Nyt IT-råd: Opdateringer er ledelsens ansvar

Rådet for IT-sikkerhed vil udsende en vejledning om, hvordan virksomheder og private brugere beskytter sig mod virusangreb og andre sikkerhedsbrister. Rådet fastslår, at ledelsen har ansvaret, hvis ikke systemerne er opdaterede.

Rådet for IT-sikkerhed forsøger at råbe de danske direktører op oven på weekendens angreb fra virusormen SQL Slammer.

Rådet fastslår, at det er ledelsens ansvar, hvis ikke virksomhedens eller den offentlige institutions systemer er sikrede med de seneste rettelser fra software- og hardwareleverandører.

Den konstatering kommer, efter SQL Slammer lørdag skabte problemer for internettrafikken. Virusormen udnytter et sikkerhedshul i Microsofts SQL Server 2000, som Microsoft rettede allerede for et halvt år siden.

Imidlertid viser den hurtigere spredning af virusormen, at langt fra alle har installeret rettelsen. Ikke engang Microsoft selv gik fri af angrebet. Mange brugere af Microsoft-software installerer en SQL Server 2000 sammen med andre programmer, uden at de selv er klar over det.

Ifølge Rådet for IT-sikkerhed friholder det ikke ledelsen for ansvar, hvis virksomheden bliver ramt af angreb som SQL Slammer. Ledelsen må i stedet sørge for, at virksomheden undersøger, hvem der kører SQL Server 2000 og andre applikationer, som potentielt udgør en sikkerhedsrisiko.

"Angrebet er et eksempel på, at installation af antivirusprogrammer ikke i sig selv er et tilstrækkeligt værn," skriver rådets formand, Allan Fischer-Madsen, og næstformand Janne Glæsel.

De slår et nyt slag for vigtigheden af, at virksomhederne holder deres systemer lukkede og kun åbner for porte, "når behovet i konkrete situationer er til stede og er vurderet sikkerhedsmæssigt".

Videnskabsminister Helge Sander (V) erstattede det nedlagte IT-sikkerhedsråd med Rådet for IT-sikkerhed, der som en af sine første handlinger vil udarbejde en vejledning om IT-sikkerhed i løbet af foråret. Det skal ske i samarbejde med IT- og Telestyrelsen.

Allan Fischer-Madsen og Janne Glæsen håber, at vejledningen danner grundlag for en "bred debat" om IT-sikkerhed, og at leverandører og internetudbydere vil tage del i debatten.

Desuden vil de forsøge at belyse virksomhedernes sikkerhedspolitik i det statistiske materiale, som Rådet for IT-sikkerhed løbende vil udsende.

Relevant link

Pressemeddelelsen fra Rådet for IT-Sikkerhed

Navnenyt fra it-Danmark

TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job