Sådan kan it-sikkerheden blive bedre i virksomheder

It-sikkerheden er for dårlig i de små virksomheder, og derfor skal de have offentlig hjælp til at blive bedre. Når hjemmearbejdet er gjort, kan firmaerne så tildeles en grøn it-smiley, foreslår it-branchen.

Artikel top billede

Interview: Brancheforeningen IT-Branchen er kommet med en idé til, hvordan it-sikkerheden kan blive bedre i mindre og mellemstore virksomheder i Danmark.

It-sikkerhed berører alle i Danmark, og de firmaer, der ikke selv har mulighed for at tage hånd om den, skal have hjælp og support.

Har virksomheden god sikkerhed, belønnes den med en it-sikkerheds-smiley, så alle kan se, at hjemmearbejdet er gjort godt.

De fleste kan nok tilslutte sig grundtanken om at gøre danske virksomheder mere modstandsdygtige over it-angreb, men hvordan skal det lige foregå i praksis?

Det har Computerworld spurgt Jan Bau, der sidder i Udvalget for it-sikkerhed i IT-Branchen, om.

Hvad er problemet egentlig?

"Problemet er, at de mindre virksomheder ikke har ressourcer til at sikre sig. Derfor er vi i udvalget for it-sikkerhed i IT-Branchen kommet op med en idé til, hvordan man kan højne sikkerheden blandt de små og mellemstore firmaer," fortæller Jan Bau. Han arbejder til dagligt med it-sikkerhed i Cisco, er medlem af Rådet for Digital Sikkerhed og sidder altså i udvalget for it-sikkerhed i IT-Branchen.

For at højne niveauet foreslår udvalget en mærkningsordning. Han sammenligner ideen med den smiley-ordning, som vi kender fra restaurantbesøg.

Krav og forpligtigelser

Det handler om ressourcer og kompetencer.

"Det, vi gerne vil arbejde henimod, er standardiserede løsninger til forskellige brancher, så en organisation, en lille medicinalvirksomhed eller finansielle virksomheder har sine egne retningslinjer."

På den måde kan man skabe guidebøger med råd og vejledning til de sikkerhedselementer, som en specifik virksomhed har behov for at opfylde.

"Så kan man både stille krav om bedre sikkerhed og give virksomhederne mulighed for at imødekomme dem," vurderer han.

Men hvorfor en smiley?

"Det er noget, alle kan forholde sig til, og så kan man bruge den til at give virksomheden det grønne sikkerhedsstempel i eksempelvis et år." 

"Virksomheden kan så bruge smileyen til at markedsføre sig på, præcis som en restaurant."

Du siger, at den instans, der skal godkende it-sikkerheden og uddele it-smileyer, skal være offentlig. Hvorfor det?

"Et offentligt certificeringsprogram vil være stærkere end en privat løsning. Det giver en højere troværdighed, og det skal ses som et uvildigt kvalitetsstempel."

Vil det ikke vække ramaskrig at skabe en løsning, der tager arbejdet ud af hænderne på de private virksomheder?

"Jeg er fuldstændig ligeglad. I mine øjne handler det om et samfundsansvar for at højne it-sikkerheden, og der er et behov for, at der skal gøres noget. I øjeblikket koster en sikkerhedscertificering millioner, men der skal også være en mulighed for mindre virksomheder. Det er det, vi gerne vil skabe."

Ingen begejstring i den private sektor
Tror du, at der vil være interesse for denne løsning blandt virksomhederne? Erhvervslivet plejer ikke at udvise den store begejstring, når der lægges nye krav og regler ned over deres erhverv.

"Nej, en tvungen løsning vil man næppe blive begejstret for. Og det skal også være en frivillig løsning, et tilbud. Men det skal eksempelvis kunne anvendes i markedsføring eller lignende. Ligeledes er langt de fleste godt klar over, at der er it-sikkerhedsproblemer i Danmark, og jeg er overbevist om, at man gerne vil gøre noget ved problemerne, hvis der er en mulighed for det. Den mulighed vil vi gerne skabe."

Hvordan havde I forestillet jer, at det skulle foregå i praksis?

"Vi har skudt ideen afsted og talt med en stribe politikere om det. Nu er it-brancheforeningen så gået i gang med at formulere en løsning til, hvordan man konkret kan gøre."

"Det kan eksempelvis være i form af et sikkerhedsteam under Erhvervsstyrelsen. Det skal så vejlede og supportere virksomhederne om it-sikkerhed, det nødvendige udstyr eller opdatering af programmer." 

"Der skal udarbejdes en beredskabsplan, så en virksomhed hurtigt og effektivt kan bekæmpe eller modstå angreb og eventuelt komme på benene igen."

"Men det er foreløbig på tegnebordet, og en mere detaljeret handlingsplan ligger først klar senere på året."

Skal det være gratis?

"Nej, der skal et prismærke på, men man kunne godt forestille sig en støtteordning. Med den fokus, der er på at beskytte data, tror jeg, at mange gerne vil betale for hjælpen, bare prisen er rimelig."

Hvad synes du? Er der overhovedet behov for en sikkerheds-smiley?

Læses lige nu

    Annonce

    Annonceindlæg fra Cognizant

    Agentic AI kræver mere end teknologi

    De fleste virksomheder har efterhånden bevist, at AI virker. Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,