Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Dansk it-mand: Vi havde fornemmelse af overvågning

En af landets mest rutinerede it-sikkerhedseksperter er ikke overrasket over Edward Snowdens afsløringer om massiv overvågning. "Vi har alle haft en klar fornemmelse af, at den slags fandt sted," siger han.

En af landets mest erfarne it-sikkerhedsfolk, Kim Aarenstrup, har fået nyt job hos Deloitte, hvor han indgår i et ledelsesteam omkring Cyber Risici.

Han kommer blandt andet med en fortid hos en landets største virksomhed A.P. Møller - Mærks og en af landets største it-virksomheder IBM. 

Samtidig er han formand for ISF - Information Security Forum og har også via talrige poster i it-sikkerhedsråd stor indsigt i, hvad der rører sig i it-sikkerhedsbranchen.

"It-sikkerhedsbranchen bliver ofte kritiseret for at råbe ulven kommer", siger Kim Aarenstrup, "men det er jo for længst overstået at tale om den slags, for mange danske virksomheder bliver reelt angrebet i dag".

Det, der er brug for, er, at få virksomhederne til at investere hensigtsmæssigt og smart i den digitale sikkerhed, mener han. 

Mere it - flere trusler

Kim Aarenstrup slår fast, at truslerne rent faktisk er blevet flere over tid - og at der løbende kommer nye til.

"Truslerne vokser i takt med den digitale udvikling."

"Jo mere man investerer i nye digitale muligheder som for eksempel mobile platforme og andre former for forretningsudvikling, desto mere sårbar bliver man," siger han og forklarer, at hvis man griber det rigtigt an, så kan sikkerhed blive slags en katalysator for virksomhedens digitale strategi.

"Herunder bør man indregne, at de organiserede kriminelle bliver mere og mere sofistikerede i deres angreb og går målrettet efter økonomisk vinding," siger han.

"Endvidere er det kommet frem, at en gruppe "nye" aktører, som de national efterretningstjenester har været og er meget aktive, hvilket det seneste års afsløringer af Edward Snowden faktisk skabt en større bevidsthed om."

Læs meget mere om afsløringerne her.

"Jeg tror ikke, at afsløringerne er kommet bag på så mange it-sikkerhedsfolk. Vi har alle haft en klar fornemmelse af, at den slags fandt sted"

"Det har skabt fokus på de sårbarheder, der ligger i digitaliseringen versus privacy," siger han.

"Afsløringerne har i den brede befolkning skabt mere bevidsthed om sikkerhed i forbindelse med ens it-adfærd. Det er min vurdering," siger han.

Det er klart et plus, når man som it-chef skal have alle i organisationen "opdateret" til også at tænke it-sikkerhed i hverdagen. 

It-folk havde klar fornemmelse

Det har dog ikke sendt chokbølger igennem it-sikkerhedsbranchen, vurderer Kim Aarenstrup.

"Jeg tror ikke, at afsløringerne er kommet bag på så mange it-sikkerhedsfolk. Vi har alle haft en klar fornemmelse af, at den slags fandt sted," lyder vurderingen fra Kim Aarenstrup.

Han forklarer, at store virksomheder med meget værdifulde datasæt imidlertid nu er blevet meget mere bevidste om at afskærme deres værdier - herunder også fra udenlandske efterretningstjenester.

Men som med al it-sikkerhed bør der altid foretages en afvejning af, om investeringerne står mål med risiko for en virksomhed, forklarer han.

De digitale risici skal blot inkluderes i virksomhedens samlede risikostyring på lige fod med for eksempel markeds-, miljø- og kreditrisici.

Nye opgaver

Konkret bliver Kim Aarenstrups nye job at arbejde sammen med en række af landets store virksomheder og offentlige organisationer, og at hjælpe dem til at være klædt bedre på til at modstå de mangfoldige cybertrusler.

"Vi har stor erfaring med alle aspekter af dette, fra direktionsgangen til serverrummet, og hjælper med at foretage risikovurdering i samarbejde med ledelsen samt udarbejde konkrete Incident Respons planer, så man er bedst muligt forberedt," udtaler han.

En lang række virksomheder bruger også Deloitte til at assistere dem, når man udsættes for kriminalitet, og hvor Deloitte både har de finansielle kompetencer såvel som computer efterforskningseksperter, så en sag kan tilrettelægges frem mod en eventuel retssag, forklarer han.

Derudover arbejder man i afdelingen blandt andet også med penetrations-, sårbarhedstests og sikkerhedsanalyser samt en lang række rådgivningsopgaver indenfor sikkerhedsledelse, risikostyring og lignende, slutter han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere