Sådan laver du dårlig it-sikkerhed

En sikkerhedspolitik som ingen kender, kodeord som ingen kan huske og regler som ingen gider overholde. Her er opskriften på, hvordan du gør livet lidt lettere for hackere.

Der findes mange lister over, hvad man skal gøre for at forbedre sin it-sikkerhed. Men nogle gange kan det være interessant at se tingene fra den modsatte side. How to Suck at Information Security er en liste med alt, du skal gøre, hvis du vil være helt sikker på at få besøg af hackere, skabe frustration hos dine brugere og miste dine data.

Her kan man blandt andet læse gode råd som »betal nogen for at skrive din sikkerhedspolitik uden kendskab til din virksomhed eller dine processer«, »sørg for, at ingen af dine medarbejdere kan finde sikkerhedspolitiken« og »gå ud fra, at sikkerhedsreglerne ikke gælder for direktionen«.

Nu findes der heldigvis sikkerheds-løsninger som kan beskytte mod de fleste trusler, især hvis man følger de mange råd på listen, som »implementer en standardløsning uden at tilpasse den«, »lad din antivirus og IDS køre på automat-pilot« og »køb sikkerheds-produkter uden at tænke på udgifterne til drift og vedligeholdelse«.

Men hvorfor overhovedet bekymre sig om it-sikkerhed? How to Suck at Information Security har flere gode råd på lager. »Stol på, at du ikke behøver bekymre sig om sikkerhed, fordi din virksomhed er for lille eller ubetydelig« og »Stol på, at du er sikker, fordi du ikke er blevet kompromitteret for nylig« vil sikkert udløse glæde hos enhver it-chef.

Og så er den klassiske udfordring med brugernes kodeord og deres sikkerhed eller mangel på samme. »Stil krav om, at dine brugere skal skifte kodeord for ofte«, »Forvent at brugerne kan huske kodeord uden at skrive dem ned« og »Brug det samme kodeord til systemer med forskellige sikkerhedskrav« er nogle af de råd, som med garanti vil gøre din it-sikkerhed hullet som en si.

Listen, der er udarbejdet af Internet Storm Center, skal naturligvis læses med et glimt i øjet, men mon ikke de fleste it-chefer kan genkende mange af punkterne på listen.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S