Sådan sikrer du virksomhedens netværk med gratis Windows-funktioner

I stedet for at købe sig fattige i dyre sikkerhedsprodukter bør danske virksomheder lære at drive et sikkert Windows-miljø. Sikkerhedsekspert giver tre tips til at beskytte dit netværk. Gratis.

Artikel top billede

"God it-sikkerhed handler i mange tilfælde om at bruge det, man allerede har købt og kørende på en bedre måde."

Jakob Heidelberg har arbejdet med cyber-sikkerhed hos Microsoft og lever i dag af at rådgive danske virksomheder om sikkerhedsspørgsmål.

Og han oplever ofte, at virksomhederne kan komme rigtig langt med at bruge de funktioner, der allerede er indbygget i Windows.

Tre lette trin kan gøre netværket så sikkert som muligt - uden at virksomheden skal til lommerne.

Opdel dit netværk

Det er en udbredt sandhed i it-branchen, at en virksomheds største sikkerhedsproblem er medarbejdere, der klikker på de forkerte ting.

Ondsindede links smugler malware ind i virksomheden, og når først hackerne er inde, er der frit slag på resten af netværket.

Men ifølge Jakob Heidelberg, kan virksomheden minimere konsekvenserne af fejl hos den enkelte medarbejder kun ved hjælp af Windows.

"Det nytter ikke noget, at ét forkert klik kan kompromittere hele dit netværk. Hver eneste Windows-maskine har eksempelvis længe haft en indbygget firewall, og den kan du bruge til at gå ned på netværksniveau og tage stilling til, hvilke andre systemer den enkelte maskine skal kunne kommunikere med."

"Den gammeldags tankegang med, at hele netværket er fuldt forbundet, er tiden simpelthen løbet fra," siger han til Computerworld.

Skyldig indtil det modsatte er bevist

Når netværket er opdelt i mindre dele, er det en god idé at ændre tilgangen til, hvilken software der må køre på virksomhedens maskiner.

Faktisk bør der vendes 180 grader fra den praksis, der ifølge Jakob Heidelberg er gældende i de fleste danske virksomheder.

Mange virksomheder gør i dag brug af den såkaldte blacklisting, der grundlæggende betyder, at et stykke kode bliver forhindret i at køre på netværket, hvis det bliver taget i at udføre en ondsindet handling.

Men til den tid kan det være for sent, forklarer Jakob Heidelberg.

"Virksomhederne bør have den omvendte tilgang og bruge application whitelisting. Det er en indbygget mulighed i de fleste Windows-miljøer til erhverv, og det betyder, at al uautoriseret kode bliver forhindret i at køre på virksomhedens maskiner, indtil det er blevet godkendt manuelt," siger han til Computerworld og tilføjer, at det ikke er nær så besværligt, som det lyder:

"Det betyder ikke, at man skal sidde og godkende på alle maskiner, hver gang der kommer en opdatering. De fleste større softwareleverandører signerer al ny software med et certifikat, som man kan forhåndsgodkende i Windows gruppepolitikker."

"På den måde kan man automatisk køre al kode fra de leverandører, man som virksomhed stoler på, uden at gå på kompromis med hverken funktionalitet eller sikkerhed."

Administrator-brugere forbudt

Nu er netværket opdelt i mindre enklaver, og der er helt styr på hvilken software, der må køre på virksomhedens maskiner.

Virksomheden er kommet langt med it-sikkerheden.

Men Jakob Heidelberg slutter af med et med lav-teknisk råd om brugen af en af de mest basale funktioner i Windows: Bruger-profiler.

Administrator-profiler giver fulde brugerrettigheder til at foretage ændringer på maskinen, og ifølge Jakob Heidelberg er det ikke usædvanligt, at it-ansvarlige i danske virksomheder som udgangspunkt er logget på deres computere som administratorer.

Og det giver ubudne gæster maksimalt spillerum, hvis de først kommer indenfor.

"Administrator-profiler bør kun være i brug i de korte tidsrum, hvor der skal foretages aktive ændringer, som kræver det. Derudover er det no-go."

"Det kan lyde banalt, men uden at hænge nogen ud, kan jeg godt sige, at det er de færreste, der har styr på den del."

Læs også: Tidligere PET-chef: Kulturen er det største it-sikkerhedsproblem i danske virksomheder

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse