Digitalt hastværk er sikkerhedsmæssigt lastværk

Klumme: Der er ikke som sådan noget galt med at rubbe neglene, men som sikkerhedsmand kunne jeg godt tænke mig, at vi ikke helt glemmer det gode gamle mundheld ”hastværk er lastværk.”

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

”Fail fast forward” er blevet et mantra, når vi taler digital transformation; Det er bare om at komme ud over stepperne, arbejde i sprints og rette op på fejl og mangler undervejs.

Det kan næsten ikke gå hurtigt nok.

Det gælder i digitaliseringen af det offentlige, når vi eksempelvis skal have presset et digitalt kørekort eller aktuelt et vaccinepas igennem pølsemaskinen så hurtigt som muligt.

Og det gælder i private virksomheder, når der i hast skal lægges afstand til konkurrenterne med nye løsninger.

Der er ikke som sådan noget galt med at rubbe neglene, men som sikkerhedsmand kunne jeg godt tænke mig, at vi ikke helt glemmer det gode gamle mundheld ”hastværk er lastværk.”

Både dyrt og dumt

Der sker nemlig alt for ofte det, at udviklingen kommer til at gå så stærkt med enøjet fokus på funktionalitet og slutprodukt, at sikkerheden bliver noget, der skal klistres på til sidst.

Det er både dyrt og dumt. Og det kan endda ende med alligevel at tage længere tid, end hvis sikkerhedsaspektet var tænkt ind helt fra begyndelsen.

For at bruge en analogi: Ville du bygge et nyt hus og først ringe til elektrikeren, når alt andet stod færdigt? Nej vel?

Så skulle de nye vægge måske fræses i stykker, og du ville formentlig ende med både en forsinkelse og en dårligere løsning. Elektrikeren skal med i planlægningen. Ligesom sikkerhedseksperten bør være det i it-projektet.

Tidspres går ud over omtanke

For at vende tilbage til vaccinepasset, så er der helt givet stor fokus på sikkerhed i udviklingen af dette.

Alligevel ringer der for mig en alarmklokke, når både politikere og borgere kappes om at kræve det færdigt hurtigst muligt.

Det sætter nemlig præcis spot på, hvilket pres de fleste it-udviklingsprojekter er under.

Både opdragsgiver og slutbrugere vil bare have det færdigt hurtigst muligt, og der skal gerne hurtigt være synlige delresultater. Både bygherren og beboerne vil gerne se, at der sker noget på byggepladsen

Det presser planlægningsfasen, hvor der ellers skal være god tid til at tænke projektet – og herunder sikkerheden – godt igennem.

Måske kommer man til at bygge hele løsningen op om en teknologi, der ikke er sikker, fordi det er nemmest og hurtigst at arbejde med noget, man kender i forvejen.

Og nok så væsentligt: Der bliver sjældent meget tid til at tage den vigtige diskussion om, hvilken vægtning vi gerne vil have mellem bekvemmelighed og risiko.

Hvorfor skal vi eksempelvis haste et digitalt kørekort igennem uden først at have en grundig debat om, hvorvidt vi er villige til at leve med den uundgåelige risiko for flere tilfælde af identitetstyveri, når vi alle render rundt med personfølsomme oplysninger på mobilen?

Hvordan vejer vi de potentielt alvorlige konsekvenser for den enkelte op mod bekvemmeligheden i ikke at skulle huske kørekortet, når vi skal på landevejen?

Tænk, før du taster

I forsvaret lærte jeg den udmærkede remse ”tænk, tast, tal,” til når man skulle give meldinger på kompagninettet.

Nogle gange skal man gå langsommere til værks for i sidste ende at flytte sig hurtigere.

Mere omtanke og tid til planlægning kan sikre, at man ikke rammer ind i blindgyder eller kommer til at tage forhastede beslutninger, der senere viser sig at være uhensigtsmæssige.

Og fra mit perspektiv vil mere tid til omtanke også sikre, at sikkerhed kommer med i designfasen, at det bliver tænkt helt ind i koden og valg af systemer, så det ikke ender som en dyr og dårlig påklistring.

Men det kræver, at opdragsgiverne – både de private og offentlige – forstår værdien af at lette foden lidt fra speederen og prioritere omtanke og ordentlig planlægning.

Og at vi it-folk den anden vej formår at sætte hælene i, når kravet om hastighed begynder at gå ud over sikkerheden.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Applikationsarkitekt til stor applikationstransformation i Forsvaret

Københavnsområdet

Politiets Efterretningstjeneste

Teamleder til Center for CNE-operationer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Specialister til Cloud og Platform Operations til Forsvarets nye Digitale Backbone

Nordjylland

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Se alle vores events inden for it

Navnenyt fra it-Danmark

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks