Fem råd: Det skal du vide som it- og sikkerhedsansvarlig i virksomheden

Her er fem gode råd til, hvor du skal koncentrere sikkerhedsindsatsen i dit netværk. Computerworld har samlet tre eksperter til en debat om APT og it-sikkerhed.

Artikel top billede

Foto: Nicolai Devantier

Paneldebat: Hvad skal du vide som it- og sikkerhedsansvarlig i virksomheden?

Hvor skal du lægge dine penge og indsætte mandskabet?

Computerorld har sat tre sikkerhedseksperter stævne på et hotel i Sydhavnen i København i forbindelse med konferencen Advanced Persistant Threat for at få svarene.

Læs også: Hackerne dropper spredehagl og går direkte efter dig med APT-angreb

Som en afslutning på konferencen kan de 100 fremmødte it-folk stille de sikkerhedsspørgsmål, som de går og tænker over hver eneste dag.

Spørgelysten er stor til paneldeltagerne, der er Ebbe B. Petersen chef i Center for Cybersikkerhed, Bjarne Lauritzen, ansvarlig for Fortinet i Norden og Rasmus Theede, vice president, KMD group quality and security.

Her har vi samlet de bedste spørgsmål.

Et godt råd

Kan I give et råd til, hvor man skal sætte ind mod APT-angreb?

"Du skal samarbejde med en leverandør, du stoler på. Det handler både om teknologi og udveksling af erfaringer. Når man arbejder sammen, kan man dele viden," siger Bjarne Lauritzen fra Fortinet.

Og han suppleres af KMD-manden:

"Man skal sørge for at have styr på sit netværk. Det skal være opdateret og få også basissikkerheden på plads. Sørg for, at du kender dine data, dit antivirus-program og din patch-management."

De systemer, der er kompromitteret, er ofte dårligt dokumenterede. Det er også et sted at starte, hvis man ikke har det på plads. 

Hvad skal man stille af krav til en APT-sikkerhedsløsning?

"Du skal bruge forskellige teknologier. Der er ikke en teknologi, der kan dække alt. Derfor er det også vigtigt at konsolidere sin it-platform. Den skal gøres overskuelig. Simpelhed er en dyd," lyder det fra Bjarne Lauritzen.

"Mange kunder er dårlige til at stille krav til sikkerheden. Man møder ofte tanken om, at det skal være hurtigt og billigt. I stedet skal man stille sig selv de detaljerede krav, så man ved, hvad der er brug for," vurderer Rasmus Theede.

Der er en stribe standarder eksempelvis fra ISO, men de beskrives som umodne af paneldeltagerne.

Man er ikke på sikker grund, fordi man overholder en standard.

EU har også retningslinjer på vej, men igen er det udefrakommende anbefalinger, der ikke nødvendigvis dækker den enkelte virksomheds behov.

"Mange vil fortolke reglerne billigst muligt, det er igen et problem," siger Rasmus Theede.

Man kan ikke outsource ansvaret, og man skal ikke være naiv, fordi man har en juridisk kontrakt. Derfor skal man være afklaret, men også stille krav som kunde.

Vælg den rigtige partner

"Og så skal du tænke på, hvor din partner kommer fra. En kinesisk partner er måske ikke den bedste. Men det afhænger naturligvis af opgaven," siger Rasmus Theede.

Hvad med USA med Edward Snowden i hukommelsen?

"En efterretningstjeneste er sat i verden for at beskytte en nation. Men man skal seriøst overveje, i forbindelse med en outsourcing, hvor ens data kommer til at ligge, og om de kan trækkes hjem eller lukkes ned," siger Ebbe B. Petersen.

Hvordan opdager man, at man er ramt af et APT-angreb?

"Det er svært, hvis man ikke overvåger sine data eller har nogen til det. Der skal eksperter til. Det er oftest os, der ringer til kunderne med oplysninger end omvendt," siger Bjarne Lauritzen.

"Man skal have flere forskellige synsvinkler på sit netværk, det kan være i form af samarbejdspartnere, der kan forskellige ting. Virksomheden skal ikke alene bruge meget tid på ganske få, men alvorlige angreb," lyder det fra Rasmus Theede.

Ligeledes er regelbaserede systemer, der kan fange ualmindeligheder i netværket, en god måde at holde øje med trafikken.

Hvor gode er værktøjerne til at modstå APT-angreb på en skala fra et til 10, hvor 10 er bedst?

"Der er gode værktøjer, men det er svært at sætte et tal på," siger Rasmus Theede.

Er det en otter?

"Det er ikke en tier, for så var der ingen problemer, men vi har gode værktøjer. Brugeradfærd og processer i virksomheden er mindst lige så vigtige som teknologi," vurderer han.

Flere enheder
Et kig ud i fremtiden. Bliver det værre?

"Jeg ved ikke, om det bliver værre, men der kommer flere enheder, med internet-i-alt, og derfor bliver platformen, der kan angribes, langt større," siger Ebbe B. Petersen.

Truslerne vil være konstante, lyder det i enighed.

"Desværre er basissikkerheden nok stadig det største problem for netværkssikkerheden mange år frem i tiden," vurderer KMD-manden.

Hvordan finder man en moden sikkerhedspartner i en udbudsrunde?

"Der er et troværdighedsproblem efter eksempelvis Se og Hør-sagen. Men kig i første omgang efter certificeringer, og så skal der være god kemi. Det lyder simpelt, men det betyder meget," siger Rasmus Theede. 

Ligeledes skal de interne sikkerhedsressourcer bruges som en vidensplatform før man begynder at spørge leverandørerne.

Læs også:

Hackerne dropper spredehagl og går direkte efter dig med APT-angreb

Forsvarets Efterretningstjeneste: Denne type it-angreb er den største trussel lige nu - otte it-advarsler fra efterretningstjenesten

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Statens IT

    IT-projektleder hos Statens It

    Midtjylland

    Netcompany A/S

    Managing Architect

    Nordjylland

    Lægemiddelstyrelsen

    Løsningsarkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job