Sådan kan it-sikkerheden blive bedre i virksomheder

It-sikkerheden er for dårlig i de små virksomheder, og derfor skal de have offentlig hjælp til at blive bedre. Når hjemmearbejdet er gjort, kan firmaerne så tildeles en grøn it-smiley, foreslår it-branchen.

Artikel top billede

Interview: Brancheforeningen IT-Branchen er kommet med en idé til, hvordan it-sikkerheden kan blive bedre i mindre og mellemstore virksomheder i Danmark.

It-sikkerhed berører alle i Danmark, og de firmaer, der ikke selv har mulighed for at tage hånd om den, skal have hjælp og support.

Har virksomheden god sikkerhed, belønnes den med en it-sikkerheds-smiley, så alle kan se, at hjemmearbejdet er gjort godt.

De fleste kan nok tilslutte sig grundtanken om at gøre danske virksomheder mere modstandsdygtige over it-angreb, men hvordan skal det lige foregå i praksis?

Det har Computerworld spurgt Jan Bau, der sidder i Udvalget for it-sikkerhed i IT-Branchen, om.

Hvad er problemet egentlig?

"Problemet er, at de mindre virksomheder ikke har ressourcer til at sikre sig. Derfor er vi i udvalget for it-sikkerhed i IT-Branchen kommet op med en idé til, hvordan man kan højne sikkerheden blandt de små og mellemstore firmaer," fortæller Jan Bau. Han arbejder til dagligt med it-sikkerhed i Cisco, er medlem af Rådet for Digital Sikkerhed og sidder altså i udvalget for it-sikkerhed i IT-Branchen.

For at højne niveauet foreslår udvalget en mærkningsordning. Han sammenligner ideen med den smiley-ordning, som vi kender fra restaurantbesøg.

Krav og forpligtigelser

Det handler om ressourcer og kompetencer.

"Det, vi gerne vil arbejde henimod, er standardiserede løsninger til forskellige brancher, så en organisation, en lille medicinalvirksomhed eller finansielle virksomheder har sine egne retningslinjer."

På den måde kan man skabe guidebøger med råd og vejledning til de sikkerhedselementer, som en specifik virksomhed har behov for at opfylde.

"Så kan man både stille krav om bedre sikkerhed og give virksomhederne mulighed for at imødekomme dem," vurderer han.

Men hvorfor en smiley?

"Det er noget, alle kan forholde sig til, og så kan man bruge den til at give virksomheden det grønne sikkerhedsstempel i eksempelvis et år." 

"Virksomheden kan så bruge smileyen til at markedsføre sig på, præcis som en restaurant."

Du siger, at den instans, der skal godkende it-sikkerheden og uddele it-smileyer, skal være offentlig. Hvorfor det?

"Et offentligt certificeringsprogram vil være stærkere end en privat løsning. Det giver en højere troværdighed, og det skal ses som et uvildigt kvalitetsstempel."

Vil det ikke vække ramaskrig at skabe en løsning, der tager arbejdet ud af hænderne på de private virksomheder?

"Jeg er fuldstændig ligeglad. I mine øjne handler det om et samfundsansvar for at højne it-sikkerheden, og der er et behov for, at der skal gøres noget. I øjeblikket koster en sikkerhedscertificering millioner, men der skal også være en mulighed for mindre virksomheder. Det er det, vi gerne vil skabe."

Ingen begejstring i den private sektor
Tror du, at der vil være interesse for denne løsning blandt virksomhederne? Erhvervslivet plejer ikke at udvise den store begejstring, når der lægges nye krav og regler ned over deres erhverv.

"Nej, en tvungen løsning vil man næppe blive begejstret for. Og det skal også være en frivillig løsning, et tilbud. Men det skal eksempelvis kunne anvendes i markedsføring eller lignende. Ligeledes er langt de fleste godt klar over, at der er it-sikkerhedsproblemer i Danmark, og jeg er overbevist om, at man gerne vil gøre noget ved problemerne, hvis der er en mulighed for det. Den mulighed vil vi gerne skabe."

Hvordan havde I forestillet jer, at det skulle foregå i praksis?

"Vi har skudt ideen afsted og talt med en stribe politikere om det. Nu er it-brancheforeningen så gået i gang med at formulere en løsning til, hvordan man konkret kan gøre."

"Det kan eksempelvis være i form af et sikkerhedsteam under Erhvervsstyrelsen. Det skal så vejlede og supportere virksomhederne om it-sikkerhed, det nødvendige udstyr eller opdatering af programmer." 

"Der skal udarbejdes en beredskabsplan, så en virksomhed hurtigt og effektivt kan bekæmpe eller modstå angreb og eventuelt komme på benene igen."

"Men det er foreløbig på tegnebordet, og en mere detaljeret handlingsplan ligger først klar senere på året."

Skal det være gratis?

"Nej, der skal et prismærke på, men man kunne godt forestille sig en støtteordning. Med den fokus, der er på at beskytte data, tror jeg, at mange gerne vil betale for hjælpen, bare prisen er rimelig."

Hvad synes du? Er der overhovedet behov for en sikkerheds-smiley?

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Ingeniør til Satellitkommunikation

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Forsvarets Cyberdivision søger SAP-medarbejder til Roller & Autorisationer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect