Dårlig it-sikkerhed skal kunne udløse store bøder til danske selskaber

Danske it-chefer køber it-sikkerheds-systemer ind for store beløb, men de glemmer en vigtig ting, der gør, at deres systemer måske ikke er sikre alligevel.

Det bør kunne udløse heftige bøder, hvis ikke de danske virksomheder har styr på deres it-sikkerhed.

Det mener interesse-organisationen Dansk IT. Direktør Per Andersen peger på Storbritannien som et forbillede, hvor datatilsynet - Informations Commissioners Office - har bemyndigelse og kapacitet til af egen drift at teste virksomheders it-sikkerhed.

Ifølge Per Andersen har den britiske myndighed eksempelvis for nylig udstedt en stor bøde på knap et par millioner kroner til det britiske justitsministerium, fordi et fængsel har mistet en disk med personlige data på nogle tusinde britiske indsatte.

Det samme bør kunne ske i Danmark, mener han.

"Der bør være større konsekvenser ved datatab herhjemme. Det er værd at kigge i retning af England, hvor man slår hårdt ned på datatab med ganske markante bøder, hvis ikke der er styr på datasikkerheden," siger Per Andersen.

Han erkender, at det er 'en antagelse,' at it-sikkerheden er bedre end i Danmark.

"Men vi ved, at brugeradfærden er vigtig, og at rigtig mange sikkerheds-problemer skyldes menneskelig adfærd og sjusk - for eksempel ved at ansatte mister bærbare eller lignende med fortrolige data på," siger han.

Går op i sikkerheden - men er det godt nok?
De danske virksomheder har i det seneste år skruet ganske betydeligt op for deres fokus på it-sikkerheden i kølvandet på sikkerhedsskandalerne med blandt andet NemID og NSA og Nets.

Ifølge den nyeste udgave af konsulenthuset Rambølls årlige rapport 'IT i Praksis,' der netop er udkommet, har 60 procent af de danske virksomheder øget deres it-sikkerhedsmæssige indsats i det seneste år.

Til gengæld har hver fjerde danske virksomhed slet ikke fastlagt nogen it-sikkerhedspolitik - og for dem, der har, springer kæden af et helt centralt sted, konkluderer Rambøll.

"Virksomheder opruster på it-sikkerhed - men kun på papiret. Mange har oprustet en hel masse, men det halter gevaldigt, når det gælder om at teste, om den nye sikkerhed nu også fungerer," siger Eivind Jørgensen, direktør i Rambøll.

Ifølge Rambøll bliver it-sikkerhed i mange virksomheder behandlet som en 'tjek-boks-aktivitet,' hvor indkøb og implementering af nye sikkerheds-funktioner bliver krydset og godkendt, når de er på plads.

Firmaer glemmer at teste
Til gengæld glemmer mange virksomheder at få testet de nye sikkerhedssystemer - både når det gælder den rå teknik, og når det gælder brugernes adfærd, altså hvorvidt brugernes egentlig opfører sig, som det lægges til grund i opsætningerne af it-systemerne.

"Vi kan se, at den eksterne dimension er meget undervurderet, og det bør man få på plads," siger Eivind Jørgensen.

Hos Dansk IT mener Per Andersen, at den rigtige vej at gå vil være at lade det danske Datatilsyn udstede bøder til de selskaber, der ikke har styr på datasikkerheden.

"Det kan måske virke lidt gammeldags straf-agtigt, men det skal måske til for at få virksomhederne til at tjekke, at deres sikkerhed virker fremfor bare at have sikkerhed på overfladen. Er der noget, som virksomheder har respekt for, er det økonomiske konsekvenser," siger han.

Dansk IT mener, at de inddrevne penge passende kan anvendes til at sikre Datatilsynet ekstra ressourcer, da Datatilsynet i dag efter Dansk IT's mening spiller en alt for passiv rolle, når det gælder test af danske virksomheders it-sikkerhed.

"Datatilsynet har i dag ikke ressourcer til at tage sager op af egen drift, så der er herhjemme reelt ingen, der kontrollerer danske virksomheders it-sikkerhed," siger Per Andersen.

Det kan du læse mere om her: WTF! Datatilsynet burde være 32 gange større

Læs også:

Efter læk af 900.000 CPR-numre: Datatilsynet åbner sag mod staten

Lov på vej: Firmaer skal ansætte en dataansvarlig person

Disse organisationer er blevet politianmeldt af Datatilsynet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

30. maj 2017 | Læs mere


Dropbox partnerdag 2017

Det er en fornøjelse at præsentere en ny stor forretningsmulighed med Dropbox Business. På partnerdag får I indsigt i både kommercielle og tekniske aspekter ved at sælge Dropbox Business. Arrangementet henvender sig til både eksisterende Dropbox-forhandlere i Danmark og til jer, der leder efter nye forretningsmuligheder, og som overvejer at blive Dropbox-forhandler.

31. maj 2017 | Læs mere


Business intelligence - den nye bølge: Få styr på de nye løsninger og alle mulighederne

En ny bølge af af moderne BI-løsninger og -produkter skaber helt nye muligheder. Vi sætter fokus på den nye BI-bølge.

07. juni 2017 | Læs mere






CIO
Bliv klar til EU-persondataforordningen: Ministerium klar med længe ventet dansk vejledning til den nye EU-lov
Justitsministeriet er efter en måneds forsinkelse klar med den store vejledning til EU's kommende persondataforordning, der kommer til at få konsekvenser for alle danske virksomheder. Se vejledningen her.
Comon
Microsofts vilde - og hammerdyre - Surface Studio kommer til Danmark
Microsofts all-in-one-computer, Surface studio, kommer til Danmark midt i juni til en vild pris
Job & Karriere
Dansk it-firma masseansætter: Skal bruge 90 nye medarbejdere med disse it-profiler
It-virksomheden BEC skal bruge 90 nye it-medarbejdere. Her kan du se de konkrete it-profiler, BEC er på udkig efter.
White paper
Undgå de syv dødssynder i valget af ERP-partner
I dette whitepaper kan du læse mere om de syv hyppigste 'dødssynder' og om, hvordan du imødegår dem. Dette er nyttig viden at have med sig, uanset hvilken platform og partner din virksomhed i sidste ende vælger at satse på.