Sådan laver du dårlig it-sikkerhed

En sikkerhedspolitik som ingen kender, kodeord som ingen kan huske og regler som ingen gider overholde. Her er opskriften på, hvordan du gør livet lidt lettere for hackere.

Der findes mange lister over, hvad man skal gøre for at forbedre sin it-sikkerhed. Men nogle gange kan det være interessant at se tingene fra den modsatte side. How to Suck at Information Security er en liste med alt, du skal gøre, hvis du vil være helt sikker på at få besøg af hackere, skabe frustration hos dine brugere og miste dine data.

Her kan man blandt andet læse gode råd som »betal nogen for at skrive din sikkerhedspolitik uden kendskab til din virksomhed eller dine processer«, »sørg for, at ingen af dine medarbejdere kan finde sikkerhedspolitiken« og »gå ud fra, at sikkerhedsreglerne ikke gælder for direktionen«.

Nu findes der heldigvis sikkerheds-løsninger som kan beskytte mod de fleste trusler, især hvis man følger de mange råd på listen, som »implementer en standardløsning uden at tilpasse den«, »lad din antivirus og IDS køre på automat-pilot« og »køb sikkerheds-produkter uden at tænke på udgifterne til drift og vedligeholdelse«.

Men hvorfor overhovedet bekymre sig om it-sikkerhed? How to Suck at Information Security har flere gode råd på lager. »Stol på, at du ikke behøver bekymre sig om sikkerhed, fordi din virksomhed er for lille eller ubetydelig« og »Stol på, at du er sikker, fordi du ikke er blevet kompromitteret for nylig« vil sikkert udløse glæde hos enhver it-chef.

Og så er den klassiske udfordring med brugernes kodeord og deres sikkerhed eller mangel på samme. »Stil krav om, at dine brugere skal skifte kodeord for ofte«, »Forvent at brugerne kan huske kodeord uden at skrive dem ned« og »Brug det samme kodeord til systemer med forskellige sikkerhedskrav« er nogle af de råd, som med garanti vil gøre din it-sikkerhed hullet som en si.

Listen, der er udarbejdet af Internet Storm Center, skal naturligvis læses med et glimt i øjet, men mon ikke de fleste it-chefer kan genkende mange af punkterne på listen.

Læses lige nu

    Annonce

    Scan Global Logistics

    PMO Project Manager

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,