Sådan bør den sikkerhedsansvarlige prioritere sin tid

Få gode fif til, hvordan du sikrer virksomhedens it-systemer.

Artikel top billede

DK-Cert har netop udgivet sin årlige rapport om sikkerhedsåret 2011, Trendrapport 2011, og i den forbindelse sammenstykket 10 gode råd til, hvordan virksomhedens sikkerhedsansvarlige bedst prioriterer sin tid.

Der er naturligvis stadig basale krav om, at enheder og klienter er sikre. Særligt, hvor medarbejderne har mulighed for at medbringe og bruge deres egne enheder bør det have skærpet fokus.

Derfor foreslår DK-Cert:

1 -Implementer procedurer til at sikre, at der benyttes automatisk opdatering på alle enheder samt at brugerne benytter centralt styret firewall og opdateret antivirusprogram med mere.

2 - Hold organisationens ansatte opdateret med informationssikkerhedsproblematikker, der er relevante for netop dem.

En anden væsentlig del af sikkerheden består i at holde sig opdateret om de aktuelle trusler, som er de to følgende råd:

3 - Sørg for at aktuelle trusler inkluderes i organisationens informationssikkerhedspolitik. Sørg også for, at brugerne kender indholdet i politikken.

4 - Udarbejd regler og procedurer for brug af egne computere med videre og gør det klart, hvordan et stigende krav om brug af og tilgængelighed fra multiple platforme skal håndteres. Er det for eksempel muligt at anskaffe samme krypterings-software og antivirus til alle platforme?

Forretningssystemerne skal med

Organisationens forretningssystemer kan være sårbare og bør holdes opdaterede for at sikre mod angreb:

5- Benyt automatisk softwareinspektion, scanninger og penetrationstest og abonner eksempelvis på varsling af sårbarheder. Services, der ikke bruges, kan også være sårbare og misbruges. Luk derfor for services, som ikke benyttes og minimer adgangen fra segmenter og brugerkonti, der ikke skal benytte den pågældende service.

6 - Giv kun mulighed for brug af stærke passwords.

7 - Sørg for, at alle data, der sendes til serveren, valideres inden eksekvering og lagring på organisationens webapplikationer.

Fejl 40

Det er stadig ofte menneskelige fejl, som er årsag til tab af fortrolige forretningsdata, og derfor skal man have klare retningslinjer på området, hvilket bringer os til:

8 - Begræns adgangen til det nødvendige og brug eventuelt systemer til Data Leak Prevention for at
sikre, at organisationens informationssikkerhedspolitik overholdes.

9- Krypter forretningskritiske data. Det gælder både i skyen, på serveren, i transaktionen og ved anden transport på eksempelvis bærbare computere, smartphones og andre mobile enheder.

Dine leverandører og kunder udgør også en potentiel risiko, derfor skal der være fokus på hvilke data, de har adgang til, og hvordan de behandler dem:

10 - Benyt aktivt organisationens risikovurderinger ved udfærdigelse af kravspecifikationer og kontrakter. Tænk herefter internetudbydere, hosting-selskaber, outsourcing-leverandører og kunder som samarbejdspartnere.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S