Løftet pegefinger til alle it-leverandører: It-sikkerheden skal blive bedre - sådan kan det ske

Manglende styr på it-sikkerhed gør digitalisering til mere bøvl end bundlinje for mange virksomheder. Det er også branchens ansvar.

Artikel top billede

(Foto: Maksim Kabakou / Maksim Kabakou)

Halleluja! Miraklernes tid er ikke forbi, og juleaften kommer to gange i år.

Det var reaktionen, da Virksomhedsrådet for IT-sikkerhed med formand Per Palmkvist Knudsen i spidsen forleden fremlagde rådets anbefalinger til erhvervsminister Brian Mikkelsen.

Rådet har fat i den lange ende, og mens titlen "Et konkurrencedygtigt dansk erhvervsliv gennem styrket IT-sikkerhed" kan lyde som endnu en støvet embedsmandsrapport, rammer både titlen og rådets 17-siders rapport hovedet på sømmet - og markerer tre vigtige, løftede pegefingre.

Det er der tre vigtige grunde til.

Den første grund er, at it-sikkerhed er en klar national og offentlig opgave.

Det kan virke indlysende, men efter 10, 20 og 30 år med vildt spredte indsatser uklart fordelt mellem politi, forsvar og efterretningstjenester, efter utallige konferencer og oplysningskampagner og efter besparelser på Datatilsynet er det desværre knap så klart.

Når digitalisering er mere bøvl end bundlinje

Blandt andet derfor er digitalisering oftere lig med mere bøvl end bundlinje i de små- og mellemstore virksomheder, som Virksomhedsrådet for IT-sikkerhed er sat i verden for at hjælpe.

For hvad hjælper muligheden for smarte it-løsninger, hvis virkelige eller imaginære it-trusler holder virksomhedsejerne fra at investere? Den tilbageholdenhed vil og kan komme til at koste på erhvervslivets konkurrencedygtighed.

Den anden grund er, at myndighederne ikke kan straffe sig ud af problemet. Heller ikke selv om den kommende EU-regulering truer med bøder i millionklassen. I stedet opfordrer Virksomhedsrådet de offentlige myndigheder til at samordne og strømline indsatsen inden for it-sikkerhed.

Det burde ikke være så svært. Men denne skribent mindes med rædsel, hvordan det for blot et par år siden gik med den kaotiske implementering af regelsættet om cookies på hjemmesider.

Det må og skal gøres bedre, hvis ikke virksomheder skal bruge tusindvis af timer på at gætte på myndighedernes intentioner med truslen om massive bøder hængende over hovedet.

Den tredje og måske vigtigste pointe er, at it- og it-sikkerhedsbranchen må tage en større del af ansvaret for bedre løsninger. Virksomhedsrådet slår godt nok fast, at det er den enkelte virksomhed, der har ansvar for egen sikkerhed.

Vink med en vognstang til leverandører

Men samtidig anbefaler rådet, at der skal arbejdes for at "fremme brugen af internationale og nationale standarder og mærkningsordninger for it-sikkerhed og ansvarlig datahåndtering, som skal gøre det let og overskueligt at vurdere, om potentielle leverandører har sikkerheden i orden."

Det er vist det, man kalder et vink med en vognstang til leverandørerne om, at der skal fokuseres lidt mere på sikkerhed og lidt mindre på salg. En opfordring, sikkerhedsbranchen bliver nødt til at tage alvorligt.

Læs mere: Du kan læse hele rapporten her (17 sider, PDF-link)

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job