Dårlig it-sikkerhed skal kunne udløse store bøder til danske selskaber

Danske it-chefer køber it-sikkerheds-systemer ind for store beløb, men de glemmer en vigtig ting, der gør, at deres systemer måske ikke er sikre alligevel.

Artikel top billede

(Foto: Dan Jensen)

Det bør kunne udløse heftige bøder, hvis ikke de danske virksomheder har styr på deres it-sikkerhed.

Det mener interesse-organisationen Dansk IT. Direktør Per Andersen peger på Storbritannien som et forbillede, hvor datatilsynet - Informations Commissioners Office - har bemyndigelse og kapacitet til af egen drift at teste virksomheders it-sikkerhed.

Ifølge Per Andersen har den britiske myndighed eksempelvis for nylig udstedt en stor bøde på knap et par millioner kroner til det britiske justitsministerium, fordi et fængsel har mistet en disk med personlige data på nogle tusinde britiske indsatte.

Det samme bør kunne ske i Danmark, mener han.

"Der bør være større konsekvenser ved datatab herhjemme. Det er værd at kigge i retning af England, hvor man slår hårdt ned på datatab med ganske markante bøder, hvis ikke der er styr på datasikkerheden," siger Per Andersen.

Han erkender, at det er 'en antagelse,' at it-sikkerheden er bedre end i Danmark.

"Men vi ved, at brugeradfærden er vigtig, og at rigtig mange sikkerheds-problemer skyldes menneskelig adfærd og sjusk - for eksempel ved at ansatte mister bærbare eller lignende med fortrolige data på," siger han.

Går op i sikkerheden - men er det godt nok?

De danske virksomheder har i det seneste år skruet ganske betydeligt op for deres fokus på it-sikkerheden i kølvandet på sikkerhedsskandalerne med blandt andet NemID og NSA og Nets.

Ifølge den nyeste udgave af konsulenthuset Rambølls årlige rapport 'IT i Praksis,' der netop er udkommet, har 60 procent af de danske virksomheder øget deres it-sikkerhedsmæssige indsats i det seneste år.

Til gengæld har hver fjerde danske virksomhed slet ikke fastlagt nogen it-sikkerhedspolitik - og for dem, der har, springer kæden af et helt centralt sted, konkluderer Rambøll.

"Virksomheder opruster på it-sikkerhed - men kun på papiret. Mange har oprustet en hel masse, men det halter gevaldigt, når det gælder om at teste, om den nye sikkerhed nu også fungerer," siger Eivind Jørgensen, direktør i Rambøll.

Ifølge Rambøll bliver it-sikkerhed i mange virksomheder behandlet som en 'tjek-boks-aktivitet,' hvor indkøb og implementering af nye sikkerheds-funktioner bliver krydset og godkendt, når de er på plads.

Firmaer glemmer at teste

Til gengæld glemmer mange virksomheder at få testet de nye sikkerhedssystemer - både når det gælder den rå teknik, og når det gælder brugernes adfærd, altså hvorvidt brugernes egentlig opfører sig, som det lægges til grund i opsætningerne af it-systemerne.

"Vi kan se, at den eksterne dimension er meget undervurderet, og det bør man få på plads," siger Eivind Jørgensen.

Hos Dansk IT mener Per Andersen, at den rigtige vej at gå vil være at lade det danske Datatilsyn udstede bøder til de selskaber, der ikke har styr på datasikkerheden.

"Det kan måske virke lidt gammeldags straf-agtigt, men det skal måske til for at få virksomhederne til at tjekke, at deres sikkerhed virker fremfor bare at have sikkerhed på overfladen. Er der noget, som virksomheder har respekt for, er det økonomiske konsekvenser," siger han.

Dansk IT mener, at de inddrevne penge passende kan anvendes til at sikre Datatilsynet ekstra ressourcer, da Datatilsynet i dag efter Dansk IT's mening spiller en alt for passiv rolle, når det gælder test af danske virksomheders it-sikkerhed.

"Datatilsynet har i dag ikke ressourcer til at tage sager op af egen drift, så der er herhjemme reelt ingen, der kontrollerer danske virksomheders it-sikkerhed," siger Per Andersen.

Det kan du læse mere om her: WTF! Datatilsynet burde være 32 gange større

Læs også:

Efter læk af 900.000 CPR-numre: Datatilsynet åbner sag mod staten

Lov på vej: Firmaer skal ansætte en dataansvarlig person

Disse organisationer er blevet politianmeldt af Datatilsynet

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Netcompany A/S

Linux Operations Engineer

Nordjylland

LB Forsikring

Digital Performance & CRO Manager

Københavnsområdet

Politiets Efterretningstjeneste

Tech Lead til udviklingsteam i PET

Københavnsområdet

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS