Den største risiko findes bag virksomhedens mure

Vi har skabt meget stærke ydre grænser, men med nye angrebsmetoder kan de it-kriminelle sagtens komme ind i virksomheden.

Artikel top billede

Computerworld News Service: Stol ikke på nogen. 

Sådan lyder det fra analysehuset Forrester i en ny rapport med navnet  "Introducing the Zero-Trust Model of Information Network."

(Læs uddrag fra rapporten her.)

Meningen med rapporten er at komme væk fra den gammeldags beskrivelse af it-afdelingen som hård på ydersiden (hvor man rigtig skal passe på), men blød i midten (hvor brugerne kan få lov til at opføre sig, som de har lyst til).

"Vi har skabt nogle stærke ydre grænser, men de organiserede kriminelle rekrutterer også i virksomheden, og de har skabt nye angrebsmetoder, som nemt kan bryde igennem den nuværende sikkerhed. For at imødegå disse nye trusler skal sikkerhedsmedarbejderne sørge for at eliminere det bløde centrum og gøre sikkerheden ensartet igennem hele netværket og ikke bare på ydersiden."

Trusler indefra

Truslen indefra har skabt stadigt flere overskrifter med højtprofilerede sager, som for eksempel den, hvor tidligere medarbejdere fra virksomheden Sprint blev anholdt, da de angiveligt havde forsøgt sig med identitetstyverier.

Undersøgelse efter undersøgelse understreger hvor udbredte de indefrakommende trusler er. Heriblandt Verizons "Data Breach Investigations Report", der påviste, at halvdelen af alle datalæk sker som resultat af medarbejdernes misbrug af følsomme informationer.

Flere organisationer har allerede gennemført tiltag til bekæmpelse af den indre fjende. For eksempel har DARPA for nyligt lanceret et projekt, der skal beskytte det amerikanske forsvarsministerium fra sig selv.

Leverandørerne har længe advaret om de indre trusler og øget indsatsen for at hjælpe kunderne med at bekæmpe potentielle datalæk.

CA Technologies har for eksempel udgivet værktøj, der kan hjælpe virksomheder med at få kontrollen tilbage over de såkaldte 'privilegerede brugere'.

Oversat af Marie Dyekjær Eriksen

Annonceindlæg fra DE-CIX

Enhver strategi for applikationsmodernisering bør tage netværket med fra start

Modernisering af ældre on-premise-applikationer til cloud-løsninger er en topprioritet for virksomheder globalt.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S