansvaret for, om man lever op til datalovgivningen inden for behandling af persondata.

"Den grundliggende idé med BYOD er, at brugeren ejer, vedligeholder og supporterer enheden. Det betyder, at den data-ansvarlige vil have betydeligt mindre kontrol med enheden end med en traditionel, virksomhedsejet og -leveret enhed."

Derfor bør man blandt andet forholde sig til:

- Hvilken type data opbevares?
- Hvor må data opbevares?
- Hvordan overføres data?
- Risiko for data-lækage?
- Hvad gør man, hvis medarbejderen stopper?
- Hvad gør man i tilfælde af tab, tyveri, fejl og support-behov?

Det er blot nogle af de konkrete spørgsmål, der ridses op i rapporten.

Selvom der kan være afgørende forskelle på britisk og dansk data-lovgivningen, og selvom rapporten først og fremmest tager udgangspunkt i beskyttelsen af persondata, er der faktisk mange generelle overvejelser, som danske virksomheder med fordel kan dykke ned i.

Blandt andet er der gode anbefalinger til BYOD-politikker.

Sådan kan din BYOD-politik se ud

ICO skriver blandt andet om BYOD-politikker:

"Det er vigtigt, at brugere, der slutter deres egne enheder til dit it-system, helt klart forstår deres ansvar."

"Glem ikke, at en vigtig del af enhver politik er at revidere og løbende monitorere compliance. Jævnlige tjek vil sikre, at politikken efterleves."

Blandt de mere konkrete sikkerhedsanbefalingerne i guiden finder man:

- Brug et stærks password til at sikre din enhed.

- Brug kryptering til at opbevare data på enheden sikkert.

- Du skal sikre, at enheden er låst, og at der er automaitisk sletning af data, hvis adgangskoden tastes forkert for mange gange.

- Vær sikker på, at brugerne forstår præcis, hvilke data, der  automatisk kan slettes og under hviulke vilkår.

ICO skriver desuden:

- Oprethold en klar adskillelse mellem persondata, der behandles på vegne af den data-ansvarlige, og de data, der er behandles til enheds-ejerens eget formål; eksempelvis ved at bruge forskellige apps til virksomhedsbrug og personlig brug.

Det er naturligvis ikke sikkert, at du i din konkrete virksomhed har brug for denne grad af sikkerhed med BYOD.

Uanset hvad er rapporten et godt sted at hente inspiration til en politik på området.

Læs hele rapporten her (PDF).

Læs også:

Undgå it-kaos: Få styr på de ansattes private gadgets

Danske it-afdelinger åbner for Mac til medarbejderne

Dansk top-CIO: Sådan får vi det optimale ud af it

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Netcompany A/S

    Software Developer

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Lokal IT Støtte på Aalborg Kaserne

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Dygtig teknisk IT-medarbejder søges til optimering af KESDH-løsning

    Københavnsområdet

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job