Sådan kan it-sikkerheden blive bedre i virksomheder

It-sikkerheden er for dårlig i de små virksomheder, og derfor skal de have offentlig hjælp til at blive bedre. Når hjemmearbejdet er gjort, kan firmaerne så tildeles en grøn it-smiley, foreslår it-branchen.

Artikel top billede

Interview: Brancheforeningen IT-Branchen er kommet med en idé til, hvordan it-sikkerheden kan blive bedre i mindre og mellemstore virksomheder i Danmark.

It-sikkerhed berører alle i Danmark, og de firmaer, der ikke selv har mulighed for at tage hånd om den, skal have hjælp og support.

Har virksomheden god sikkerhed, belønnes den med en it-sikkerheds-smiley, så alle kan se, at hjemmearbejdet er gjort godt.

De fleste kan nok tilslutte sig grundtanken om at gøre danske virksomheder mere modstandsdygtige over it-angreb, men hvordan skal det lige foregå i praksis?

Det har Computerworld spurgt Jan Bau, der sidder i Udvalget for it-sikkerhed i IT-Branchen, om.

Hvad er problemet egentlig?

"Problemet er, at de mindre virksomheder ikke har ressourcer til at sikre sig. Derfor er vi i udvalget for it-sikkerhed i IT-Branchen kommet op med en idé til, hvordan man kan højne sikkerheden blandt de små og mellemstore firmaer," fortæller Jan Bau. Han arbejder til dagligt med it-sikkerhed i Cisco, er medlem af Rådet for Digital Sikkerhed og sidder altså i udvalget for it-sikkerhed i IT-Branchen.

For at højne niveauet foreslår udvalget en mærkningsordning. Han sammenligner ideen med den smiley-ordning, som vi kender fra restaurantbesøg.

Krav og forpligtigelser

Det handler om ressourcer og kompetencer.

"Det, vi gerne vil arbejde henimod, er standardiserede løsninger til forskellige brancher, så en organisation, en lille medicinalvirksomhed eller finansielle virksomheder har sine egne retningslinjer."

På den måde kan man skabe guidebøger med råd og vejledning til de sikkerhedselementer, som en specifik virksomhed har behov for at opfylde.

"Så kan man både stille krav om bedre sikkerhed og give virksomhederne mulighed for at imødekomme dem," vurderer han.

Men hvorfor en smiley?

"Det er noget, alle kan forholde sig til, og så kan man bruge den til at give virksomheden det grønne sikkerhedsstempel i eksempelvis et år." 

"Virksomheden kan så bruge smileyen til at markedsføre sig på, præcis som en restaurant."

Du siger, at den instans, der skal godkende it-sikkerheden og uddele it-smileyer, skal være offentlig. Hvorfor det?

"Et offentligt certificeringsprogram vil være stærkere end en privat løsning. Det giver en højere troværdighed, og det skal ses som et uvildigt kvalitetsstempel."

Vil det ikke vække ramaskrig at skabe en løsning, der tager arbejdet ud af hænderne på de private virksomheder?

"Jeg er fuldstændig ligeglad. I mine øjne handler det om et samfundsansvar for at højne it-sikkerheden, og der er et behov for, at der skal gøres noget. I øjeblikket koster en sikkerhedscertificering millioner, men der skal også være en mulighed for mindre virksomheder. Det er det, vi gerne vil skabe."

Ingen begejstring i den private sektor
Tror du, at der vil være interesse for denne løsning blandt virksomhederne? Erhvervslivet plejer ikke at udvise den store begejstring, når der lægges nye krav og regler ned over deres erhverv.

"Nej, en tvungen løsning vil man næppe blive begejstret for. Og det skal også være en frivillig løsning, et tilbud. Men det skal eksempelvis kunne anvendes i markedsføring eller lignende. Ligeledes er langt de fleste godt klar over, at der er it-sikkerhedsproblemer i Danmark, og jeg er overbevist om, at man gerne vil gøre noget ved problemerne, hvis der er en mulighed for det. Den mulighed vil vi gerne skabe."

Hvordan havde I forestillet jer, at det skulle foregå i praksis?

"Vi har skudt ideen afsted og talt med en stribe politikere om det. Nu er it-brancheforeningen så gået i gang med at formulere en løsning til, hvordan man konkret kan gøre."

"Det kan eksempelvis være i form af et sikkerhedsteam under Erhvervsstyrelsen. Det skal så vejlede og supportere virksomhederne om it-sikkerhed, det nødvendige udstyr eller opdatering af programmer." 

"Der skal udarbejdes en beredskabsplan, så en virksomhed hurtigt og effektivt kan bekæmpe eller modstå angreb og eventuelt komme på benene igen."

"Men det er foreløbig på tegnebordet, og en mere detaljeret handlingsplan ligger først klar senere på året."

Skal det være gratis?

"Nej, der skal et prismærke på, men man kunne godt forestille sig en støtteordning. Med den fokus, der er på at beskytte data, tror jeg, at mange gerne vil betale for hjælpen, bare prisen er rimelig."

Hvad synes du? Er der overhovedet behov for en sikkerheds-smiley?

Læses lige nu

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    Mibau Stema Danmark A/S

    ERP Analyst at Mibau Stema Group

    Uspecificeret arbejdssted

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect