Er dine forsknings-informationer i fare?

Klumme: PET og UFM har udgivet en publikation, der burde være pligtlæsning for alle, der arbejder med forskning.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

I min sidste klumme - som du finder her - advokerede jeg for, at vi i højere grad skulle til at tale om, hvordan vi taler og kommunikerer om informationssikkerhed.

Nu er der opstået en god anledning til lige netop det, idet Politiets efterretningstjeneste (PET) og Uddannelses- og forskningsministeriet (UFM) i fællesskab har udgivet en fremragende publikation om trusselsbilledet på forskningsområdet og råd til forskere om håndtering af risikoen for udenlandsk indblanding og spionage.

Publikationen hedder ”Er jeres forskning i fare? – Gode råd til forskere og medarbejdere om håndtering af udenlandsk indblanding og spionage”.

Den kan du [url=Link: https://ufm.dk/publikationer/2021/filer/er-jeres-forskning-i-fare-dk.pdf ]finde her(pdf)[/url]

Vi har længe vidst, at forsknings- og uddannelsessektoren er under angreb fra cyberkriminalitet.

Mange trusler

Nylige eksempler herpå kan findes både i udlandet, hvor forskningsnettet i Belgien netop blev lagt ned af et massivt DDoS-angreb (der muligvis var politisk motiveret), og et universitet i Tyskland blev ramt af ransomware i en sådan grad, at universitetet selv på fjerde uge ikke er tilbage i fuld drift.

Og herhjemme hvor vi så det mod Aalborg Universitet i sommeren 2020, og for nylig med angreb på et andet universitet i Danmark.

Men der er også andre trusler.

Den nye publikation fra PET og UFM ligger fint i tråd med DKCERT’s trusselsvurdering, som er en del af vores Trendrapport, hvori vi betoner alvoren fra truslen fra cyberspionage.

I trusselsvurderingen har vi sat truslen fra cyberspionage til meget høj, da vi vurderer, at det er sandsynligt, at fremmede stater, kommercielle virksomheder og konkurrerende forskergrupper har særlig interesse i de dele af sektoren, der producerer eller har adgang til forskningsdata eller intellektuel ejendom.

Dette understøttes både af en stigning i rapporter om cyberspionagehændelser og af en vurdering fra ENISA (European Union Agency for Cybersecurity), som har været involveret i efterforskningen af en række cyber/industrispionagesager mod for eksempel Visma i Norge, Airbus i Frankrig og flere tyske selskaber som eksempelvis BASF, Siemens og Henkel.

I Danmark oplevede vi selv i efteråret 2020 en ny kampagne fra gruppen Silent Librarian, som har specialiseret sig i at indhente værdifuld information som forskere og studerende har brugt ressourcer og tid på at udvikle.

Kampagnen var målrettet uddannelses- og forskningsinstitutioner i den vestlige verden, og universiteter i Tyskland, Danmark, Norge, Sverige og Holland har alle set angreb fra gruppen.

Er jeres forskning i fare?

Lige akkurat dette er i fokus i den eminente publikation fra PET og Uddannelses- og forskningsministeriet, der udkom i starten af denne måned.

Selv om svaret på det spørgsmål publikationens titel ”Er jeres forskning i fare?” giver sig selv set fra min stol, er det ikke indlysende for dem, der i bogstaveligste forstand sidder med guldet mellem deres hænder.

Men det er vigtigt lige netop for disse personer at forstå, at de måske arbejder med noget, som er guld værd.

Tænk blot på hvor meget Pfizer/BioNTech-vaccinen er værd. Og det er efter min opfattelse det mest centrale budskab i publikationen.

Her står der nemlig følgende i råd nr. to af publikationens otte:

”Det er forskerne selv, der er de bedste til at vurdere værdien og anvendelsesmuligheder af et forskningsprojekt. Den ansvarlige forsker bør derfor overveje, om forskningsresultater er kommercielt interessant, er relateret til sikkerheds- og forsvarsteknologier, har både civile og militære anvendelsesmuligheder mm”

Ja, jeres forskning er i fare

Netop dette udsagn er kernen i al informationssikkerhedsarbejde.

Og så er det i øvrigt fuldstændig ligegyldigt, om man arbejder med forskning, udvikling, nye produkter, administration, regnskab, politik, journalistik, skoleopgaven eller hvad ved jeg.

Den, der sidder med informationerne er den nærmeste til at vurdere anvendelsesmulighederne af dem, og derfor også den, der har pligt til at tage stilling til, hvor meget det skal beskyttes.

