Sikkerhedschefen skal lære at tænke strategisk

It-sikkerhed skal understøtte forretningen, mener sikkerhedsekspert. Derfor skal sikkerhedschefen indtage rollen som strateg og rådgiver frem for som tekniker og regelsætter.

Artikel top billede

Læs også: Her er sikkerhedschefens nye rolle

I dag skal den sikkerhedsansvarlige i højere grad have en strategisk tilgang til it-sikkerhed, så sikkerhed understøtter forretningen på linje med alt anden it, det mener Jørgen Sørensen, der er partner i Deloitte Enterprise Risk Services.

Ifølge Jørgen Sørensen skal it-sikkerhed nemlig hjælpe forretningen frem for at bremse forretningen, som det ellers ofte kan være tilfældet. 
 
Som eksempel nævner han sagen, hvor Datatilsynet vurderede, at det var ulovligt for sygehusene at sende SMS'er til borgere med følsomme oplysninger.

"Det var en løsning, som var smart for alle, og som gav besparelser, men lovmæssige hensyn betød, at der blev sat en stopper for det. Men det bedste ville jo have været, hvis man i stedet for at forbyde det havde fundet ud af, hvordan løsningen sikkerhedsmæssigt kunne laves, så den levede op til lovkravene," siger han.  

Sikkerhed skal være effektivt

Derfor er det vigtigt, at virksomhedernes tilgang til sikkerhed bliver mere forretningsstrategisk således, at det i højere grad er forretningens behov, der bliver taget hensyn til, når nye sikkerhedsløsninger implementeres.

Det er nemlig nemt nok at finde en sikker løsning, det svære består i at finde en effektiv og sikker løsning. 

"Hvis man har en idé, der er forretningsmæssig og økonomisk fornuftig, så skal den som udgangspunkt ikke afvises på grund af manglende sikkerhed. I stedet skal man finde ud af, hvordan man implementerer den rette sikkerhed i løsningen. Sikkerhed skal understøtte forretningen - ikke den anden vej rundt," siger han.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Netcompany A/S

IT Manager

Københavnsområdet

Kræftens Bekæmpelse

Teknisk it-projektleder

Københavnsområdet

G. Tscherning A/S

IT & Digitaliseringsansvarlig

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job