Her er læren af lækage-skandalen i Nets

ComputerViews: Beskidte lækager - som vi nu ser i Nets/Se og Hør - kan ramme os alle, hvis ikke vi får taget fat, hvor det virkelig gælder på sikkerheds-fronten. Se her, hvor det er.

Artikel top billede

(Foto: Dan Jensen)

ComputerViews: Alle virksomheder opererer i forskelligt omfang med forretningskritisk data, som er af vital betydning for virksomheden, og det er på alle måder skadeligt, når der finder lækager sted, hvor vitale og fortrolige informationer bliver lækket til tredjepart.

Den nuværende sladderblads-skandale med Se og Hør og Nets i hovedrollerne får en ekstra omgang i manegen, fordi den involverer kendte danskere og derfor er til at tage og føle på for alle og enhver.

Men problemet er det samme for alle virksomheder, der på nøjagtigt samme måde risikerer at få lækket vitale og fortrolige oplysninger til tredjepart.

Som altid er det ikke teknologien, men mennesket, der står i centrum.

Her peger pilen hen

I dette tilfælde peger pilen på en tidligere Nets-ansat, der angiveligt var en af de 71 it-folk, der fulgte med over til IBM, da Nets udliciterede i 2007, og som siden snusede i kendte danskeres betalings-transaktioner og solgte oplysningerne til Se og Hør.

Den pågældende medarbejder har haft en betroet stilling, som har givet ham mulighed for at tilgå fortrolige og personfølsomme oplysninger, uden at nogen har løftet øjenbrynene.

Problemet understreges måske af, at det ikke er usædvanligt at kunne tilgå den type oplysninger.

Rigtigt mange personer har nemlig samme muligheder som den pågældende snushane, og de findes i mange danske virksomheder - hos kommuner, i styrelser, på sygehuse, apoteker, banker, på sygehuse og så videre - og hos den ret store og skiftende mængde it-underleverandører, der leverer it-services til disse virksomheder.

Man kan selvfølgelig sige, at det sikkerhedsmæssigt er helt elementært, at virksomheder holder øje med, hvem der logger sig ind på hvilke forretningskritiske data, og at alarmer skal ringe, og procedurer gå i gang, hvis beføjelser overskrides.

Lige fedt hjælper det imidlertid, hvis alting foregår inden for disse beføjelser - som det kan have været tilfældet hos Nets.

Den farlige digitalisering - når vi lader os overrumple af trojanske heste

Uanset hvordan vi vender og drejer det, ender vi ved, at det væsentligste sikkerhedsproblem er og bliver medarbejderne.

Teknologisk kan vi sikre vores systemer med dobbeltarmeret beton, konstante opdateringer, heftig kryptering og mange andre ting.

Men der vil altid være mennesker, der kan (og skal) kunne tilgå de data, som vi går så meget op i at beskytte med vores dyre teknologiske løsninger.

Og viser de sig at være 'trojanske heste,' der infiltrerer systemet indefra, er vores dyre teknologi alligevel ikke noget værd. Uanset hvor effektiv den er.

Digitalisering øger problemet

Problemet forstærkes af, at vi lever i en tid med heftig digitalisering overalt og en stedse mere avanceret udnyttelse af den stigende mængde data, som vi indsamler, registrerer og anvender på kryds og tværs.

Sådan skal det være, og det er godt.

Men det betyder samtidig, at der kommer flere og flere betroede medarbejdere, der har adgang til disse data - blandt andet mange almindelige driftsfolk, der allerede i dag mange steder tildeles meget omfattende adgangsrettigheder, så de eksempelvis kan ordne nedbrud eller andre it-problemer hurtigst muligt.

Vi kan komme langt med teknologi og procedurer og kontrol. Men vi vil ikke kunne undgå netop denne type lækager, for vi kan ikke kontrollere alle medarbejderne. Og ønsker det nok heller ikke.

Sikkerheds-opgaverne har for it-chefen aldrig været mere kompleks.

Eksempelvis øger den voksende brug af mobile enheder, sociale medier og cloud computing risikoen for brug af såkaldte skygge-it - altså medarbejdernes brug af tredjeparts-teknologier, der er helt ude af it-afdelingens kontrol og derfor en alvorlig sikkerhedsrisiko.

Det handler om ledelse

Løsningen er den samme: Det handler ikke om teknologi, men om ledelse og pædagogik.

Medarbejderne skal af deres chef opdrages og uddannes til selv at tage vare på virksomhedens sikkerhed.

Medarbejderne skal med andre ord selv løbende vurdere, om en handling er ok eller ej. Og have frie tøjler til det.

Og det er en risikabel affære, viser Se og Hør/Nets-sagen.

Hvad skal vi gøre ved det? Kom med dit bud i debatten herunder.

Læs også:

Ekspert: Se og Hør-sag kunne være undgået med mindre kontrol

Her er de farligste data-huller for CIO'en - vær ekstra forsigtig her.

Undersøgelse: Er dine danske data sikre hos IBM, Google, Apple, CSC eller Microsoft?

Sådan får du styr på kritisk data på ansattes private devices

Disse ting holder din CIO vågen om natten.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS