Masser af sikkerhedssoftware bliver aldrig brugt

Knap én ud af tre virksomheder bruges slet ikke de sikkerhedsprogrammer, der er blevet indkøbt - eller også bruges produkterne helt forkert.

Artikel top billede

En virksomhed, der bruger mange penge på sikkerhedssoftware, er ikke nødvendigvis bedre beskyttet end gennemsnittet.

Faktisk kan det være lige omvendt.

Store indkøb af sikkerhedsprogrammer kan faktisk lulle virksomheden ind i en falsk tryghed.

Analysehuset Osterman Research har på vegne af sikkerhedsfirmaet Trustwave foretaget en undersøgelse blandt 172 små, mellemstore og store firmaer om sikkerhedsindkøb.

Og svarene viser lidt overraskende, at rigtig mange slet ikke bruger deres programmer korrekt - eller overhovedet.

I henhold til rapporten gælder det for knap 30 procent af de adspurgte.

Forkert konfiguration eller manglende kontrol

En enkelt virksomhed kunne ligefrem fortælle, at 60 procent af indkøbene blev stående på it-afdelingens hylder og bare samlede støv.

"Det er opsigtsvækkende," siger Josh Shaul, der er vicedirektør i Trustwave til sikkerhedssiden Darkreading.com.

"Vi forventede naturligvis, at dele af indkøbene ikke var i brug, men dette viser jo, at mange firmaer hælder pengene direkte ud i vasken, mens dem, der indkøber produkterne får en falsk følelse af tryghed."

Rapporten peger på en stribe problemer.

Nogle af de sikkerhedsprodukter, der bliver underudnyttet er eksempelvis en firewall, der bliver installeret men aldrig konfigureret med et solidt regelsæt.

Ligeledes er der svagheder i forbindelse med software, der overvåger databaser, hvor logs aldrig bliver overvåget og fulgt op eller programmer, der skal forhindre datatab (Data Loss Prevention), der opsættes med alt for få regler til at forhindre netop datatab.

For lidt tid

Manglende ressourcer beskrives som hovedårsagen til de missede muligheder i sikkerhedsprodukterne.

Det er både manglende kompetancer og for lidt tid til at sætte sig ind i funktionerne i de enkelte it-afdelinger.

Ligeledes peger undersøgelsen på, at der er en konflikt mellem sikkerhedsfolkene, der ønsker at placerer værktøjer i netværket og netværksfolkene, der ønsker størst mulig ydelse på netværket.

Rapporten kan hentes på Trustwaves side (kræver registrering).

Læs også:
Sådan kan du udnytte smart sladrehanks-funktion i cloud'en

Her er de 46 største (og værste) sikkerhedshistorier i 2014

Advarsel til danske CIO'er: Her er de vigtigste sikkerheds-issues i 2015

Læses lige nu

    Netcompany A/S

    Test Consultant

    Nordjylland

    SOS International

    License & Vendor Manager

    Københavnsområdet

    Statens IT

    Teamleder til Tilsyn & Compliance

    Københavnsområdet

    Navnenyt fra it-Danmark

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S