It-sikkerhed skal tænkes helt om: Det forkromede overblik er en mangelvare

Klumme: It-sikkerhed og bekæmpelse af cybercrime er kommet øverst på to-do-listen på direktionsgangene. Men hvis virksomhederne for alvor skal forstærke det digitale forsvarsværk, skal sikkerhedsbranchen se anderledes på it-løsningerne.

Artikel top billede

Med den seneste tids store fokus på it-sikkerhed og cybercrime tyder alt på, at it-sikkerhed i fremtiden vil fylde endnu mere på de danske direktionsgange.

Det tror jeg, meget få vil være uenige i.

Men når det handler om, hvordan branchen og virksomhederne vil løse det voksende problem, er det straks anderledes. Min personlige oplevelse ude i marken er, at mange virksomheder slet ikke har fokuseret på sikkerhed i mange år, og derfor står de foran en kæmpe opgave.

Derfor går det galt

Men lad os i første omgang fokusere på de virksomheder, der rent faktisk tager it-sikkerhed alvorligt, og som har implementeret en masse tiltag for at sikre forretningen.

Her bliver jeg tit mødt med en opfattelse af, at it-sikkerhed lægger beslag på store, interne ressourcer. Og det kan der være forskellige grunde til.

Ofte er det på grund af en masse ad-hoc produkter, som enkeltvis kræver unikke kompetencer, eller fordi der ikke er noget samlet overblik.

Men det kan også være den interne organisatoriske struktur, der er uhensigtsmæssig og en direkte årsag til, at it-sikkerhed ikke bliver løst på den mest optimale måde.

Enten fordi det ikke er klart defineret, hvem der har ansvaret for en given opgave, eller fordi den sikkerhedsansvarlige ikke har overblikket og derfor ikke kan identificere de områder, der giver mest værdi.

Det er nødvendigt med et paradigmeskift

Hvis vi som branche skal imødekomme denne problemstilling, er vi nødt til at indse, at et paradigmeskift er nødvendigt i vores arbejde med it-sikkerhed. Og måske endnu vigtigere - vores krav til produkter og services må ikke kun være af teknisk karakter. 

Det nye krav, som den sikkerhedsbevidste virksomhed stiller eller bør stille, handler om, hvorvidt et nyt tiltag er med til at skabe bedre overblik over virksomhedens digitale forsvarsværk.

 Jo mere viden, vi har om vores netværk og trafik, jo bedre mulighed har vi for at kunne imødekomme en hændelse.

Men dette overblik skal ikke skabes af endnu et lag af produkter, men skal være tænkt ind i grundproduktet fra starten.

Denne udvikling er startet, men den fortsætter kun, hvis virksomhederne stiller krav. 

Ved at mindske antallet af løsninger og produkter i virksomheden, sikrer vi, at vi ikke bruger unødigt mange ressourcer på blot at vedligeholde vores installation.

Man skal huske på, at fejlkonfiguration er et større problem end fejl i softwaren, hvis man ser på antallet af vellykkede angreb.

Hvor hurtigt opdager du et angreb?

Gennemsnitstiden for at detektere en sikkerhedshændelse er faldet fra 205 dage i 2014 til 146 dage i 2015.

Dette fald kan i et vist omfang forklares med krav om bedre indblik i vores netværk.

Men jeg mener, at vi skal gøre det endnu bedre end dette.

Stil jer selv spørgsmålet: Hvor hurtigt kan vi opdage et angreb? Når vi tænker på de ressourcer, vi bruger på it-sikkerhed, bør svaret så ikke være "med det samme"?

Eller i det mindste "meget hurtigt"?

Jeg tror desværre, at svaret for mange virksomheder er "når det begynder at forstyrre driften".

Det er først her, de digitale alarmklokker ringer, og hvor man aktivt begynder at kigge efter den digitale sikkerhedsbrist.

Jeg kan se, at virksomhederne allerede begynder at stille krav til nye løsninger, der skal give dem et bedre overblik over deres sikkerhed.

Vi har brug for skræddersyede produkter

Og selv om der er lang vej endnu, er det bestemt et skridt i den rigtige retning. Det er ikke længere nok at fortsætte det digitale våbenkapløb med nye løsninger.

Løsningerne skal tænkes på en ny måde. 

En typisk dansk virksomhed, som har gennemført en risikovurdering af forretningen, har brug for løsninger, som målrettet kan være med til at reducere sandsynligheden for en given hændelse.

Baseret på denne vurdering har vi brug for løsninger og produkter, som i langt højere grad kan skræddersys til den enkelte virksomhed.

Man kan sige, at kravet til fremtidens produkter bliver, at de kan tilpasses den enkelte virksomhed og virksomhedens arbejdsgange.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling. 

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt? 

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS