Klumme: Når et flerhovedet monster skal tæmmes

Der har i de forgangne uger været stor debat om rapporten fra EU-parlamentets Echelon komite. Et er sikkert, uanset om Echelon eksisterer eller ej, er virksomheder og
borgere tvunget til at se IT-sikkerheden dybt i øjnene.

Beskyttelsen af private affære er historisk og ideologisk knyttet til vores civilisation og det er principper, som selvsagt ikke må vrages eller kompromitteres. Den elektroniske revolution byder på ufattelige perspektiver af både kommerciel, administrativ og folkelig karakter. Kun en udvikling, der bygger på sunde sikkerhedsprincipper er ønskværdig.


Derfor skal vi tage os tid til at udvikle denne side af informationssamfundet. IT-sikkerhed er et flerhovedet monster, som bestandigt viser nye og hidtil usete tænder. I tiden før Internettets udbredelse var vira et yderst begrænset problem, som kunne klares med antivirusprogrammer
Alene. Hacking var et nærmest ikke eksisterende problem for langt de fleste virksomheder og
i særdeleshed for private. Internettet har på godt og ondt ændret alt dette.


Vores samfund lever i højere og højere grad af at udveksle oplysninger og immaterielle services
og fortrolighed er i de fleste tilfælde af allerstørste betydning. Sikkerhed er dermed også kommet i rampelyset og det er væsentligt, at virksomheder og det offentliges tilgang til
problemet ikke er negativ. Sikkerhed er ikke et nødvendigt onde. Det er en væsentlig del af
en ydelse og selve forudsætningen for informationsudveksling og kontraktindgåelse over nettet.


Forbrugernes tillid er i sidste ende den vigtigste forudsætning for at de sætter foden i en
e-forretning – det har det seneste år med al tydelighed vist. På samme måde vil det være forudsætningen for succesfuld implementering af e-governance på Internettet. I en fremtid,
hvor vitale personlige oplysninger om helbred, skat og identitet kommunikeres over nettet
til offentlige myndigheder, er sikkerhed forskellen mellem succes eller fiasko.


Problemstillingen er selvsagt ikke ny og sikkerhedsbranchen spiller allerede i dag en væsentlig
rolle i udviklingen af IT-samfundet. Muligheden for stærk kryptering af e-mails er i dag
tilgængelig for virksomheder og forbrugere med relative lave omkostninger. Dermed sikres
identitet og oprindelsesgaranti bag oplysningerne, som samtidig kun gøres tilgængelige for den ønskede adressat.


Der er således ingen tvivl om, at Certificate Authority’s er væsentlige aktører
i den fremtidige kommunikationsinfrastruktur. En CA er en udbyder af PKI-services (Public
Key Infrastructure), som baserer sig på digitale certifikater, som knytter sig til personer eller servere.


Et udtryk for den alvor der omgiver disse CA’s, som har til opgave at opbevare og sikre
identiteten bag et digitalt ID, er de strenge sikkerhedskrav, som stilles til opbygningen af
servicen.


Det andet hoved på denne problemstilling er sikkerheden hos offentlige myndigheder eller virksomheder, der som et led i deres aktiviteter ligger inde med oplysninger om personer eller virksomheder på deres netværk. Intet system er jo som bekendt stærkere end det svageste led
og derfor er beskyttelsen af virksomheders interne net af allerstørste betydning.


I dag anvendes
en række metoder til at forebygge angreb lige fra firewalls, intruder-alarms og interne sikkerhedsretningslinier til portscanninger, som er kontrollerede angreb på virksomhedens IT-systemer.


Virksomhederne har en overordentlig stor interesse i, at beskytte sig mod den lange række af risici som Internet kommunikation medfører. En virksomheds samlede videns masse og dermed økonomisk værdi, kan i dag udgøres af viden lagret i det interne netværk og beskyttelsen
heraf er derfor alt afgørende.


Kampen mod ondsindede hackere er evig present og opfindsomheden synes ingen ende at have.
Det er velkendt, at hackere gerne scanner en uendelig lang række af IP-adresser for at fange en
åben linie, der kan give dem adgang til et netværk eller en privat PC. Et problem, som ikke er
blevet mindre med udbredelsen af åbne ADSL-forbindelser.


Hertil kommer, at fremkomsten og
den forventede store udbredelse af lokale trådløse netværk åbner nye problemstillinger. Det
nyeste udtryk er således ”Drive by hacking”, som leder tankerne hen på ubehagelige gangsterlignende aktioner. Adgangen kræver lokal tilstedeværelse, idet rækkevidden for lokale trådløse netværk er begrænset til en bestemt radius. Hackere udstyret med en laptop med trådløs teknologi i nærhed af netværket kan skaffe sig adgang til det trådløse netværk og monitorerer trafik, åbner applikationer eller stjæle data fra andre trådløse enheder.


På grund af
de åbenlyse fordele og kommunikative fremskridt, som trådløse lokale netværk repræsenterer forventes de indenfor de nærmeste år at opnå endog meget stor udbredelse. Men sikkerheden på dette område er stadig i sin spæde vår og hermed toner endnu et hoved på IT-sikkerheds-
monsteret frem. Det er dog væsentligt, at vi ikke af frygt for sikkerheden afholder os fra udnytte
de nye teknologier, men derimod positivt anerkender sikkerhed som en ligeså naturlig del af virksomheden, som låsen i vores hoveddør !


Af Brian Mertz Pedersen, adm. direktør i euro909.dk A/S, som via datterselskabet EuroTrust er partner med sikkerhedsfirmaet VeriSigns.

Læses lige nu

    SOS International

    Cloud Native Architect

    Midtjylland

    G. Tscherning A/S

    IT & Digitaliseringsansvarlig

    Københavnsområdet

    Red Barnet

    Senior Data Engineer

    Københavnsområdet

    Unik System Design A/S

    QA Engineer

    Nordjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job