De fem vigtigste sikkerhedstrends i 2017: Ser vi den første hackede cloud i år?

Klumme: Med truslen fra organiserede it-kriminelle og EU's nye persondatalov har it-sikkerhed aldrig været vigtigere for virksomhedernes topledelse - her er de fem vigtigste trends for 2017.

Artikel top billede

Som vi så småt bevæger os ind i det nye år, er der ingen tvivl om, at overskriften for 2017 vil være EU's nye persondatalov, der træder i kraft i maj 2018.

Det samme gælder den voksende trussel fra it-kriminelles evne til at ramme virksomhederne direkte på pengepungen ved at stoppe produktionen, afpresse dem for penge eller skade kundernes tillid gennem læk af personlige data.

I takt med, at de mulige sanktioner fra EU og truslen fra hackere bevæger sig fra it-afdelingens serverrum og direkte ind i virksomhedens kerneforretning, vil it-sikkerhed også blive et anliggende for topledelsen og bestyrelsen.

I kampen mod de it-kriminelle er det nødvendigt, at både garvede it-folk og topchefen - som ikke tidligere har beskæftiget sig med it-sikkerhed - får større kendskab til vigtigste it-sikkerhedstrends for det kommende år.

Her er et bud på de fem vigtigste, som forhåbentlig kan hjælpe organisationer med at analysere deres konkrete risikobillede og vurdere om de er beskyttet godt nok mod potentielle angreb.

1. It-kriminelle retter skytset mod mobilen

Som angreb på mobile enheder fortsætter med at vokse, kan vi forvente at se flere brud på sikkerheden i virksomheder, der stammer fra mobile enheder.

For nylig blev det opdaget, at der fandtes ikke bare én men tre nul-dags sårbarheder i Apples iOS, da en menneskerettighedsaktivists telefon blev forsøgt hacket.

Det understreger blot, hvor hurtigt den mobile overvågning og cyberkriminalitet udvikler sig, og dermed også organisationernes behov for at beskytte sig mod malware på de mobile enheder.

2. Forældet sikkerhed gør kritisk infrastruktur og industrien sårbar

I de kommende år forventer vi at se cyberangreb målrettet infrastruktur, som vil sprede sig længere ind i den industrielle del af Internet of Things (IoT).

Selv om vi endnu ikke kender alle detaljerne, er Yousee-sagen fra nytår et godt eksempel på sårbarheden i vores infrastruktur, der kan påvirke mange borgere på én gang.

Det skyldes, at en stor del af verdens infrastruktur som atomkraftværker, elnet, telekommunikation og industrielle produktion er bygget på gammel software før truslerne om cyberangreb opstod. Disse systemer kører ofte på legacy-teknologi, hvor sikkerhedspatches enten ikke er tilgængelige eller slet ikke bliver brugt.

Dette er blevet et større problem i takt med, at store dele af vores infrastruktur og industriens produktionssystemer nu har adgang til internettet, der potentielt kan give hackere uden for virksomheden adgang.

Den stigende sammensmeltning af informationsteknologi og operationel teknologi øger denne sårbarhed og gør især den operationelle teknologis SCADA-systemer udsatte.

Som en branche bliver leverandører af kritisk infrastruktur og virksomheder inden for produktion nødt til at udvide både sikkerhedssystemer, fysisk sikkerhedskontrol og implementere løsninger, der forebygger trusler på tværs af både informations- og operationel teknologi.

3. Mere 'politisk' it-kriminalitet målrettet statslige organisationer og kritisk infrastruktur

Angreb, som er målrettet statslige organisationer og kommuner med formål som industrispionage og politisk aktivisme, ventes at blive en endnu vigtigere faktor inden for it-sikkerhed i 2017.

Det vil betyde flere forstyrrelser og indgriben i den digitale offentlige forvaltning. Vi vil også se flere politisk motiverede angreb, der bruges til at til at angribe politiske modstandere eller fremme en agenda - præcis som vi senest så det under den amerikanske valgkamp.

Sikkerhedsansvarlige i alle typer af statslige organisationer er nødt til at forberede sig på, at netværk og systemer kan blive udsat for angrebsmetoder, der afspejler de mange potentielt farlige aktører, som eksisterer derude. Og som ikke længere kun tæller individuelle hackere, der har det som en fritidsbeskæftigelse, men i stigende grad består af nationalstater, terrorister og organiserede kriminelle.

Her vil det være nødvendigt med et koordineret samarbejde mellem mange forskellige typer af aktører, som blandt andet også er temaet for en Christiansborg-konference, som vi afholder i marts i år.

4. Trusselforebyggelse går fra detection til prevention

Ransomware vil blive lige så udbredt som DDoS-angreb.

Ligesom DDoS-angreb kan succesfulde ransomware-infektioner stoppe en virksomheds daglige arbejde.

For at begrænse dem er der brug for en strategi på flere niveauer, der blandt andet inkluderer avanceret sandboxing og trusselsudvinding.

Samtidig vil virksomhederne også være nødt til at overveje alternative måder at håndtere de mennesker, der benytter sig af ransomware-kampagner. Strategier om samarbejde såsom koordinerede indsatser med andre i industrien og politiet vil også være et af de afgørende elementer.

5. Skyen bruges til at forårsage endnu større skade

I takt med, at virksomheder fortsætter med at gemme flere data i skyen, skabes en potentiel bagdør for hackere til at få adgang til andre virksomhedssystemer.

Det er derfor ikke utænkeligt, at der foretages angreb for at forstyrre eller lægge en stor cloud-udbyder ned, da det vil påvirke alle deres kunders forretning.

Vi så det eksempelvis med det seneste DDoS-angreb mod domænetjenesten DynDNS.

Selv om denne type angreb rammer mange, vil den også kunne bruges til målrettet at ramme en bestemt konkurrent eller organisation, der som en ud af mange påvirkede vil gøre det vanskeligt at fastslå et motiv.

Derudover forventer vi også at se en stigning i ransomware-angreb, der påvirker cloud-baserede datacentre.

Efterhånden som flere organisationer overgår til cloud - både public og private - vil disse typer angreb begynde at finde vej ind i den nye infrastruktur.

Det vil ske enten gennem krypterede filer, der breder sig fra cloud til cloud eller via hackere, der bruger clouden som en måde at mangedoble volumen af krypterede filer.

Læses lige nu

    Capgemini Danmark A/S

    Security Consultant (GRC)

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse