Artikel top billede

Dansk it-mand: Vi havde fornemmelse af overvågning

En af landets mest rutinerede it-sikkerhedseksperter er ikke overrasket over Edward Snowdens afsløringer om massiv overvågning. "Vi har alle haft en klar fornemmelse af, at den slags fandt sted," siger han.

En af landets mest erfarne it-sikkerhedsfolk, Kim Aarenstrup, har fået nyt job hos Deloitte, hvor han indgår i et ledelsesteam omkring Cyber Risici.

Han kommer blandt andet med en fortid hos en landets største virksomhed A.P. Møller - Mærks og en af landets største it-virksomheder IBM. 

Samtidig er han formand for ISF - Information Security Forum og har også via talrige poster i it-sikkerhedsråd stor indsigt i, hvad der rører sig i it-sikkerhedsbranchen.

"It-sikkerhedsbranchen bliver ofte kritiseret for at råbe ulven kommer", siger Kim Aarenstrup, "men det er jo for længst overstået at tale om den slags, for mange danske virksomheder bliver reelt angrebet i dag".

Det, der er brug for, er, at få virksomhederne til at investere hensigtsmæssigt og smart i den digitale sikkerhed, mener han. 

Mere it - flere trusler

Kim Aarenstrup slår fast, at truslerne rent faktisk er blevet flere over tid - og at der løbende kommer nye til.

"Truslerne vokser i takt med den digitale udvikling."

"Jo mere man investerer i nye digitale muligheder som for eksempel mobile platforme og andre former for forretningsudvikling, desto mere sårbar bliver man," siger han og forklarer, at hvis man griber det rigtigt an, så kan sikkerhed blive slags en katalysator for virksomhedens digitale strategi.

"Herunder bør man indregne, at de organiserede kriminelle bliver mere og mere sofistikerede i deres angreb og går målrettet efter økonomisk vinding," siger han.

"Endvidere er det kommet frem, at en gruppe "nye" aktører, som de national efterretningstjenester har været og er meget aktive, hvilket det seneste års afsløringer af Edward Snowden faktisk skabt en større bevidsthed om."

Læs meget mere om afsløringerne her.

"Jeg tror ikke, at afsløringerne er kommet bag på så mange it-sikkerhedsfolk. Vi har alle haft en klar fornemmelse af, at den slags fandt sted"

"Det har skabt fokus på de sårbarheder, der ligger i digitaliseringen versus privacy," siger han.

"Afsløringerne har i den brede befolkning skabt mere bevidsthed om sikkerhed i forbindelse med ens it-adfærd. Det er min vurdering," siger han.

Det er klart et plus, når man som it-chef skal have alle i organisationen "opdateret" til også at tænke it-sikkerhed i hverdagen. 

It-folk havde klar fornemmelse

Det har dog ikke sendt chokbølger igennem it-sikkerhedsbranchen, vurderer Kim Aarenstrup.

"Jeg tror ikke, at afsløringerne er kommet bag på så mange it-sikkerhedsfolk. Vi har alle haft en klar fornemmelse af, at den slags fandt sted," lyder vurderingen fra Kim Aarenstrup.

Han forklarer, at store virksomheder med meget værdifulde datasæt imidlertid nu er blevet meget mere bevidste om at afskærme deres værdier - herunder også fra udenlandske efterretningstjenester.

Men som med al it-sikkerhed bør der altid foretages en afvejning af, om investeringerne står mål med risiko for en virksomhed, forklarer han.

De digitale risici skal blot inkluderes i virksomhedens samlede risikostyring på lige fod med for eksempel markeds-, miljø- og kreditrisici.

Nye opgaver

Konkret bliver Kim Aarenstrups nye job at arbejde sammen med en række af landets store virksomheder og offentlige organisationer, og at hjælpe dem til at være klædt bedre på til at modstå de mangfoldige cybertrusler.

"Vi har stor erfaring med alle aspekter af dette, fra direktionsgangen til serverrummet, og hjælper med at foretage risikovurdering i samarbejde med ledelsen samt udarbejde konkrete Incident Respons planer, så man er bedst muligt forberedt," udtaler han.

En lang række virksomheder bruger også Deloitte til at assistere dem, når man udsættes for kriminalitet, og hvor Deloitte både har de finansielle kompetencer såvel som computer efterforskningseksperter, så en sag kan tilrettelægges frem mod en eventuel retssag, forklarer han.

Derudover arbejder man i afdelingen blandt andet også med penetrations-, sårbarhedstests og sikkerhedsanalyser samt en lang række rådgivningsopgaver indenfor sikkerhedsledelse, risikostyring og lignende, slutter han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere