Dårlig it-sikkerhed skal kunne udløse store bøder til danske selskaber

Danske it-chefer køber it-sikkerheds-systemer ind for store beløb, men de glemmer en vigtig ting, der gør, at deres systemer måske ikke er sikre alligevel.

Artikel top billede

(Foto: Dan Jensen)

Det bør kunne udløse heftige bøder, hvis ikke de danske virksomheder har styr på deres it-sikkerhed.

Det mener interesse-organisationen Dansk IT. Direktør Per Andersen peger på Storbritannien som et forbillede, hvor datatilsynet - Informations Commissioners Office - har bemyndigelse og kapacitet til af egen drift at teste virksomheders it-sikkerhed.

Ifølge Per Andersen har den britiske myndighed eksempelvis for nylig udstedt en stor bøde på knap et par millioner kroner til det britiske justitsministerium, fordi et fængsel har mistet en disk med personlige data på nogle tusinde britiske indsatte.

Det samme bør kunne ske i Danmark, mener han.

"Der bør være større konsekvenser ved datatab herhjemme. Det er værd at kigge i retning af England, hvor man slår hårdt ned på datatab med ganske markante bøder, hvis ikke der er styr på datasikkerheden," siger Per Andersen.

Han erkender, at det er 'en antagelse,' at it-sikkerheden er bedre end i Danmark.

"Men vi ved, at brugeradfærden er vigtig, og at rigtig mange sikkerheds-problemer skyldes menneskelig adfærd og sjusk - for eksempel ved at ansatte mister bærbare eller lignende med fortrolige data på," siger han.

Går op i sikkerheden - men er det godt nok?

De danske virksomheder har i det seneste år skruet ganske betydeligt op for deres fokus på it-sikkerheden i kølvandet på sikkerhedsskandalerne med blandt andet NemID og NSA og Nets.

Ifølge den nyeste udgave af konsulenthuset Rambølls årlige rapport 'IT i Praksis,' der netop er udkommet, har 60 procent af de danske virksomheder øget deres it-sikkerhedsmæssige indsats i det seneste år.

Til gengæld har hver fjerde danske virksomhed slet ikke fastlagt nogen it-sikkerhedspolitik - og for dem, der har, springer kæden af et helt centralt sted, konkluderer Rambøll.

"Virksomheder opruster på it-sikkerhed - men kun på papiret. Mange har oprustet en hel masse, men det halter gevaldigt, når det gælder om at teste, om den nye sikkerhed nu også fungerer," siger Eivind Jørgensen, direktør i Rambøll.

Ifølge Rambøll bliver it-sikkerhed i mange virksomheder behandlet som en 'tjek-boks-aktivitet,' hvor indkøb og implementering af nye sikkerheds-funktioner bliver krydset og godkendt, når de er på plads.

Firmaer glemmer at teste

Til gengæld glemmer mange virksomheder at få testet de nye sikkerhedssystemer - både når det gælder den rå teknik, og når det gælder brugernes adfærd, altså hvorvidt brugernes egentlig opfører sig, som det lægges til grund i opsætningerne af it-systemerne.

"Vi kan se, at den eksterne dimension er meget undervurderet, og det bør man få på plads," siger Eivind Jørgensen.

Hos Dansk IT mener Per Andersen, at den rigtige vej at gå vil være at lade det danske Datatilsyn udstede bøder til de selskaber, der ikke har styr på datasikkerheden.

"Det kan måske virke lidt gammeldags straf-agtigt, men det skal måske til for at få virksomhederne til at tjekke, at deres sikkerhed virker fremfor bare at have sikkerhed på overfladen. Er der noget, som virksomheder har respekt for, er det økonomiske konsekvenser," siger han.

Dansk IT mener, at de inddrevne penge passende kan anvendes til at sikre Datatilsynet ekstra ressourcer, da Datatilsynet i dag efter Dansk IT's mening spiller en alt for passiv rolle, når det gælder test af danske virksomheders it-sikkerhed.

"Datatilsynet har i dag ikke ressourcer til at tage sager op af egen drift, så der er herhjemme reelt ingen, der kontrollerer danske virksomheders it-sikkerhed," siger Per Andersen.

Det kan du læse mere om her: WTF! Datatilsynet burde være 32 gange større

Læs også:

Efter læk af 900.000 CPR-numre: Datatilsynet åbner sag mod staten

Lov på vej: Firmaer skal ansætte en dataansvarlig person

Disse organisationer er blevet politianmeldt af Datatilsynet

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Lægemiddelstyrelsen

    Løsningsarkitekt

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos