Bedre sikkerhed koster ikke (nødvendigvis) ekstra

De fleste databrud i virksomhederne kan opfanges via almindelige log-filer, med opdages ikke på grund af medarbejdermangel eller forkerte procedurer. Se hvordan dit firma bliver bedre rustet.

Artikel top billede

Læs Også: Sådan øger du din it-sikkerhed på en nem måde

Det handler ikke nødvendigvis om at poste store summer i hardware eller software for at gøre it-sikkerheden bedre.

Ved at udnytte de ressourcer, man har til rådighed i virksomhederne, kunne 96 procent af alle de databrud, der skete sidste år være forhindret, lyder det i en analyse af sikkerheden i fire verdensdele.

"Langt de fleste sikkerhedsproblemer kunne være undgået, hvis helt basale sikkerhedsprocedurer var blevet fulgt" og: "Kun fire procent af databruddene ville kræve avanceret og dyr beskyttelse."

Det er to af konklusionerne i en netop offentliggjort rapport fra sikkerhedsfirmaet Verizon, der i samarbejde med Secret Service i Amerika har samlet information omkring datasikkerhed fra mere end 900 databrud fordelt over USA, Europa (ikke Danmark), Asien og Australien.

Overblik og beredthed er således langt den bedste investering i sikkerhed, lyder det i 2010 Data Breach Investigations Report.

Den vurdering sætter den opadgående omsætningskurve i sikkerhedsbranchen i relief.

Mangler medarbejdere

Et af problemerne for den bedre sikkerhed er, at virksomhederne er alt for langsomme til at opdage og reagere på databrud, hvilket understreges af at 60 procent af databruddene, der er med i rapporten, opdages af eksterne partnere og først efter en rum tid.

Dette sker, selvom de fleste virksomhederne har bevis på databud i deres sikkerheds-logs, men overser de dem på grund af mangel på uddannet personale, dårlige værktøjer eller forkerte procedurer, vurderes det.

85 procent af bruddene i undersøgelsen blev ikke betragtet som særligt vanskelige at forhindre, og 87 procent af de virksomheder, der oplevede brud på sikkerheden, havde allerede beviser i deres logfiler, men reagerede ikke på dem.

Log-filerne kan afsløre meget, men det kræver overblik, at bruge dem effektivt.

"Man kan hurtigt drukne i log-informationer, med mindre man udvælger de vigtigste," siger Peter Kruse, der er sikkerhedsekspert i CSIS.

"Vælg derfor de maskiner, der rummer følsomme data, og sammenlign med relaterede log-filer fra eksempelvis udadgående trafik," siger han.

"Det er en effektiv og rimelig billig metode."

Medarbejdere misbruger rettigheder

Medarbejderne har ifølge Verizon og U.S. Secret Service en stor andel i, at sikkerheden halter i virksomhederne.

I rapporten tilskrives medarbejderne således ansvaret for halvdelen af alle it-sikkerhedsbrud, fordi de med forsæt misbruger deres betroede adgang til fortrolige forretningsoplysninger.

Denne type brud er dog ikke dominerende i Danmark, lyder det fra sikkerhedseksperten.

"Vi har set eksempler på, at problemerne opstår interne eksempelvis i form af en hævnakt i forbindelse med en fyring, men langt de fleste problemer stammer fra eksterne brugere," siger Peter kruse.

Læses lige nu

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior Data Engineers til dataplatform i Forsvaret

    Københavnsområdet

    Riskpoint A/S (Riskpoint Solutions Limited)

    Senior Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory