Efter WannaCry må politikerne da fatte det: Nedslidte og ubeskyttede offentlige it-systemer er en alvorlig trussel mod vores alle sammens sikkerhed

Klumme: Hele vores samfund er ved at blive gennemdigitaliseret. I den proces bliver nedslidte og sårbare it-systemer pludselig eksponeret for angreb, og det kan ende helt galt. Men det overser man i det offentlige.

Artikel top billede

(Foto: leolintang / leolintang)

For noget tid siden kunne vi konstatere, at 157 af statens kritiske it-systemer er slidte og sårbare. Det svarer til en tredjedel af de kritiske offentlige it-systemer.

Nyheden har forårsaget en massiv kritisk af den offentlige it, som indtil videre har haft det funktionelle og omkostningerne som omdrejningspunktet.

Men et vigtigt element er gået tabt i debatten om offentlig it - sikkerhedsproblematikken.

Efter weekendens store cyberangreb, WannaCry, er der endnu større behov for, at sikkerheden også bliver en del af debatten.

Der er altså behov for, at politikere og offentlige aktører får øjnene op for de risici, de trækker ned over hovederne på danskerne, når systemerne er forældede og i bund og grund ubeskyttede.

For det er dig og mig, det går ud over, hvis skaden sker, og systemerne bliver hacket af enten it-kriminelle eller andre med ondt i sinde.

Sårbare it-systemer truer mere end bare it-infrastrukturen

Lad mig ridse et par scenarier op, som lader til at gå hen over hovedet på mange:

I takt med at vi i privaten får flere og flere enheder, som kan komme på nettet, er der også store dele af vort lands infrastruktur, som bliver mere og mere digitaliseret.

Det er eksempelvis nærmest utænkeligt, at industrielle kontrolsystemer inden for transport-, energi- eller vandbranchen ikke på en eller anden måde er it-baserede i dag.

Her er det store problem, at vi bruger computere og en række andre enheder, som aldrig har været designet til at modstå højtkvalificerede hacker-angreb.

Og det hjælper ikke, at vores cyber-baserede infrastruktur i stigende grad kører på slidt og sårbar software på grund af skræntende offentlige it-systemer, og det gør it-truslerne meget reelle i forhold til vores infrastruktur.

Også traditionelle kriminelles muligheder udvides

Helt generelle it-trusler betyder, at den elevator, du tager, er sårbar over for cyberangreb.

Det samme er din smartphone eller din bil med den nyeste teknologi og de nyeste gadgets. Din bank er uden tvivl også udsat.

Den skræntende offentlige it betyder, at din el- og vandforsyning er i voksende fare.

Lige nu sætter vi Hjemmeværnet til at beskytte vandværker, broer samt radio- og tv-sendere mod terrorangreb. Men hvad nu hvis terrorangrebet snarere sker via dårlige og usikre it-systemer?

Cyberkriminelle bliver hele tiden klogere, dristigere og bedre til at undvige, hvilket weekendens angreb er et godt eksempel på, og nye forretningsmodeller vokser.

Eksempelvis kan en traditionel kriminel bande hyre en eller flere cyberkriminelle til at gå efter nye mål inden for produktion og transport.

På den måde kan de almindelige kriminelle bruge de it-kriminelles kompetencer til at stjæle varer ad elektroniske veje og sælge det videre til højestbydende.

Vores øjne kan ikke forblive lukkede

Problemerne med offentlige it-systemer sammenholdt med de mange nye muligheder for cyberkriminelle får en helt ny betydning for, hvordan trusselbilledet ser ud i dagens Danmark.

Det er en virkelighed, hvor hacker-angreb potentielt kan forårsage reel fysisk skade på bygninger, mennesker eller begge dele.

Det offentlige er alt for langt bagud i sin tilgang til sikkerheden af de it-systemer, som håndterer kritisk infrastruktur.

Vi har ofte en ide om, at hackere kun slår til i USA eller Rusland, men det er en risikofyldt og forkert antagelse.

Verden er mere sammenkoblet end som så, og det er rigtig ærgerligt, at vores offentlige it ikke kan komme i gang med et tiltrængt paradigmeskift, hvor man arbejder for at gøre de udestående it-sikkerhedsrisici mindre i stedet for større.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling. 

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt? 

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S