Efter WannaCry må politikerne da fatte det: Nedslidte og ubeskyttede offentlige it-systemer er en alvorlig trussel mod vores alle sammens sikkerhed

Klumme: Hele vores samfund er ved at blive gennemdigitaliseret. I den proces bliver nedslidte og sårbare it-systemer pludselig eksponeret for angreb, og det kan ende helt galt. Men det overser man i det offentlige.

For noget tid siden kunne vi konstatere, at 157 af statens kritiske it-systemer er slidte og sårbare. Det svarer til en tredjedel af de kritiske offentlige it-systemer.

Nyheden har forårsaget en massiv kritisk af den offentlige it, som indtil videre har haft det funktionelle og omkostningerne som omdrejningspunktet.

Men et vigtigt element er gået tabt i debatten om offentlig it - sikkerhedsproblematikken.

Efter weekendens store cyberangreb, WannaCry, er der endnu større behov for, at sikkerheden også bliver en del af debatten.

Der er altså behov for, at politikere og offentlige aktører får øjnene op for de risici, de trækker ned over hovederne på danskerne, når systemerne er forældede og i bund og grund ubeskyttede.

For det er dig og mig, det går ud over, hvis skaden sker, og systemerne bliver hacket af enten it-kriminelle eller andre med ondt i sinde.

Sårbare it-systemer truer mere end bare it-infrastrukturen
Lad mig ridse et par scenarier op, som lader til at gå hen over hovedet på mange:

I takt med at vi i privaten får flere og flere enheder, som kan komme på nettet, er der også store dele af vort lands infrastruktur, som bliver mere og mere digitaliseret.

Det er eksempelvis nærmest utænkeligt, at industrielle kontrolsystemer inden for transport-, energi- eller vandbranchen ikke på en eller anden måde er it-baserede i dag.

Her er det store problem, at vi bruger computere og en række andre enheder, som aldrig har været designet til at modstå højtkvalificerede hacker-angreb.

Og det hjælper ikke, at vores cyber-baserede infrastruktur i stigende grad kører på slidt og sårbar software på grund af skræntende offentlige it-systemer, og det gør it-truslerne meget reelle i forhold til vores infrastruktur.

Også traditionelle kriminelles muligheder udvides
Helt generelle it-trusler betyder, at den elevator, du tager, er sårbar over for cyberangreb.

Det samme er din smartphone eller din bil med den nyeste teknologi og de nyeste gadgets. Din bank er uden tvivl også udsat.

Den skræntende offentlige it betyder, at din el- og vandforsyning er i voksende fare.

Lige nu sætter vi Hjemmeværnet til at beskytte vandværker, broer samt radio- og tv-sendere mod terrorangreb. Men hvad nu hvis terrorangrebet snarere sker via dårlige og usikre it-systemer?

Cyberkriminelle bliver hele tiden klogere, dristigere og bedre til at undvige, hvilket weekendens angreb er et godt eksempel på, og nye forretningsmodeller vokser.

Eksempelvis kan en traditionel kriminel bande hyre en eller flere cyberkriminelle til at gå efter nye mål inden for produktion og transport.

På den måde kan de almindelige kriminelle bruge de it-kriminelles kompetencer til at stjæle varer ad elektroniske veje og sælge det videre til højestbydende.

Vores øjne kan ikke forblive lukkede
Problemerne med offentlige it-systemer sammenholdt med de mange nye muligheder for cyberkriminelle får en helt ny betydning for, hvordan trusselbilledet ser ud i dagens Danmark.

Det er en virkelighed, hvor hacker-angreb potentielt kan forårsage reel fysisk skade på bygninger, mennesker eller begge dele.

Det offentlige er alt for langt bagud i sin tilgang til sikkerheden af de it-systemer, som håndterer kritisk infrastruktur.

Vi har ofte en ide om, at hackere kun slår til i USA eller Rusland, men det er en risikofyldt og forkert antagelse.

Verden er mere sammenkoblet end som så, og det er rigtig ærgerligt, at vores offentlige it ikke kan komme i gang med et tiltrængt paradigmeskift, hvor man arbejder for at gøre de udestående it-sikkerhedsrisici mindre i stedet for større.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling. 

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt? 

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...
mest debaterede artikler

Premium
Hjalp virksomheder Atea med at klage over omstridt udbud i Region Sjælland? Forsvarer udpeger Ib Kunøe som fællesnævner
Der indløb klager fra flere it-selskaber, da Region Sjælland i 2015 udpegede 3A-it som vinder af et stort it-udbud foran næsen af Atea. Det pudsige er, at klagerne var næsten ens. Forsvarer i Atea-sagen peger på et interessant sammenfald - Ib Kunøe.
Computerworld
Fona-ejer skal betale million-beløb tilbage: Hævede 22 millioner kroner lige inden krak
Fona-ejeren Elkjøp Nordic trak uretmæssigt 22 millioner kroner ud af selskabet lige inden salget af den kendte kæde gik ned med flaget.
CIO
Her er tre vigtige spørgsmål, som du altid bør stille til sælgere af it-systemer
Klumme: Softwareudviklere elsker at hade sælgere, der generelt er lidt for glatte, lidt for smilende, lidt for hjertelige og også dygtige til at undvige eller parere, når man fagligt argumenterer for sine forbehold overfor det system, man lige har fået præsenteret og lynhurtigt har spottet ikke vil fungere.
Job & Karriere
Regeringen vil gøre it-undervisning obligatorisk i folkeskolen: "Planen er, at alle danske børn skal lære at kode," siger undervisningsministeren
Interview: Regeringen indfører obligatorisk undervisning i it i folkeskolen på alle klassetrin og præsenterer fredag ny plan. Ny forsøgsordning i op til 50 skoler skal bane vejen. “Visionen for planen er, at alle danske børn skal lære at kode,” siger undervisningsminister Merete Riisager (LA).
White paper
11 skridt, der sikrer dig det bedste udbytte af dit CRM-projekt
Dette whitepaper identificerer 11 skridt, som enhver organisation bør gennemgå i forbindelse med CRM-implementering.