Løftet pegefinger til alle it-leverandører: It-sikkerheden skal blive bedre - sådan kan det ske

Manglende styr på it-sikkerhed gør digitalisering til mere bøvl end bundlinje for mange virksomheder. Det er også branchens ansvar.

Artikel top billede

(Foto: Maksim Kabakou / Maksim Kabakou)

Halleluja! Miraklernes tid er ikke forbi, og juleaften kommer to gange i år.

Det var reaktionen, da Virksomhedsrådet for IT-sikkerhed med formand Per Palmkvist Knudsen i spidsen forleden fremlagde rådets anbefalinger til erhvervsminister Brian Mikkelsen.

Rådet har fat i den lange ende, og mens titlen "Et konkurrencedygtigt dansk erhvervsliv gennem styrket IT-sikkerhed" kan lyde som endnu en støvet embedsmandsrapport, rammer både titlen og rådets 17-siders rapport hovedet på sømmet - og markerer tre vigtige, løftede pegefingre.

Det er der tre vigtige grunde til.

Den første grund er, at it-sikkerhed er en klar national og offentlig opgave.

Det kan virke indlysende, men efter 10, 20 og 30 år med vildt spredte indsatser uklart fordelt mellem politi, forsvar og efterretningstjenester, efter utallige konferencer og oplysningskampagner og efter besparelser på Datatilsynet er det desværre knap så klart.

Når digitalisering er mere bøvl end bundlinje

Blandt andet derfor er digitalisering oftere lig med mere bøvl end bundlinje i de små- og mellemstore virksomheder, som Virksomhedsrådet for IT-sikkerhed er sat i verden for at hjælpe.

For hvad hjælper muligheden for smarte it-løsninger, hvis virkelige eller imaginære it-trusler holder virksomhedsejerne fra at investere? Den tilbageholdenhed vil og kan komme til at koste på erhvervslivets konkurrencedygtighed.

Den anden grund er, at myndighederne ikke kan straffe sig ud af problemet. Heller ikke selv om den kommende EU-regulering truer med bøder i millionklassen. I stedet opfordrer Virksomhedsrådet de offentlige myndigheder til at samordne og strømline indsatsen inden for it-sikkerhed.

Det burde ikke være så svært. Men denne skribent mindes med rædsel, hvordan det for blot et par år siden gik med den kaotiske implementering af regelsættet om cookies på hjemmesider.

Det må og skal gøres bedre, hvis ikke virksomheder skal bruge tusindvis af timer på at gætte på myndighedernes intentioner med truslen om massive bøder hængende over hovedet.

Den tredje og måske vigtigste pointe er, at it- og it-sikkerhedsbranchen må tage en større del af ansvaret for bedre løsninger. Virksomhedsrådet slår godt nok fast, at det er den enkelte virksomhed, der har ansvar for egen sikkerhed.

Vink med en vognstang til leverandører

Men samtidig anbefaler rådet, at der skal arbejdes for at "fremme brugen af internationale og nationale standarder og mærkningsordninger for it-sikkerhed og ansvarlig datahåndtering, som skal gøre det let og overskueligt at vurdere, om potentielle leverandører har sikkerheden i orden."

Det er vist det, man kalder et vink med en vognstang til leverandørerne om, at der skal fokuseres lidt mere på sikkerhed og lidt mindre på salg. En opfordring, sikkerhedsbranchen bliver nødt til at tage alvorligt.

Læs mere: Du kan læse hele rapporten her (17 sider, PDF-link)

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S