Dårlig it-sikkerhed skal kunne udløse store bøder til danske selskaber

Danske it-chefer køber it-sikkerheds-systemer ind for store beløb, men de glemmer en vigtig ting, der gør, at deres systemer måske ikke er sikre alligevel.

Artikel top billede

(Foto: Dan Jensen)

Det bør kunne udløse heftige bøder, hvis ikke de danske virksomheder har styr på deres it-sikkerhed.

Det mener interesse-organisationen Dansk IT. Direktør Per Andersen peger på Storbritannien som et forbillede, hvor datatilsynet - Informations Commissioners Office - har bemyndigelse og kapacitet til af egen drift at teste virksomheders it-sikkerhed.

Ifølge Per Andersen har den britiske myndighed eksempelvis for nylig udstedt en stor bøde på knap et par millioner kroner til det britiske justitsministerium, fordi et fængsel har mistet en disk med personlige data på nogle tusinde britiske indsatte.

Det samme bør kunne ske i Danmark, mener han.

"Der bør være større konsekvenser ved datatab herhjemme. Det er værd at kigge i retning af England, hvor man slår hårdt ned på datatab med ganske markante bøder, hvis ikke der er styr på datasikkerheden," siger Per Andersen.

Han erkender, at det er 'en antagelse,' at it-sikkerheden er bedre end i Danmark.

"Men vi ved, at brugeradfærden er vigtig, og at rigtig mange sikkerheds-problemer skyldes menneskelig adfærd og sjusk - for eksempel ved at ansatte mister bærbare eller lignende med fortrolige data på," siger han.

Går op i sikkerheden - men er det godt nok?

De danske virksomheder har i det seneste år skruet ganske betydeligt op for deres fokus på it-sikkerheden i kølvandet på sikkerhedsskandalerne med blandt andet NemID og NSA og Nets.

Ifølge den nyeste udgave af konsulenthuset Rambølls årlige rapport 'IT i Praksis,' der netop er udkommet, har 60 procent af de danske virksomheder øget deres it-sikkerhedsmæssige indsats i det seneste år.

Til gengæld har hver fjerde danske virksomhed slet ikke fastlagt nogen it-sikkerhedspolitik - og for dem, der har, springer kæden af et helt centralt sted, konkluderer Rambøll.

"Virksomheder opruster på it-sikkerhed - men kun på papiret. Mange har oprustet en hel masse, men det halter gevaldigt, når det gælder om at teste, om den nye sikkerhed nu også fungerer," siger Eivind Jørgensen, direktør i Rambøll.

Ifølge Rambøll bliver it-sikkerhed i mange virksomheder behandlet som en 'tjek-boks-aktivitet,' hvor indkøb og implementering af nye sikkerheds-funktioner bliver krydset og godkendt, når de er på plads.

Firmaer glemmer at teste

Til gengæld glemmer mange virksomheder at få testet de nye sikkerhedssystemer - både når det gælder den rå teknik, og når det gælder brugernes adfærd, altså hvorvidt brugernes egentlig opfører sig, som det lægges til grund i opsætningerne af it-systemerne.

"Vi kan se, at den eksterne dimension er meget undervurderet, og det bør man få på plads," siger Eivind Jørgensen.

Hos Dansk IT mener Per Andersen, at den rigtige vej at gå vil være at lade det danske Datatilsyn udstede bøder til de selskaber, der ikke har styr på datasikkerheden.

"Det kan måske virke lidt gammeldags straf-agtigt, men det skal måske til for at få virksomhederne til at tjekke, at deres sikkerhed virker fremfor bare at have sikkerhed på overfladen. Er der noget, som virksomheder har respekt for, er det økonomiske konsekvenser," siger han.

Dansk IT mener, at de inddrevne penge passende kan anvendes til at sikre Datatilsynet ekstra ressourcer, da Datatilsynet i dag efter Dansk IT's mening spiller en alt for passiv rolle, når det gælder test af danske virksomheders it-sikkerhed.

"Datatilsynet har i dag ikke ressourcer til at tage sager op af egen drift, så der er herhjemme reelt ingen, der kontrollerer danske virksomheders it-sikkerhed," siger Per Andersen.

Det kan du læse mere om her: WTF! Datatilsynet burde være 32 gange større

Læs også:

Efter læk af 900.000 CPR-numre: Datatilsynet åbner sag mod staten

Lov på vej: Firmaer skal ansætte en dataansvarlig person

Disse organisationer er blevet politianmeldt af Datatilsynet

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Netcompany A/S

    IT Consultant

    Nordjylland

    Netcompany A/S

    IT Consultant

    Midtjylland

    KMD A/S

    Projektleder

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen