Sikkerhedsekspert advarer: “Virksomhederne aner ikke, hvilke applikationer de bruger”

Reportage, Las Vegas: Virksomheder bruger mere og mere software med flere og flere komponenter. Derfor er det vigtigere end nogensinde at undersøge sikkerheden hos sin leverandør, fortæller amerikansk sikkerhedsekspert i Las Vegas.

Artikel top billede

“Jeg indleder altid med at spørge mine kunder, hvor meget forskellig software, de bruger. Det ved de som regel ikke.”

Sam King er general manager i sikkerhedsfirmaet CA Veracode, der leverer applikationssikkerhed til flere af de største banker i USA.

Computerworld møder hende til konferencen CA World i Las Vegas.

Her fortæller hun, at en af tidens største it-sikkerhedsproblemer er, at virksomheder ikke har styr på den software, de bruger i deres mange applikationer.

Det er i dag umuligt at være en virksomhed af en vis størrelse uden software, og firmaer i alle brancher bruger alt fra smartphone-apps til web-applikationer til at facilitere både drift og kundekontakt.

Men mange mister overblikket over hvilken software, der egentlig er i huset. Og det koster på sikkerheden, mener Sam King.

“Alle virksomheder er ved at blive it-virksomheder, men det er de færreste, der bygger deres software og applikationer op helt fra bunden. Man baserer sin it på en masse forskellige komponenter, og derfor er det ekstremt vigtigt at have overblikket over sikkerheden i alle dele af de applikationer, man bruger i sin virksomhed,” siger hun til Computerworld og bruger skandalen hos kreditbureauet Equifax som eksempel.

Equifax havde - som så mange andre virksomheder - brugt værktøjet Apache Struts til at bygge en af sine web-applikationer, og ukendte hackere udnyttede en ikke-patchet sårbarhed i Struts til at stjæle følsomme oplysninger om mere end 143 millioner mennesker fra Equifax.

“Struts er jo et meget udbredt framework, og Equifax er det værste eksempel på, hvad der kan ske, når man ikke holder styr på sikkerheden i alle dele af sine applikationer,” siger Sam King.

Du kan læse mere om Equifax her: Tyveri af 143 millioner menneskers data kunne være forhindret: It-afdelingen skulle bare have kørt en softwareopdatering

Få overblikket, og stil krav til leverandøren

Men hvad skal man så gøre som virksomhed?

Det er for mange umuligt at drive forretning uden applikationer, og det er for næsten alle umuligt at bygge applikationerne fra bunden.

Derfor råder Sam King alle moderne virksomheder til at gøre to ting: Få overblik over al software, få etableret en politik for at gennemgå sikkerheden i dem, og stil krav til leverandørerne fra starten.

“Alle virksomheder ved, at man løbende skal tjekke sikkerheden i sin software. Men det kan man ikke gøre ordentligt, hvis man ikke ved, hvilken software man rent faktisk bruger. Så mit bedste råd er at gennemgå, hvilke applikationer man har, og hvad de er baseret på, så man rent faktisk kan tjekke, at de er sikre,” siger Sam King.

“Derudover bliver man nødt til at skærpe kravene til sine softwareleverandører. Hvad er leverandørens testpraksis for eksempel? Hvornår er softwaren blevet testet, hvor ofte er den blevet testet, og hvordan er den blevet testet?”

"Det er selvfølgelig nemmere overfor en lille leverandør end overfor Microsoft eller Oracle. Men det ændrer ikke på, at det er nødvendigt."

Computerworld var inviteret til CA World i Las Vegas af CA Technologies. Læs mere om Computerworld og presseture her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

Sarah Birkegaard Elkjær

Norriq Danmark A/S

Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S