Dårlig it-sikkerhed skal kunne udløse store bøder til danske selskaber

Danske it-chefer køber it-sikkerheds-systemer ind for store beløb, men de glemmer en vigtig ting, der gør, at deres systemer måske ikke er sikre alligevel.

Annonce:
Annonce:

Det kan du læse mere om her: WTF! Datatilsynet burde være 32 gange større

Det bør kunne udløse heftige bøder, hvis ikke de danske virksomheder har styr på deres it-sikkerhed.

Det mener interesse-organisationen Dansk IT. Direktør Per Andersen peger på Storbritannien som et forbillede, hvor datatilsynet - Informations Commissioners Office - har bemyndigelse og kapacitet til af egen drift at teste virksomheders it-sikkerhed.

Ifølge Per Andersen har den britiske myndighed eksempelvis for nylig udstedt en stor bøde på knap et par millioner kroner til det britiske justitsministerium, fordi et fængsel har mistet en disk med personlige data på nogle tusinde britiske indsatte.

Det samme bør kunne ske i Danmark, mener han.

"Der bør være større konsekvenser ved datatab herhjemme. Det er værd at kigge i retning af England, hvor man slår hårdt ned på datatab med ganske markante bøder, hvis ikke der er styr på datasikkerheden," siger Per Andersen.

Han erkender, at det er 'en antagelse,' at it-sikkerheden er bedre end i Danmark.

"Men vi ved, at brugeradfærden er vigtig, og at rigtig mange sikkerheds-problemer skyldes menneskelig adfærd og sjusk - for eksempel ved at ansatte mister bærbare eller lignende med fortrolige data på," siger han.

Går op i sikkerheden - men er det godt nok?
De danske virksomheder har i det seneste år skruet ganske betydeligt op for deres fokus på it-sikkerheden i kølvandet på sikkerhedsskandalerne med blandt andet NemID og NSA og Nets.

Ifølge den nyeste udgave af konsulenthuset Rambølls årlige rapport 'IT i Praksis,' der netop er udkommet, har 60 procent af de danske virksomheder øget deres it-sikkerhedsmæssige indsats i det seneste år.

Til gengæld har hver fjerde danske virksomhed slet ikke fastlagt nogen it-sikkerhedspolitik - og for dem, der har, springer kæden af et helt centralt sted, konkluderer Rambøll.

"Virksomheder opruster på it-sikkerhed - men kun på papiret. Mange har oprustet en hel masse, men det halter gevaldigt, når det gælder om at teste, om den nye sikkerhed nu også fungerer," siger Eivind Jørgensen, direktør i Rambøll.

Annonce:

Ifølge Rambøll bliver it-sikkerhed i mange virksomheder behandlet som en 'tjek-boks-aktivitet,' hvor indkøb og implementering af nye sikkerheds-funktioner bliver krydset og godkendt, når de er på plads.

Firmaer glemmer at teste
Til gengæld glemmer mange virksomheder at få testet de nye sikkerhedssystemer - både når det gælder den rå teknik, og når det gælder brugernes adfærd, altså hvorvidt brugernes egentlig opfører sig, som det lægges til grund i opsætningerne af it-systemerne.

"Vi kan se, at den eksterne dimension er meget undervurderet, og det bør man få på plads," siger Eivind Jørgensen.

Hos Dansk IT mener Per Andersen, at den rigtige vej at gå vil være at lade det danske Datatilsyn udstede bøder til de selskaber, der ikke har styr på datasikkerheden.

"Det kan måske virke lidt gammeldags straf-agtigt, men det skal måske til for at få virksomhederne til at tjekke, at deres sikkerhed virker fremfor bare at have sikkerhed på overfladen. Er der noget, som virksomheder har respekt for, er det økonomiske konsekvenser," siger han.

Dansk IT mener, at de inddrevne penge passende kan anvendes til at sikre Datatilsynet ekstra ressourcer, da Datatilsynet i dag efter Dansk IT's mening spiller en alt for passiv rolle, når det gælder test af danske virksomheders it-sikkerhed.

"Datatilsynet har i dag ikke ressourcer til at tage sager op af egen drift, så der er herhjemme reelt ingen, der kontrollerer danske virksomheders it-sikkerhed," siger Per Andersen.

Det kan du læse mere om her: WTF! Datatilsynet burde være 32 gange større

Læs også:

Efter læk af 900.000 CPR-numre: Datatilsynet åbner sag mod staten

Lov på vej: Firmaer skal ansætte en dataansvarlig person

Disse organisationer er blevet politianmeldt af Datatilsynet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


IT-JOB

Se flere it-job hos

 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Skygge-it

Mange it-afdelinger kæmper for at håndtere det kontrol-tab, der følger med, når medarbejdere og afdelinger begynder at anskaffe egne it-løsninger, som ikke nødvendigvis er koordineret eller godkendt af it-afdelingen. På dette How To seminar får du overblik over værktøjer og metoder til at håndtere skygge-it, så du genvinder kontrollen og minimerer it-sikkerheds-risikoen. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup







Computerworld
For få år siden var IP-telefoni det mest hotte: Nu smutter kunderne igen
Leverandørerne af IP-telefoni oplevede først et sandt boom af kunder, mens tele-teknologien var på alles læber. Nu forsvinder kunderne igen.
CIO
Ny CIO til Pandora - henter top-CIO fra GN Store Nord
Smykkegiganten Pandora henter ny CIO fra GN Store Nord. Han skal stå i spidsen for at opbygge en global it-organisation.
Channelworld
Ny storfusion i hosting-branchen skal løfte kvaliteten for små og mellemstore it-kunder
Den nordiske kapitalfond Adelis sætter sig for bordenden i ny it-koncern, som samler tre af de stærkeste outsourcing-firmaer på markedet.
White paper
Intelligente forretningsprocesser
Læs her om de centrale egenskaber ved intelligente forretningsprocesser, deres fordele og hvordan du hæver dine egne forretningsprocessers IQ.