Den største risiko findes bag virksomhedens mure

Vi har skabt meget stærke ydre grænser, men med nye angrebsmetoder kan de it-kriminelle sagtens komme ind i virksomheden.

Artikel top billede

Computerworld News Service: Stol ikke på nogen. 

Sådan lyder det fra analysehuset Forrester i en ny rapport med navnet  "Introducing the Zero-Trust Model of Information Network."

(Læs uddrag fra rapporten her.)

Meningen med rapporten er at komme væk fra den gammeldags beskrivelse af it-afdelingen som hård på ydersiden (hvor man rigtig skal passe på), men blød i midten (hvor brugerne kan få lov til at opføre sig, som de har lyst til).

"Vi har skabt nogle stærke ydre grænser, men de organiserede kriminelle rekrutterer også i virksomheden, og de har skabt nye angrebsmetoder, som nemt kan bryde igennem den nuværende sikkerhed. For at imødegå disse nye trusler skal sikkerhedsmedarbejderne sørge for at eliminere det bløde centrum og gøre sikkerheden ensartet igennem hele netværket og ikke bare på ydersiden."

Trusler indefra

Truslen indefra har skabt stadigt flere overskrifter med højtprofilerede sager, som for eksempel den, hvor tidligere medarbejdere fra virksomheden Sprint blev anholdt, da de angiveligt havde forsøgt sig med identitetstyverier.

Undersøgelse efter undersøgelse understreger hvor udbredte de indefrakommende trusler er. Heriblandt Verizons "Data Breach Investigations Report", der påviste, at halvdelen af alle datalæk sker som resultat af medarbejdernes misbrug af følsomme informationer.

Flere organisationer har allerede gennemført tiltag til bekæmpelse af den indre fjende. For eksempel har DARPA for nyligt lanceret et projekt, der skal beskytte det amerikanske forsvarsministerium fra sig selv.

Leverandørerne har længe advaret om de indre trusler og øget indsatsen for at hjælpe kunderne med at bekæmpe potentielle datalæk.

CA Technologies har for eksempel udgivet værktøj, der kan hjælpe virksomheder med at få kontrollen tilbage over de såkaldte 'privilegerede brugere'.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S