Nyt IT-råd: Opdateringer er ledelsens ansvar

Rådet for IT-sikkerhed vil udsende en vejledning om, hvordan virksomheder og private brugere beskytter sig mod virusangreb og andre sikkerhedsbrister. Rådet fastslår, at ledelsen har ansvaret, hvis ikke systemerne er opdaterede.

Rådet for IT-sikkerhed forsøger at råbe de danske direktører op oven på weekendens angreb fra virusormen SQL Slammer.

Rådet fastslår, at det er ledelsens ansvar, hvis ikke virksomhedens eller den offentlige institutions systemer er sikrede med de seneste rettelser fra software- og hardwareleverandører.

Den konstatering kommer, efter SQL Slammer lørdag skabte problemer for internettrafikken. Virusormen udnytter et sikkerhedshul i Microsofts SQL Server 2000, som Microsoft rettede allerede for et halvt år siden.

Imidlertid viser den hurtigere spredning af virusormen, at langt fra alle har installeret rettelsen. Ikke engang Microsoft selv gik fri af angrebet. Mange brugere af Microsoft-software installerer en SQL Server 2000 sammen med andre programmer, uden at de selv er klar over det.

Ifølge Rådet for IT-sikkerhed friholder det ikke ledelsen for ansvar, hvis virksomheden bliver ramt af angreb som SQL Slammer. Ledelsen må i stedet sørge for, at virksomheden undersøger, hvem der kører SQL Server 2000 og andre applikationer, som potentielt udgør en sikkerhedsrisiko.

"Angrebet er et eksempel på, at installation af antivirusprogrammer ikke i sig selv er et tilstrækkeligt værn," skriver rådets formand, Allan Fischer-Madsen, og næstformand Janne Glæsel.

De slår et nyt slag for vigtigheden af, at virksomhederne holder deres systemer lukkede og kun åbner for porte, "når behovet i konkrete situationer er til stede og er vurderet sikkerhedsmæssigt".

Videnskabsminister Helge Sander (V) erstattede det nedlagte IT-sikkerhedsråd med Rådet for IT-sikkerhed, der som en af sine første handlinger vil udarbejde en vejledning om IT-sikkerhed i løbet af foråret. Det skal ske i samarbejde med IT- og Telestyrelsen.

Allan Fischer-Madsen og Janne Glæsen håber, at vejledningen danner grundlag for en "bred debat" om IT-sikkerhed, og at leverandører og internetudbydere vil tage del i debatten.

Desuden vil de forsøge at belyse virksomhedernes sikkerhedspolitik i det statistiske materiale, som Rådet for IT-sikkerhed løbende vil udsende.

Relevant link

Pressemeddelelsen fra Rådet for IT-Sikkerhed

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job