Sådan kan it-sikkerheden blive bedre i virksomheder

It-sikkerheden er for dårlig i de små virksomheder, og derfor skal de have offentlig hjælp til at blive bedre. Når hjemmearbejdet er gjort, kan firmaerne så tildeles en grøn it-smiley, foreslår it-branchen.

Artikel top billede

Interview: Brancheforeningen IT-Branchen er kommet med en idé til, hvordan it-sikkerheden kan blive bedre i mindre og mellemstore virksomheder i Danmark.

It-sikkerhed berører alle i Danmark, og de firmaer, der ikke selv har mulighed for at tage hånd om den, skal have hjælp og support.

Har virksomheden god sikkerhed, belønnes den med en it-sikkerheds-smiley, så alle kan se, at hjemmearbejdet er gjort godt.

De fleste kan nok tilslutte sig grundtanken om at gøre danske virksomheder mere modstandsdygtige over it-angreb, men hvordan skal det lige foregå i praksis?

Det har Computerworld spurgt Jan Bau, der sidder i Udvalget for it-sikkerhed i IT-Branchen, om.

Hvad er problemet egentlig?

"Problemet er, at de mindre virksomheder ikke har ressourcer til at sikre sig. Derfor er vi i udvalget for it-sikkerhed i IT-Branchen kommet op med en idé til, hvordan man kan højne sikkerheden blandt de små og mellemstore firmaer," fortæller Jan Bau. Han arbejder til dagligt med it-sikkerhed i Cisco, er medlem af Rådet for Digital Sikkerhed og sidder altså i udvalget for it-sikkerhed i IT-Branchen.

For at højne niveauet foreslår udvalget en mærkningsordning. Han sammenligner ideen med den smiley-ordning, som vi kender fra restaurantbesøg.

Krav og forpligtigelser

Det handler om ressourcer og kompetencer.

"Det, vi gerne vil arbejde henimod, er standardiserede løsninger til forskellige brancher, så en organisation, en lille medicinalvirksomhed eller finansielle virksomheder har sine egne retningslinjer."

På den måde kan man skabe guidebøger med råd og vejledning til de sikkerhedselementer, som en specifik virksomhed har behov for at opfylde.

"Så kan man både stille krav om bedre sikkerhed og give virksomhederne mulighed for at imødekomme dem," vurderer han.

Men hvorfor en smiley?

"Det er noget, alle kan forholde sig til, og så kan man bruge den til at give virksomheden det grønne sikkerhedsstempel i eksempelvis et år." 

"Virksomheden kan så bruge smileyen til at markedsføre sig på, præcis som en restaurant."

Du siger, at den instans, der skal godkende it-sikkerheden og uddele it-smileyer, skal være offentlig. Hvorfor det?

"Et offentligt certificeringsprogram vil være stærkere end en privat løsning. Det giver en højere troværdighed, og det skal ses som et uvildigt kvalitetsstempel."

Vil det ikke vække ramaskrig at skabe en løsning, der tager arbejdet ud af hænderne på de private virksomheder?

"Jeg er fuldstændig ligeglad. I mine øjne handler det om et samfundsansvar for at højne it-sikkerheden, og der er et behov for, at der skal gøres noget. I øjeblikket koster en sikkerhedscertificering millioner, men der skal også være en mulighed for mindre virksomheder. Det er det, vi gerne vil skabe."

Ingen begejstring i den private sektor
Tror du, at der vil være interesse for denne løsning blandt virksomhederne? Erhvervslivet plejer ikke at udvise den store begejstring, når der lægges nye krav og regler ned over deres erhverv.

"Nej, en tvungen løsning vil man næppe blive begejstret for. Og det skal også være en frivillig løsning, et tilbud. Men det skal eksempelvis kunne anvendes i markedsføring eller lignende. Ligeledes er langt de fleste godt klar over, at der er it-sikkerhedsproblemer i Danmark, og jeg er overbevist om, at man gerne vil gøre noget ved problemerne, hvis der er en mulighed for det. Den mulighed vil vi gerne skabe."

Hvordan havde I forestillet jer, at det skulle foregå i praksis?

"Vi har skudt ideen afsted og talt med en stribe politikere om det. Nu er it-brancheforeningen så gået i gang med at formulere en løsning til, hvordan man konkret kan gøre."

"Det kan eksempelvis være i form af et sikkerhedsteam under Erhvervsstyrelsen. Det skal så vejlede og supportere virksomhederne om it-sikkerhed, det nødvendige udstyr eller opdatering af programmer." 

"Der skal udarbejdes en beredskabsplan, så en virksomhed hurtigt og effektivt kan bekæmpe eller modstå angreb og eventuelt komme på benene igen."

"Men det er foreløbig på tegnebordet, og en mere detaljeret handlingsplan ligger først klar senere på året."

Skal det være gratis?

"Nej, der skal et prismærke på, men man kunne godt forestille sig en støtteordning. Med den fokus, der er på at beskytte data, tror jeg, at mange gerne vil betale for hjælpen, bare prisen er rimelig."

Hvad synes du? Er der overhovedet behov for en sikkerheds-smiley?

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Køge Kommune

    Specialist i Informationssikkerhed

    Region Sjælland

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Ringkjøbing Landbobank – Nordjyske Bank

    Forretningsudvikler til procesoptimering

    Midtjylland

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos