Klumme: Når et flerhovedet monster skal tæmmes

Der har i de forgangne uger været stor debat om rapporten fra EU-parlamentets Echelon komite. Et er sikkert, uanset om Echelon eksisterer eller ej, er virksomheder og
borgere tvunget til at se IT-sikkerheden dybt i øjnene.

Beskyttelsen af private affære er historisk og ideologisk knyttet til vores civilisation og det er principper, som selvsagt ikke må vrages eller kompromitteres. Den elektroniske revolution byder på ufattelige perspektiver af både kommerciel, administrativ og folkelig karakter. Kun en udvikling, der bygger på sunde sikkerhedsprincipper er ønskværdig.


Derfor skal vi tage os tid til at udvikle denne side af informationssamfundet. IT-sikkerhed er et flerhovedet monster, som bestandigt viser nye og hidtil usete tænder. I tiden før Internettets udbredelse var vira et yderst begrænset problem, som kunne klares med antivirusprogrammer
Alene. Hacking var et nærmest ikke eksisterende problem for langt de fleste virksomheder og
i særdeleshed for private. Internettet har på godt og ondt ændret alt dette.


Vores samfund lever i højere og højere grad af at udveksle oplysninger og immaterielle services
og fortrolighed er i de fleste tilfælde af allerstørste betydning. Sikkerhed er dermed også kommet i rampelyset og det er væsentligt, at virksomheder og det offentliges tilgang til
problemet ikke er negativ. Sikkerhed er ikke et nødvendigt onde. Det er en væsentlig del af
en ydelse og selve forudsætningen for informationsudveksling og kontraktindgåelse over nettet.


Forbrugernes tillid er i sidste ende den vigtigste forudsætning for at de sætter foden i en
e-forretning – det har det seneste år med al tydelighed vist. På samme måde vil det være forudsætningen for succesfuld implementering af e-governance på Internettet. I en fremtid,
hvor vitale personlige oplysninger om helbred, skat og identitet kommunikeres over nettet
til offentlige myndigheder, er sikkerhed forskellen mellem succes eller fiasko.


Problemstillingen er selvsagt ikke ny og sikkerhedsbranchen spiller allerede i dag en væsentlig
rolle i udviklingen af IT-samfundet. Muligheden for stærk kryptering af e-mails er i dag
tilgængelig for virksomheder og forbrugere med relative lave omkostninger. Dermed sikres
identitet og oprindelsesgaranti bag oplysningerne, som samtidig kun gøres tilgængelige for den ønskede adressat.


Der er således ingen tvivl om, at Certificate Authority’s er væsentlige aktører
i den fremtidige kommunikationsinfrastruktur. En CA er en udbyder af PKI-services (Public
Key Infrastructure), som baserer sig på digitale certifikater, som knytter sig til personer eller servere.


Et udtryk for den alvor der omgiver disse CA’s, som har til opgave at opbevare og sikre
identiteten bag et digitalt ID, er de strenge sikkerhedskrav, som stilles til opbygningen af
servicen.


Det andet hoved på denne problemstilling er sikkerheden hos offentlige myndigheder eller virksomheder, der som et led i deres aktiviteter ligger inde med oplysninger om personer eller virksomheder på deres netværk. Intet system er jo som bekendt stærkere end det svageste led
og derfor er beskyttelsen af virksomheders interne net af allerstørste betydning.


I dag anvendes
en række metoder til at forebygge angreb lige fra firewalls, intruder-alarms og interne sikkerhedsretningslinier til portscanninger, som er kontrollerede angreb på virksomhedens IT-systemer.


Virksomhederne har en overordentlig stor interesse i, at beskytte sig mod den lange række af risici som Internet kommunikation medfører. En virksomheds samlede videns masse og dermed økonomisk værdi, kan i dag udgøres af viden lagret i det interne netværk og beskyttelsen
heraf er derfor alt afgørende.


Kampen mod ondsindede hackere er evig present og opfindsomheden synes ingen ende at have.
Det er velkendt, at hackere gerne scanner en uendelig lang række af IP-adresser for at fange en
åben linie, der kan give dem adgang til et netværk eller en privat PC. Et problem, som ikke er
blevet mindre med udbredelsen af åbne ADSL-forbindelser.


Hertil kommer, at fremkomsten og
den forventede store udbredelse af lokale trådløse netværk åbner nye problemstillinger. Det
nyeste udtryk er således ”Drive by hacking”, som leder tankerne hen på ubehagelige gangsterlignende aktioner. Adgangen kræver lokal tilstedeværelse, idet rækkevidden for lokale trådløse netværk er begrænset til en bestemt radius. Hackere udstyret med en laptop med trådløs teknologi i nærhed af netværket kan skaffe sig adgang til det trådløse netværk og monitorerer trafik, åbner applikationer eller stjæle data fra andre trådløse enheder.


På grund af
de åbenlyse fordele og kommunikative fremskridt, som trådløse lokale netværk repræsenterer forventes de indenfor de nærmeste år at opnå endog meget stor udbredelse. Men sikkerheden på dette område er stadig i sin spæde vår og hermed toner endnu et hoved på IT-sikkerheds-
monsteret frem. Det er dog væsentligt, at vi ikke af frygt for sikkerheden afholder os fra udnytte
de nye teknologier, men derimod positivt anerkender sikkerhed som en ligeså naturlig del af virksomheden, som låsen i vores hoveddør !


Af Brian Mertz Pedersen, adm. direktør i euro909.dk A/S, som via datterselskabet EuroTrust er partner med sikkerhedsfirmaet VeriSigns.

Læses lige nu

    Annonce

    Capgemini Danmark A/S

    AI Data Architect

    Københavnsområdet

    Netcompany A/S

    Operations Engineer til drift af Infrastruktur

    Københavnsområdet

    Everllence

    Senior software developer

    Københavnsområdet

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    29. april 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S