Artikel top billede

Dansk it-mand: Vi havde fornemmelse af overvågning

En af landets mest rutinerede it-sikkerhedseksperter er ikke overrasket over Edward Snowdens afsløringer om massiv overvågning. "Vi har alle haft en klar fornemmelse af, at den slags fandt sted," siger han.

En af landets mest erfarne it-sikkerhedsfolk, Kim Aarenstrup, har fået nyt job hos Deloitte, hvor han indgår i et ledelsesteam omkring Cyber Risici.

Han kommer blandt andet med en fortid hos en landets største virksomhed A.P. Møller - Mærks og en af landets største it-virksomheder IBM. 

Samtidig er han formand for ISF - Information Security Forum og har også via talrige poster i it-sikkerhedsråd stor indsigt i, hvad der rører sig i it-sikkerhedsbranchen.

"It-sikkerhedsbranchen bliver ofte kritiseret for at råbe ulven kommer", siger Kim Aarenstrup, "men det er jo for længst overstået at tale om den slags, for mange danske virksomheder bliver reelt angrebet i dag".

Det, der er brug for, er, at få virksomhederne til at investere hensigtsmæssigt og smart i den digitale sikkerhed, mener han. 

Mere it - flere trusler

Kim Aarenstrup slår fast, at truslerne rent faktisk er blevet flere over tid - og at der løbende kommer nye til.

"Truslerne vokser i takt med den digitale udvikling."

"Jo mere man investerer i nye digitale muligheder som for eksempel mobile platforme og andre former for forretningsudvikling, desto mere sårbar bliver man," siger han og forklarer, at hvis man griber det rigtigt an, så kan sikkerhed blive slags en katalysator for virksomhedens digitale strategi.

"Herunder bør man indregne, at de organiserede kriminelle bliver mere og mere sofistikerede i deres angreb og går målrettet efter økonomisk vinding," siger han.

"Endvidere er det kommet frem, at en gruppe "nye" aktører, som de national efterretningstjenester har været og er meget aktive, hvilket det seneste års afsløringer af Edward Snowden faktisk skabt en større bevidsthed om."

Læs meget mere om afsløringerne her.

"Jeg tror ikke, at afsløringerne er kommet bag på så mange it-sikkerhedsfolk. Vi har alle haft en klar fornemmelse af, at den slags fandt sted"

"Det har skabt fokus på de sårbarheder, der ligger i digitaliseringen versus privacy," siger han.

"Afsløringerne har i den brede befolkning skabt mere bevidsthed om sikkerhed i forbindelse med ens it-adfærd. Det er min vurdering," siger han.

Det er klart et plus, når man som it-chef skal have alle i organisationen "opdateret" til også at tænke it-sikkerhed i hverdagen. 

It-folk havde klar fornemmelse

Det har dog ikke sendt chokbølger igennem it-sikkerhedsbranchen, vurderer Kim Aarenstrup.

"Jeg tror ikke, at afsløringerne er kommet bag på så mange it-sikkerhedsfolk. Vi har alle haft en klar fornemmelse af, at den slags fandt sted," lyder vurderingen fra Kim Aarenstrup.

Han forklarer, at store virksomheder med meget værdifulde datasæt imidlertid nu er blevet meget mere bevidste om at afskærme deres værdier - herunder også fra udenlandske efterretningstjenester.

Men som med al it-sikkerhed bør der altid foretages en afvejning af, om investeringerne står mål med risiko for en virksomhed, forklarer han.

De digitale risici skal blot inkluderes i virksomhedens samlede risikostyring på lige fod med for eksempel markeds-, miljø- og kreditrisici.

Nye opgaver

Konkret bliver Kim Aarenstrups nye job at arbejde sammen med en række af landets store virksomheder og offentlige organisationer, og at hjælpe dem til at være klædt bedre på til at modstå de mangfoldige cybertrusler.

"Vi har stor erfaring med alle aspekter af dette, fra direktionsgangen til serverrummet, og hjælper med at foretage risikovurdering i samarbejde med ledelsen samt udarbejde konkrete Incident Respons planer, så man er bedst muligt forberedt," udtaler han.

En lang række virksomheder bruger også Deloitte til at assistere dem, når man udsættes for kriminalitet, og hvor Deloitte både har de finansielle kompetencer såvel som computer efterforskningseksperter, så en sag kan tilrettelægges frem mod en eventuel retssag, forklarer han.

Derudover arbejder man i afdelingen blandt andet også med penetrations-, sårbarhedstests og sikkerhedsanalyser samt en lang række rådgivningsopgaver indenfor sikkerhedsledelse, risikostyring og lignende, slutter han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Årets CISO 2021

I både offentlige og private organisationer er der behov for at uddanne, rekruttere og fastholde de bedste it-sikkerhedsfolk, fordi sikkerhedsudfordringerne konstant forandres. Derfor sætter vi fokus på best practice inden for it-sikkerhed, og vi vil samtidig fremhæve de personer i Danmark, der gør et ekstra stykke arbejde for at styrke den digitale sikkerhed. Vi hylder derfor årets CISO 2021 på denne konference.

05. oktober 2021 | Læs mere


Dynamics Excellence Day 2021 - indblik, best practice og øget værdi

Med Microsoft Dynamics 365 er Microsoft rykket mod skyen og har fuld integration til både Dynamics, CRM, Office 365, Power BI og Cortana. Det giver utrolig mange muligheder, hvis du griber det rigtigt an. Vi sætter fokus på værdiskabelse og forbedring for både nuværende og nye Dynamics-brugere.

07. oktober 2021 | Læs mere


CISO Trends 2021: Sikkerhed, trusler og strategi

Vi kan ikke komme uden om, at CISO'ens rolle bliver mere og mere markant i de fleste organisationer grundet det evigt omskftelige trusselsbillede. It-sikkerhed er forlængst blevet en forretningskritisk disciplin, hvor dele af og hele organisationer kan blive lagt ned af at enkelt angreb. Derfor ser vi nærmere på det overordnede trusselsbillede, og hvordan CISO'erne konstant skal være på vagt over for nye trusler.

12. oktober 2021 | Læs mere