Topadvokat om mere it-sikkerhed: Slap nu af - det er jo også farligt at gå en tur på havnen

Kravet om konstant højere it-sikkerhed kan være ødelæggende for små danske virksomheder. Det mener it-advokaten Martin von Haller Grønbæk.

Lad os nu få proportionerne på plads i al den snak om behovet for it-sikkerhed i virksomheder. Det er jo fortsat langt farligere at gå en tur på havnen eller køre cykel i morgentrafikken.

Den overraskende melding kommer fra topadvokaten Martin von Haller Grønbæk, efter at Dansk It har foreslået større beføjelser til Datatilsynet.

"Mig bekendt er der endnu ikke nogen, der er døde eller har måttet gå fra hus og hjem på grund af manglende it-sikkerhed," siger Martin Grønbæk.

Martin Grønbæks udtalelser kommer som en reaktion på et nyt forslag fra brancheforeningen Dansk IT. Datatilsynet bør kunne straffe virksomheder med bøder, hvis der bliver fundet kritisable forhold i it-sikkerheden, mener Dansk It. Ligesom man kender det fra Fødevarestyrelsens kontrolbesøg, hvor en dårlig egenkontrol kan udløse en kontant straf.

Denne udvikling med et krav til virksomheder om et stigende sikkerhedsniveau er Martin Grønbæk nu ikke enig i:

"Der er en tendens til på it-sikkerhedsområdet hele tiden at kræve et højere sikkerhedsniveau uden at tage hensyn til de samfundsmæssige og virksomhedsmæssige omkostninger, investeringerne vil medføre," siger Martin Grønbæk.

Sikkerhedskrav drives af hypoteser

Martin von Haller Grønbæk mener, at kravene om højere sikkerhedsniveauer i forbindelse med databehandling er uforholdsmæssigt store og bunder i automatreaktioner fra politikerne, når der i pressen rapporteres skræmmehistorier om afpresning. 

Ofte er disse skræmmehistorier fremsat af it-sikkerhedsindustrien, der har en naturlig interesse at sælge flere it-sikkerhedsløsninger, påpeger advokaten.

"Det er hele tiden hvis og hvis, men hvor mange har vi konstateret eller blot hørt om, som rent faktisk er blevet afpresset på grund af f.eks. lækkede sygehusjournaler? Nogen bliver det måske en dag, men det er også problematisk, at folk kan falde i havnen, fordi kajen ikke er skærmet af, eller at folk dør i trafikken. Betyder det så, at alt skal lukkes af?," siger Martin von Haller Grønbæk.

Hver gang man skruer endnu en tak op for kravene til it-sikkerhed, sker det ofte med risikoen for, at kun de store virksomheder har ressourcerne til det, mens de små, innovative virksomheder må dreje nøglen om, mener Martin von Haller Grønbæk.

Datatilsynet bør styrkes med flere ressourcer

Dansk IT foreslår, at pengene fra de inddrevne bøder kunne gå i Datatilsynets kasse for at styrke tilsynet med den danske it-sikkerhed.

Både brancheforeningen og it-advokaten er enige om, at Datatilsynet godt kunne bruge flere penge til sit arbejde.

"Datatilsynet har i dag ikke ressourcer til at tage sager op af egen drift, så der er herhjemme reelt ingen, der kontrollerer danske virksomheders it-sikkerhed," siger direktør Per Andersen, Dansk It.

Men hvor Dansk It ønsker straf i form af bøder, hælder Martin Grønbæk mere til, at Datatilsynet også kunne bruge sine kompetencer til at støtte virksomhederne, når der er brug for det.

"Datatilsynet kunne med flere ressourcer mere proaktivt forklare og vejlede virksomheder om på, hvordan de skal forholde sig til nye former for databehandling overfor persondataloven, og med flere ressourcer til Datatilsynet kunne ekspeditionstiden nedsættes," siger Martin Grønbæk.

På den seneste finanslov fik Datatilsynet tildelt 22,2 millioner kroner, hvilket er en lille nedgang i forhold til året før.

EU varsler strengere straffe

I dag er den største bøde, som en sag fra Datatilsynet har medført, på 25.000 kroner. Til sammenligning har det britiske datatilsyn netop udskrevet en bøde på knap to millioner kroner for lemfældig omgang med personlige data i fængsler.

Et niveau, vi måske skal vænne os til i Danmark, hvis den nye EU-lovgivning vedrørende datasikkerhed vedtages næste år. EU vil tillade en bøderamme på op til 750 millioner kroner eller fem procent af en virksomheds internationale omsætning.

Læs også:

Disse organisationer er blevet politianmeldt af Datatilsynet

It-advokat: Giv dine personlige data væk på nettet





Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Nye muligheder for lynhurtig planning optimization i Dynamics 365 SCM

Hurtigere omstilling i virksomhedens supply chain er blevet et must og med de nye muligheder for lynhurtig planning optimization i Dynamics 365 SCM får du en fleksibel og skalerbar MRP-motor.

20. januar 2021 | Læs mere


Digital Vækst 2021

Vi ved, at fremtidens vindervirksomheder er digitale. På konferencen undersøger vi de tre vigtigste aspekter i den digitale transformation: Forretningsmodellerne, de menneskelige og organisatoriske faktorer samt valget af teknologier. I tre Digitale Dilemmaer giver vi en række digitale frontløbere fem minutter hver til at levere deres bedste guldkorn, og herefter åbner vi for spørgsmål fra salen – også digitalt. Diskussionen modereres af chefredaktør på Computerworld, Lars Jacobsen.

21. januar 2021 | Læs mere


Strategiske it-sikkerhedsdage 2021

God it-sikkerhed er blevet en strategisk disciplin der kombinerer ledelse, adfærd, processer og teknologi. Men hvor lægger du niveauet? Hvad er vigtigt for forretningen og den drift? Hvad er knapt så vigtigt? Hvordan indtænker du it-sikkerheds-indsatsen strategisk? Hvad gør du, når skaden er sket? Bliv klogere på ”Strategiske it-sikkerhedsdage 2021: Trusler, tendenser og værktøjer”.

26. januar 2021 | Læs mere






Premium
Fremtiden har aldrig set mere usikker ud for Intel: Her er det, der kan redde – og dødsdømme chip-kæmpen
Computerviews: Intels nyslåede topchef Pat Gelsinger står overfor en stribe rigtig svære beslutninger. Hvis han ikke træder varsomt, vil chip-giganten sandsynligvis sygne hen.
Computerworld
Denne malware er den største trussel mod din virksomhed lige nu
Den mest aktive malware i verden sniger sig ind, og at svært at gøre nøget ved. Se her hvordan du tager dine forholdsregler.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Microsoft i kæmpe dansk satsning - åbner tre store datacentre i Danmark
Microsoft lancerer kæmpe satsning fra hovedkvarteret i Lyngby. Selskabet åbner tre store bæredygtige datacentre på Sjælland.
White paper
Overser du muligheder for at optimere din Dynamics-investering?
Der er omfattende og ofte oversete muligheder for at understøtte centrale forretningsprocesser med Dynamics 365 Finance & Operations. For eksempel i form af fuld EDI-integration, som optimerer logistik og forsyning. Eller ved at automatisere håndteringen af konsignation eller centrale processer vedrørende elektronisk dokumentflow og dropshipping. Læs mere i dette whitepaper, der også går i dybden med fire konkrete cases.