Sikkerhedsansvarliges budgetter for små

For små budgetter er den hyppigst forekommende enkelt-årsag til, at erhvervslivet ikke får IT-sikret sig godt nok, afslører en global analyse fra Ernst & Young. Firmaet efterlyser en ny måde til at beregne, om man får nok for sine penge.

Konsulentvirksomheden Ernst & Young gennemførte i starten af året en omfattende, international undersøgelse af IT-sikkerheden i 1.400 virksomheder, fordelt på 66 lande.

Resultatet blev offentliggjort her i sommer under overskriften "2003 Ernst & Young Global Information Security Survey".

Paradoksalt nok viser rundspørgen, at selv om de fleste foretagender fattes penge til IT-sikkerhed, så er det kun de færreste af dem, der ulejliger sig med at beregne ROI (Return on Investment) som argument for øgede budget-bevillinger.

- ROI er åbenbart røget bag om dansen som målemetode for udbyttet af investeringer i IT-sikkerhed, fastslår Mark Doll fra Ernst & Youngs Security Services-division.

- Der lader til at være et behov for et brugbart alternativ til gængs ROI-beregning, når det handler om at skaffe penge til IT-sikkerhedsfunktionen, tilføjer han.

Stor betydning

Ikke overraskende anfører 90 procent af de adspurgte virksomheder i undersøgelsen, at IT-sikkerhed er af stor betydning for dem.

78 procent peger på risiko-forebyggelse som den faktor med størst indflydelse på deres investeringer i sikkerhed.

Ikke desto mindre har de IT-sikkerhedsansvarlige enorme problemer med at overbevise ledelsen om IT-sikkerhedens betydning for den overordnede forretningsdrift.

- Der er et klart modsætningsforhold mellem det, virksomhederne betegner som en vigtig prioritet for dem (at beskytte deres forretnings-ressourcer) og til, hvad de bruger af penge på det, siger Doll.

For eksempel erklærer knap 51 procent, at deres investeringer i IT-sikkerhed er enten "komplet" eller "så godt som" afstemt med virksomhedens overordnede behov.

Over 34 procent ser sig selv som for dårligt rustede til at fastslå, om deres systemer i øjeblikket er under angreb udefra, mens over 33 procent siger, at deres evne til at reagere på kompromittering af systemerne er decideret for ringe.

Tveæggede trusler

Ifølge Mark Doll fokuserer mange topledere på hyppigt omtalte sikkerheds-problemer som virusser og hackere, hvor de i stedet burde koncentrere sig mere om knapt så indlysende trusler som for eksempel utilfredse medarbejdere, eller eks-medarbjedere, netværksforbindelser til samarbejdspartnere med upålidelige systemer, hardware-tyverier eller -tab og usikre trådløse forbindelser, der bruges af de ansatte.

- Den slags er ikke bare en trussel mod IT-sikkerheden, men ligeså vel mod et firmas renommé, understreger Doll.

De fleste virksomheder bruger fortsat de største beløb til IT-sikkerhed på indkøb af teknologi-produkter, mens der næsten ikke lægges vægt på personale-relaterede faktorer som information og uddannelse, viser undersøgelsen.

Kun 29 procent havde uddannelse af personalet som højeste prioritet inden for deres investeringer i IT-sikkerhed.

Konklusionen er, mener Ernst & Young, at erhvervslivet bør formidle sit behov for IT-sikkerhed på en måde, som virker overbevisende på den enkelte virksomheds interessegrupper og skabe bedre balance mellem de overordnede forretningsmål og behovene for sikkerhed.

Som det er nu, diskuteres sikkerhed kun sjældent, hvis nogensinde, på direktionsgangene.

Denne artikel stammer fra avisen Computerworld.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Statens IT

    Sikkerhedsarkitekt til Statens It

    Københavnsområdet

    IT-Forsyningen I/S

    It-specialist til serverteam

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Nordjylland

    Navnenyt fra it-Danmark

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job