Den nationale cyberstrategi bør have et kasseeftersyn - og vi bør skrue på ambitionsniveauet

Klumme: Når en ny regering træder til, er det efterhånden blevet et ritual, at der skal foretages et kasseeftersyn. Efter min mening kunne der godt være behov for et kasseeftersyn, når det gælder den nationale cyberstrategi, der blev lanceret med brask og bram af den tidligere regering i maj 2018.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for skribentens synspunkter.

Når en ny regering træder til, er det efterhånden blevet et ritual, at der skal foretages et kasseeftersyn: Havde den forrige regering styr på sagerne? Og er der noget, der skal gøres anderledes?

Den slags kan selvfølgelig bruges til politisk drilleri, men egentlig er det også et sundt princip at få taget en status og overvejet, om der er noget, der skal revideres.

Efter min mening kunne der godt være behov for et kasseeftersyn, når det gælder den nationale cyberstrategi, der blev lanceret med brask og bram af den tidligere regering i maj 2018.

Siden har vi ikke hørt så meget i medierne om strategien, der nu både har haft ét-års fødselsdag og fået ny ansvarlig minister.

Behovet bliver ikke mindre af, at den nu sorterer direkte under finansministeren, der som bekendt har meget andet på sin tallerken.

Jeg er helt sikker på, at gode folk arbejder kompetent og fokuseret med strategien, som da også indeholder en masse gode og tiltrængte initiativer.

Mmen hvis jeg var den nye minister, ville jeg som led i et review af strategien skrue yderligere op for ambitionsniveauet, når det gælder samarbejde, koordinering og deling af information.

Mantraet bør være samarbejde og koordinering

En væsentlig del af cyberstrategien var at igangsætte udvikling af seks sektorstrategier for de sektorer, der er mest udsatte i forhold til cyberangreb.

Fokus på sektorspecifikke udfordringer er jo i udgangspunktet rigtig fint.

Problemet er, at særskilte strategiprocesser fremmer en silotænkning frem for tværgående samarbejde – og hvis der er én ting, man skal være varsom med, når det gælder informationssikkerhed, så er det at komme til at opbygge små kongedømmer, der ikke arbejder sammen.

Jeg ser det hos virksomheder, der bliver nødt til at se hele deres økosystem af samarbejdspartnere, kunder, leverandører mv. som en del af sikkerhedsstrategien.

Hackere angriber typisk det svageste led.

Og da ingen virksomheder – eller sektorer – kan operere i helt lukkede systemer, så er det aldrig nok kun at arbejde isoleret med sikkerhed.

For at sætte det på spidsen: Det kan godt være, at man i én sektor beslutter sig for at kryptere information, men den sikkerhed stopper, så snart informationen skal sendes til andre sektorer, der ikke krypterer information.

Samarbejde på tværs af sektorer, mellem virksomheder og mellem offentlige og private aktører er med andre ord helt afgørende for sikkerheden. Jeg kunne godt tænke mig, at det blev tænkt meget mere ind i den overordnede strategi.

Deling af efterretninger

En af de væsentligste grunde til, at samarbejde er afgørende på dette område er, at ingen alene har mulighed for at danne sig det fulde billede af trusselsbilledet.

Informationssikkerhed handler ikke længere kun om stærke mure og gode låse på dørene, men i lige så høj grad om efterretninger både indenfor muren og udenfor, så man kan være på forkant, når de uvægerlige angrebsforsøg kommer.

På nationalt niveau har vi selvfølgelig Forsvarets Efterretningstjeneste til at overvåge den slags, men der er i sagens natur informationer, som de ikke kan dele med alle af hensyn til nationens sikkerhed.

Så der er behov for andre kilder til efterretning.

Særligt når man vælger at lægge ansvaret ud til de enkelte sektorer, skylder man dem, at de får det fulde billede.

Hvis jeg var minister, ville jeg lancere ’threat intelligence’ som en open service tilgængelig for alle og måske automatiseret med servicemeddelelser til de ansvarlige i forskellige sektorer.

Men jeg er ikke Nicolai Vammen, og jeg ved heller ikke, om dygtige folk omkring ham allerede har gjort sig disse tanker.

Derfor bare en opfordring herfra om at få samarbejde til at fylde mere i cyberstrategien – kasseeftersyn eller ej.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læs også:

Regeringens store it-sikkerhedsplan kritiseres fra flere sider for væsentlige mangler: "Det holder ikke"

Tvivl om regeringens nye cyberstrategi: Hvor skal pengene og de mange it-folk komme fra?

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S