Artikel top billede

Sådan kan it-sikkerheden blive bedre i virksomheder

It-sikkerheden er for dårlig i de små virksomheder, og derfor skal de have offentlig hjælp til at blive bedre. Når hjemmearbejdet er gjort, kan firmaerne så tildeles en grøn it-smiley, foreslår it-branchen.

Interview: Brancheforeningen IT-Branchen er kommet med en idé til, hvordan it-sikkerheden kan blive bedre i mindre og mellemstore virksomheder i Danmark.

It-sikkerhed berører alle i Danmark, og de firmaer, der ikke selv har mulighed for at tage hånd om den, skal have hjælp og support.

Har virksomheden god sikkerhed, belønnes den med en it-sikkerheds-smiley, så alle kan se, at hjemmearbejdet er gjort godt.

De fleste kan nok tilslutte sig grundtanken om at gøre danske virksomheder mere modstandsdygtige over it-angreb, men hvordan skal det lige foregå i praksis?

Det har Computerworld spurgt Jan Bau, der sidder i Udvalget for it-sikkerhed i IT-Branchen, om.

Hvad er problemet egentlig?

"Problemet er, at de mindre virksomheder ikke har ressourcer til at sikre sig. Derfor er vi i udvalget for it-sikkerhed i IT-Branchen kommet op med en idé til, hvordan man kan højne sikkerheden blandt de små og mellemstore firmaer," fortæller Jan Bau. Han arbejder til dagligt med it-sikkerhed i Cisco, er medlem af Rådet for Digital Sikkerhed og sidder altså i udvalget for it-sikkerhed i IT-Branchen.

For at højne niveauet foreslår udvalget en mærkningsordning. Han sammenligner ideen med den smiley-ordning, som vi kender fra restaurantbesøg.

Krav og forpligtigelser

Det handler om ressourcer og kompetencer.

"Det, vi gerne vil arbejde henimod, er standardiserede løsninger til forskellige brancher, så en organisation, en lille medicinalvirksomhed eller finansielle virksomheder har sine egne retningslinjer."

På den måde kan man skabe guidebøger med råd og vejledning til de sikkerhedselementer, som en specifik virksomhed har behov for at opfylde.

"Så kan man både stille krav om bedre sikkerhed og give virksomhederne mulighed for at imødekomme dem," vurderer han.

Men hvorfor en smiley?

"Det er noget, alle kan forholde sig til, og så kan man bruge den til at give virksomheden det grønne sikkerhedsstempel i eksempelvis et år." 

"Virksomheden kan så bruge smileyen til at markedsføre sig på, præcis som en restaurant."

Du siger, at den instans, der skal godkende it-sikkerheden og uddele it-smileyer, skal være offentlig. Hvorfor det?

"Et offentligt certificeringsprogram vil være stærkere end en privat løsning. Det giver en højere troværdighed, og det skal ses som et uvildigt kvalitetsstempel."

Vil det ikke vække ramaskrig at skabe en løsning, der tager arbejdet ud af hænderne på de private virksomheder?

"Jeg er fuldstændig ligeglad. I mine øjne handler det om et samfundsansvar for at højne it-sikkerheden, og der er et behov for, at der skal gøres noget. I øjeblikket koster en sikkerhedscertificering millioner, men der skal også være en mulighed for mindre virksomheder. Det er det, vi gerne vil skabe."

Ingen begejstring i den private sektor
Tror du, at der vil være interesse for denne løsning blandt virksomhederne? Erhvervslivet plejer ikke at udvise den store begejstring, når der lægges nye krav og regler ned over deres erhverv.

"Nej, en tvungen løsning vil man næppe blive begejstret for. Og det skal også være en frivillig løsning, et tilbud. Men det skal eksempelvis kunne anvendes i markedsføring eller lignende. Ligeledes er langt de fleste godt klar over, at der er it-sikkerhedsproblemer i Danmark, og jeg er overbevist om, at man gerne vil gøre noget ved problemerne, hvis der er en mulighed for det. Den mulighed vil vi gerne skabe."

Hvordan havde I forestillet jer, at det skulle foregå i praksis?

"Vi har skudt ideen afsted og talt med en stribe politikere om det. Nu er it-brancheforeningen så gået i gang med at formulere en løsning til, hvordan man konkret kan gøre."

"Det kan eksempelvis være i form af et sikkerhedsteam under Erhvervsstyrelsen. Det skal så vejlede og supportere virksomhederne om it-sikkerhed, det nødvendige udstyr eller opdatering af programmer." 

"Der skal udarbejdes en beredskabsplan, så en virksomhed hurtigt og effektivt kan bekæmpe eller modstå angreb og eventuelt komme på benene igen."

"Men det er foreløbig på tegnebordet, og en mere detaljeret handlingsplan ligger først klar senere på året."

Skal det være gratis?

"Nej, der skal et prismærke på, men man kunne godt forestille sig en støtteordning. Med den fokus, der er på at beskytte data, tror jeg, at mange gerne vil betale for hjælpen, bare prisen er rimelig."

Hvad synes du? Er der overhovedet behov for en sikkerheds-smiley?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere