Koden burde jo være sikker fra begyndelsen ... men tre ud af fire applikationer har en sikkerhedsbrist

Klumme: Hvis man lægger sikkerhed ind tidligt i udviklingen, kan man reducere sikkerhedsrisici og de langsigtede udviklingsomkostninger ganske markant. EU-Kommissionen er på vej med en række initiativer, som tænker sikkerhed ind fra starten.

Artikel top billede

(Foto: leolintang / leolintang)

Denne klumme er et debatindlæg og er alene udtryk for skribentens synspunkter.
Vi ser det overalt: Små, mellemstore og store virksomheder, der bliver mere og mere software-drevne og er godt på vej til at udvikle sig til moderne softwarefabrikker.

Det er virksomheder, der konstant jagter nye teknologier og applikationer, så de kan tilpasse sig hurtigt og give kunderne den gode brugeroplevelse – og dermed komme foran konkurrenterne.

Midt i denne virkelighed har vi sikkerhed, som burde løbe som en rød tråd gennem alle områder af forretningen, men som alt for ofte bliver noget, man kommer i tanker om, når udviklingstoget har forladt perronen og accelerer derudaf.

Alene inden for det sidste år har vi set adskillige både private og offentlige virksomheder blive udsat for alvorlige sikkerhedsangreb og databrud, som har efterladt dem uden adgang til forretningskritiske it-systemer eller med følsomme data eksponeret for omverdenen.

Hvad er det, der går galt?

Masser af sårbarheder i applikationerne

En undersøgelse fra CA Technologies Veracode scannede 400.000 applikationer.

Det viste sig, at tre ud af fire applikationer havde mindst én sårbarhed, mens 12 procent af applikationerne indeholdt alvorlige eller meget alvorlige sårbarheder.

At omkring 90 procent af alle cyberangreb udnytter sårbarheder i applikationer er derfor ikke nogen overraskelse.

Med undersøgelsens tal in mente, hvordan kan man så skabe tillid til digitale produkter og services, hvoraf mange altså er relativt sårbare?

Først og fremmest skal virksomhederne integrere sikkerhed i starten af deres applikationsudviklingsproces og hele vejen gennem udviklings- og testcyklussen. Det går også under betegnelsen DevSecOps (Development-Security-Operations).

Virksomheder, der lægger sikkerhed ind tidligt i udviklingen (også kaldet shifting security left) kan reducere sikkerhedsrisici og de langsigtede udviklingsomkostninger ganske markant.

Flere EU-initiativer på vej

EU-Kommissionen er på vej med en række initiativer, som tænker sikkerhed ind fra starten.

Kommissionen foreslår blandt andet, at der laves en EU-certificering, der skal bidrage til at øge markedets tillid til produkter, services og processer inden for cybersikkerhed.

Der er tale om et rammeværktøj, som blandt andet skal omfatte sikre udviklingsmetoder (“shift left approach”).

Jeg byder personligt initiativet velkomment og er overbevist om, at fokus på cybersikkerhed-by-design vil bidrage positivt til øget sikkerhed hos offentlige og private virksomheder, der er på vej til at blive moderne softwarefabrikker.

Der kommer en række nye forordninger til i 2018 – blandt andet PSD2, som blev lanceret i januar, og GDPR, som kommer til maj – og mange virksomheder er midt i en proces, hvor de gør klar til, at deres udvikling og test opfylder de nye regler.

Det er samtidig en oplagt mulighed for at få kigget sin sikkerhedsstrategi efter i sømmene og ”shift security left.” 

Hent rapporten her.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling. 

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt? 

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

KMD A/S

Senior Solution Architect

Københavnsområdet

European Stonecraft

Intern Navision/BC Supporter

Midtjylland

Jet Time A/S

Dataanalytiker (Data Analyst)

Københavnsområdet

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS