Virksomheder sjusker med datasikkerhed

Det står sløjt til med datasikkerheden i de større virksomheder ifølge ny undersøgelse. Ofte kan fortrolige oplysninger findes i en simpel Google-søgning.

Selvom de større virksomheder burde have ressourcerne til at beskytte deres fortrolige data, står det sløjt til med datasikkerheden. Det fortæller en undersøgelse foretaget for softwarefirmaet Micro Focus, hvor 1.350 it-konsulenter har deltaget. Risikoen for, at fortrolige oplysninger kan findes i en Google-søgning, er stor.

Rapporten fortæller at op mod 80 pct. af de større virksomheder har oplevet et angreb på deres data i løbet af det seneste. Men alligevel er det otte ud af ti, der tester og udvikler på ægte data i stedet for testdata, og kun et fåtal har udarbejdet en fast metode til at maskere og sikre ægte data, som bruges til test.

Netop test af applikationer kan hurtigt udvikle sig til at blive et stort sikkerhedshul. Af undersøgelsen fremgår det, at virksomhederne anvender store mængder data, når de tester og udvikler applikationer. Op mod 75 pct. af virksomhederne bruger testfiler på mere end en terabyte – nogle kommer endda op på mere end 50 terabyte.

De omfattende datamængder giver større risiko for, at data lækkes enten som følge af angreb eller menneskelige fejl.

»Resultaterne indikerer kraftigt, at virksomhederne er mere interesserede i at gennemføre tests end at beskytte følsomme kunde- og persondata. Det er selvfølgeligt forståeligt, at man ønsker at optimere testprocessen, som ofte kan tage lang tid, men at slække på sikkerheden kan vise sig at blive langt dyrere for virksomheden,« siger Henning Sander-Jensen fra Micro-Focus.

Han påpeger, at der er sikkerhedsudfordringer forbundet med test. Især fordi effektive programtests kræver nøjagtige og realistiske testdata, og genereringen af disse data koster ofte tid og anstrengelser.

»Udviklingsafdelingen oplever ofte et krydspres, hvor sikkerhedskrav og forretningsmål kolliderer, og det er måske en af grundene til, at resulteterne fra undersøgelsen ser ud, som de gør,« siger han.

Annonce

Statens IT

Migration Manager til SIT Cloud

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse