Nyt IT-råd: Opdateringer er ledelsens ansvar

Rådet for IT-sikkerhed vil udsende en vejledning om, hvordan virksomheder og private brugere beskytter sig mod virusangreb og andre sikkerhedsbrister. Rådet fastslår, at ledelsen har ansvaret, hvis ikke systemerne er opdaterede.

Rådet for IT-sikkerhed forsøger at råbe de danske direktører op oven på weekendens angreb fra virusormen SQL Slammer.

Rådet fastslår, at det er ledelsens ansvar, hvis ikke virksomhedens eller den offentlige institutions systemer er sikrede med de seneste rettelser fra software- og hardwareleverandører.

Den konstatering kommer, efter SQL Slammer lørdag skabte problemer for internettrafikken. Virusormen udnytter et sikkerhedshul i Microsofts SQL Server 2000, som Microsoft rettede allerede for et halvt år siden.

Imidlertid viser den hurtigere spredning af virusormen, at langt fra alle har installeret rettelsen. Ikke engang Microsoft selv gik fri af angrebet. Mange brugere af Microsoft-software installerer en SQL Server 2000 sammen med andre programmer, uden at de selv er klar over det.

Ifølge Rådet for IT-sikkerhed friholder det ikke ledelsen for ansvar, hvis virksomheden bliver ramt af angreb som SQL Slammer. Ledelsen må i stedet sørge for, at virksomheden undersøger, hvem der kører SQL Server 2000 og andre applikationer, som potentielt udgør en sikkerhedsrisiko.

"Angrebet er et eksempel på, at installation af antivirusprogrammer ikke i sig selv er et tilstrækkeligt værn," skriver rådets formand, Allan Fischer-Madsen, og næstformand Janne Glæsel.

De slår et nyt slag for vigtigheden af, at virksomhederne holder deres systemer lukkede og kun åbner for porte, "når behovet i konkrete situationer er til stede og er vurderet sikkerhedsmæssigt".

Videnskabsminister Helge Sander (V) erstattede det nedlagte IT-sikkerhedsråd med Rådet for IT-sikkerhed, der som en af sine første handlinger vil udarbejde en vejledning om IT-sikkerhed i løbet af foråret. Det skal ske i samarbejde med IT- og Telestyrelsen.

Allan Fischer-Madsen og Janne Glæsen håber, at vejledningen danner grundlag for en "bred debat" om IT-sikkerhed, og at leverandører og internetudbydere vil tage del i debatten.

Desuden vil de forsøge at belyse virksomhedernes sikkerhedspolitik i det statistiske materiale, som Rådet for IT-sikkerhed løbende vil udsende.

Relevant link

Pressemeddelelsen fra Rådet for IT-Sikkerhed

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job