Hvordan det skal beskyttes, kan man få hjælp til, men hvilke af informationerne, der er særligt vigtige, og hvor meget beskyttelse de skal have, afhænger også af den større sammenhæng, forskningen og resultaterne indgår ind.

Her må den enkelte forsker tage beslutning inden for de rammer, som ledelse, samarbejdspartnere, sponsorer m.fl. har udstukket.

Vores opgave – os alle sammen i cybersikkerhedsmiljøet – er så at gøre ledelserne, interessenter og stakeholdere opmærksomme på, at guldet har en værdi for andre.

Videre hedder det i råd nummer 2:

”Helt enkelt kan man sige, at I skal overveje, hvilke informationer og data I ikke har ”råd” til at miste. Beslut jer for, hvem der skal have adgang til hvad. Giv fx kun adgang til relevante databaser og systemer i forbindelse med datadeling i internationale samarbejder.”

Nemlig.

Der er også syv andre råd i publikationen, der er næsten lige så centrale.

Budskabet er klokkeklart

Hvad der så gør denne publikation som noget af det bedste formidling, jeg har set for nylig er, at den i et ligefremt sprog, bogstaveligt og konkret beskriver truslen, konsekvensen, de mest udsatte forskningsområder, hvordan cyberspioner egentlig arbejder.

Et faresignal, som det fremgår af publikationen, er, hvis man for eksempel på LinkedIn eller til en konference bliver kontaktet af én, der mere interesserer sig for, hvad man ved end hvad man kan.

Vi må jo anerkende, at cyberspioner er spioner, der bruger informationsteknologi og cyberværktøjer til at få fat i informationer, som bliver brugt til at få fat i flere informationer.

Spioner har siden ruder konge var knægt forsøgt at få fat i informationer, i dag er metoderne blot anderledes. På visse områder.

Publikationen indeholder også eksempler på spionage fra virkeligheden i Danmark og Norden, der er med til at gøre læsningen nærværende og på visse områder også skræmmende.

De kommunikationsstrategiske overvejelser bag form og indhold

Jeg har fået oplyst, at der i arbejdet med publikationen er arbejdet ud fra en række principper for form og indhold.

- Den skal ikke være for tyndbenet, men heller ikke for lang – dette understøtter sandsynligheden for, at de travle folk rent faktisk får den læst.

- Den skal være enkelt, have en passende balance, der gør den nem at læse, men heller ikke for let.

- Det skal gerne være en dialogstarter, som er god at tale ud fra, og som ikke præsenterer én løsning.

- Eksemplerne skal skabe relevans, nærvær og genkendelighed.

- Den skal være ”bladre-bar”, hvor variation mellem faktaboks, eksempler, bullits, illustrationer og brødtekst understøtter hinanden og inviterer til læsning og genlæsning.

- Den skal have et liv online, men den skal også kunne fungere i trykt form, så den ikke blot læses fra skærmen eller bliver et print, man har liggende mellem de andre prints.

En dialogstarter

Særligt dialogstartertilgangen synes jeg er rigtigt spændende, for som vi understreger og dokumenterer igen og igen, er dialogen og samtalen vejen frem til højere sikkerhed.

Man kan ikke sætte et flueben ved sikkerhed og så lægge det fra sig.

Informationssikkerhedsadfærd skal være der hele tiden, og det er relevant for alle.

Derfor inviterer publikationens form også til at læsning igen og igen.

Såvel nye folk, eksempelvis studerende på uddannelsesinstitutionerne som gamle rotter kan sagtens få gavn af at få publikationen i hånden og indholdet ind i ånden.

UFM fortæller, at universiteterne har fået en kasse hver, og det er så deres opgave at distribuere den på eget campus, i egne forskningsgrupper osv.

Forud for dette er der udsendt en pressemeddelelse om publikationen, og der er gjort opmærksom på den i andre fora, der har kontakt til universitetsverdenen, eksempelvis fonde.

Del, del, del

Sidder man derfor som forsker og gerne vil dele publikationen med sit team, så skal man enten printe den selv eller få ens forskningsinstitutions administrationsafdeling til at efterspørge flere trykte eksemplarer hos UFM.

Det håber jeg, at der bliver gjort ude blandt alle dem, der leverer råstoffet til vores verden, for jeg mener virkelig, at denne publikation burde være pligtlæsning for alle, der arbejder med forskning.

Faktisk burde være pligtlæsning for alle, der arbejder inden for sektoren (og i øvrigt også alle andre).

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling og debat.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Forsvaret

    Cyberspecialist

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Midtjylland

    Netcompany A/S

    Test Consultant

    Nordjylland

    Unik System Design A/S

    QA Engineer

    Nordjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS