Masser af sikkerhedssoftware bliver aldrig brugt

Knap én ud af tre virksomheder bruges slet ikke de sikkerhedsprogrammer, der er blevet indkøbt - eller også bruges produkterne helt forkert.

Artikel top billede

En virksomhed, der bruger mange penge på sikkerhedssoftware, er ikke nødvendigvis bedre beskyttet end gennemsnittet.

Faktisk kan det være lige omvendt.

Store indkøb af sikkerhedsprogrammer kan faktisk lulle virksomheden ind i en falsk tryghed.

Analysehuset Osterman Research har på vegne af sikkerhedsfirmaet Trustwave foretaget en undersøgelse blandt 172 små, mellemstore og store firmaer om sikkerhedsindkøb.

Og svarene viser lidt overraskende, at rigtig mange slet ikke bruger deres programmer korrekt - eller overhovedet.

I henhold til rapporten gælder det for knap 30 procent af de adspurgte.

Forkert konfiguration eller manglende kontrol

En enkelt virksomhed kunne ligefrem fortælle, at 60 procent af indkøbene blev stående på it-afdelingens hylder og bare samlede støv.

"Det er opsigtsvækkende," siger Josh Shaul, der er vicedirektør i Trustwave til sikkerhedssiden Darkreading.com.

"Vi forventede naturligvis, at dele af indkøbene ikke var i brug, men dette viser jo, at mange firmaer hælder pengene direkte ud i vasken, mens dem, der indkøber produkterne får en falsk følelse af tryghed."

Rapporten peger på en stribe problemer.

Nogle af de sikkerhedsprodukter, der bliver underudnyttet er eksempelvis en firewall, der bliver installeret men aldrig konfigureret med et solidt regelsæt.

Ligeledes er der svagheder i forbindelse med software, der overvåger databaser, hvor logs aldrig bliver overvåget og fulgt op eller programmer, der skal forhindre datatab (Data Loss Prevention), der opsættes med alt for få regler til at forhindre netop datatab.

For lidt tid

Manglende ressourcer beskrives som hovedårsagen til de missede muligheder i sikkerhedsprodukterne.

Det er både manglende kompetancer og for lidt tid til at sætte sig ind i funktionerne i de enkelte it-afdelinger.

Ligeledes peger undersøgelsen på, at der er en konflikt mellem sikkerhedsfolkene, der ønsker at placerer værktøjer i netværket og netværksfolkene, der ønsker størst mulig ydelse på netværket.

Rapporten kan hentes på Trustwaves side (kræver registrering).

Læs også:
Sådan kan du udnytte smart sladrehanks-funktion i cloud'en

Her er de 46 største (og værste) sikkerhedshistorier i 2014

Advarsel til danske CIO'er: Her er de vigtigste sikkerheds-issues i 2015

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S