It-sikkerhedsregler skal være enkle

Enkle regler, der kan håndhæves og forstås af alle, er vejen til at opbygge en fornuftig it-sikkerhedspolitik, lyder nogle af rådene fra sikkerhedschefer.

Det gælder om at fokusere på nogle få enkle regler, når man formulerer en virksomheds it-sikkerhedspolitik.

Samtidig skal man undgå at binde politikken op på specifikke teknologier, der hurtigt kan blive forældet.

Det var nogle af rådene fra en række it-chefer til deres kolleger i forbindelse med Infosec-konferencen i Orlando i denne uge.

Kampe skal vælges med omhu

- Vælg dine kampe med omhu, siger it-sikkerhedschef Anish Bhimani fra JPMorgan Chase til den amerikanske udgave af Computerworld.

Han advarer mod at gøre it-politikken til en lang opremsning af specifikke krav, som det senere kan blive svært at håndhæve.

I stedet skal virksomheden sætte sig klare mål for sikkerhedspolitikken og formulere en politik, der let kan læses og forstås af medarbejderne.

Således har JPMorgan Chase opdelt sikkerhedspolitikken i en kort liste af obligatoriske krav og en lidt længere liste af anbefalinger.

En sikkerhedspolitik bør være adskilt fra sikkerhedsstandarder og -retningslinjer, fordi den hovedsageligt skal bruges til at styre adfærden i virksomheden, påpegede sikkerhedschef Sandy Bacik fra televirksomheden Tekelec i forbindelse med en paneldebat på konferencen.

Det betyder også, at sikkerhedspolitikken ikke bør bindes op på specifikke teknologier, men i stedet formuleres mere langsigtet.

Skal være mulig at håndhæve

Det er dog samtidig vigtigt, at en sikkerhedspolitik er formuleret således, at det er muligt for ledelsen at håndhæve den, påpegede Philip Maier, it-sikkerhedschef i Visa-datterselskabet Inovant ved debatten.

Han anbefaler derfor, at man vender alle regler med dem, der skal håndhæve dem og også med eksperter inden for de enkelte områder, så man er sikker på, at reglerne kan håndhæves i praksis.

Annonceindlæg fra Axcess Nordic

AI i kundeservice kræver mere end ny teknologi

AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen