Løftet pegefinger til alle it-leverandører: It-sikkerheden skal blive bedre - sådan kan det ske

Manglende styr på it-sikkerhed gør digitalisering til mere bøvl end bundlinje for mange virksomheder. Det er også branchens ansvar.

Artikel top billede

(Foto: Maksim Kabakou / Maksim Kabakou)

Halleluja! Miraklernes tid er ikke forbi, og juleaften kommer to gange i år.

Det var reaktionen, da Virksomhedsrådet for IT-sikkerhed med formand Per Palmkvist Knudsen i spidsen forleden fremlagde rådets anbefalinger til erhvervsminister Brian Mikkelsen.

Rådet har fat i den lange ende, og mens titlen "Et konkurrencedygtigt dansk erhvervsliv gennem styrket IT-sikkerhed" kan lyde som endnu en støvet embedsmandsrapport, rammer både titlen og rådets 17-siders rapport hovedet på sømmet - og markerer tre vigtige, løftede pegefingre.

Det er der tre vigtige grunde til.

Den første grund er, at it-sikkerhed er en klar national og offentlig opgave.

Det kan virke indlysende, men efter 10, 20 og 30 år med vildt spredte indsatser uklart fordelt mellem politi, forsvar og efterretningstjenester, efter utallige konferencer og oplysningskampagner og efter besparelser på Datatilsynet er det desværre knap så klart.

Når digitalisering er mere bøvl end bundlinje

Blandt andet derfor er digitalisering oftere lig med mere bøvl end bundlinje i de små- og mellemstore virksomheder, som Virksomhedsrådet for IT-sikkerhed er sat i verden for at hjælpe.

For hvad hjælper muligheden for smarte it-løsninger, hvis virkelige eller imaginære it-trusler holder virksomhedsejerne fra at investere? Den tilbageholdenhed vil og kan komme til at koste på erhvervslivets konkurrencedygtighed.

Den anden grund er, at myndighederne ikke kan straffe sig ud af problemet. Heller ikke selv om den kommende EU-regulering truer med bøder i millionklassen. I stedet opfordrer Virksomhedsrådet de offentlige myndigheder til at samordne og strømline indsatsen inden for it-sikkerhed.

Det burde ikke være så svært. Men denne skribent mindes med rædsel, hvordan det for blot et par år siden gik med den kaotiske implementering af regelsættet om cookies på hjemmesider.

Det må og skal gøres bedre, hvis ikke virksomheder skal bruge tusindvis af timer på at gætte på myndighedernes intentioner med truslen om massive bøder hængende over hovedet.

Den tredje og måske vigtigste pointe er, at it- og it-sikkerhedsbranchen må tage en større del af ansvaret for bedre løsninger. Virksomhedsrådet slår godt nok fast, at det er den enkelte virksomhed, der har ansvar for egen sikkerhed.

Vink med en vognstang til leverandører

Men samtidig anbefaler rådet, at der skal arbejdes for at "fremme brugen af internationale og nationale standarder og mærkningsordninger for it-sikkerhed og ansvarlig datahåndtering, som skal gøre det let og overskueligt at vurdere, om potentielle leverandører har sikkerheden i orden."

Det er vist det, man kalder et vink med en vognstang til leverandørerne om, at der skal fokuseres lidt mere på sikkerhed og lidt mindre på salg. En opfordring, sikkerhedsbranchen bliver nødt til at tage alvorligt.

Læs mere: Du kan læse hele rapporten her (17 sider, PDF-link)

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S