Her er Dkcerts anbefalinger til ledelsen om informationssikkerhed: Se de 11 punkter

Klumme: I Dkcert samler vi hvert år vores viden i en Trendrapport, der blandt andet danner udgangspunkt for vores anbefalinger om informationssikkerhed. Har er vores 11 anbefalinger til (universitets)ledelsen.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for skribentens synspunkter.

Hvert år udgiver Dkcert en rapport, der analyserer informationssikkerheden på forskningsnettet ud fra alle de tal, scanninger, registreringer og meget mere, som vi indsamler.

Det sammenfatter vi i Trendrapporten, og 2019-udgaven er netop kommet på gaden.

Hvis du har interesse i informationssikkerhed, er du meget velkommen til at hente en gratis kopi på vores webside her.

Den nationale strategi er omdrejningspunktet

Omdrejningspunktet i rapporten er National strategi for cyber- og informationssikkerhed, der har fyldt meget i landskabet i 2018 - og også vil gøre det fremover.

Strategien belyses fra flere vinkler blandt andet gennem indlæg, der er skrevet af branchefolk med meget forskellige tilgange til informationssikkerhed.

Hvis du har læst mine tidligere klummer her på Computerworld, kan du måske også huske, at Dkcert spiller en væsentlig rolle i forbindelse med udmøntning af strategien, både i forbindelse med håndteringen af Telesektorens DCIS, der skal placeres hos os, og via udarbejdelsen af rapporten Danskernes informationssikkerhed 2018, der har været et af elementerne i udviklingen af sikkerdigital.dk.

Sikkerdigital er en portal, hvor Digitaliseringsstyrelsen og Erhvervsstyrelsen har samlet vigtig viden om informationssikkerhed til både borger, virksomhed eller myndighed.

11 anbefalinger

I årets Trendrapport sammenligner vi også vores sikkerhedsregistreringer og –analyser fra forskningsnettet med de data, der er på det ’store’ internet for derved at give et helhedsbillede af sikkerhedssituationen.

Herefter koger vi vores viden ned til en række anbefalinger om informationssikkerhed, der kan bruges som retningslinjer for at forbedre sikkerheden.

Anbefalingerne i Trendrapport 2019 er målrettet mod uddannelses- og forskningsinstitutioner, men de er generelle, hvilket betyder, at andre også kan anvende dem som udgangspunkt for en sikkerhedspolitik.

I den nyeste udgave lyder vores 11 anbefalingerne til ledelsen på uddannelses- og forskningsinstitutioner således:

1) Inkluder informationssikkerhed i den langsigtede strategiske planlægning.

2) Tænk risiko og sikkerhed ind fra starten i udviklingen af produkter og tjenester.

3) Gør det tydeligt, at ledelsen er aktivt involveret i informationssikkerheden.

4) Før tilsyn med overholdelse af databeskyttelsesforordningen.

5) Hold de ansatte, studerende og gæster informeret om informationssikkerhedspolitikken og aktuelle problemer.

6) Etabler et beredskab, udarbejd en beredskabsplan for kritiske hændelser og hold øvelser.

7) Prioriter og synliggør risikostyring.

8) Foretag løbende risikovurderinger af forretningskritiske systemer.

9) Afsæt ressourcer til uddannelse og kompetenceudvikling for alle medarbejdere i informationssikkerhed.

10) Arbejd sammen med andre institutioner om informationssikkerhed.

11) Afsæt tid, penge og personale til håndtering af informationssikkerhed.

Informationssikkerhed er ledelsens ansvar og brud på sikkerheden kan koste dyrt i form af økonomisk tab, brud på databeskyttelseslovgivningen, dårlig omtale og udgifter til oprydning. DKCERT anbefaler derfor, at ledelsen afsætter de fornødne ressourcer til at løfte opgaven.

Vi har også 17 anbefalinger til de it-ansvarlige. Hvis du vil se dem, kan du finde dem i Trendrapport 2019, som du finder her.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo