Visibilitet får ikke din CISO til at sove trygt om natten. Tværtimod

Klumme: Visibilitet er et af de store buzzwords inden for cybersikkerhed. Men for mange mindre virksomheder bliver visibilitet nemt et endgame, som kun skaber stress og ligegyldighed, når stadig flere sikkerhedsalarmerne bimler den at nogen gør noget ved dem. Nøglen er at kunne veksle visibilitet til indsigt, handling og færre alarmer.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Visibilitet står højt på listen, når danske virksomheder investerer i cybersikkerhed. Og med god grund.

Virksomhedernes it-infrastruktur bliver hele tiden større og mere sofistikeret med stadig mere komplekse sammensætninger af cloudsystemer, SaaS-løsninger og et stigende antal devices og endpoints.

Samtidig har corona-pandemien sat turbo på udbredelsen af hjemmearbejde og gjort virksomhedernes digitale fodaftryk større.

Det gør infrastrukturen sværere at overskue og vanskeligere at beskytte.

Effektiv cybersikkerhed kræver, at man har et konstant overblik over suspekte hændelser i infrastrukturen. Visibilitet.

Derfor er det også afgørende, at virksomhedernes sikkerhedsteams har værktøjer, der kan skabe visibilitet ved at gøre det både muligt, nemt og hurtigt at indsamle og sammenholde relevant sikkerhedstelemetri. På tværs af endpoints, e-mail, routere, gateways, proxies og authenticationteknologi.

Det øgede fokus på visibilitet blev blandt andet understreget i en survey fra IDC (december 2020), hvor mere end to tredjedele af de adspurgte it-beslutningstagere vurderede, at ni forskellige telemetriløsninger alle var “brugbare” eller “meget brugbare”, når formålet var at opdage trusler.

Men selv om det kan lyde, som om man bare skal investere i flest mulige visibilitetsløsninger for at sikre CISO’ens nattesøvn, så udvikler de mange siloer af visibilitet sig nemt til et mareridt.

Indsigt er nøglen

Når man tilføjer flere telemetri-kilder oven på hinanden for at øge visibiliteten, opstår der samtidig en stor risiko for at øge mængden af falsk-positive advarsler og alarmer.

Det viser sig i selvsamme IDC-survey, hvor svaret “for mange advarsler er falsk positive” blev udpeget som den hyppigste årsag til, at en virksomhed ikke undersøger alle advarsler og alarmer.

En rundspørge (april 2021) blandt 100 danske it-beslutningstagere satte udfordringen med øget visibilitet endnu mere på spidsen.

De adspurgte danske virksomheder har i gennemsnit 25 forskellige sikkerhedsløsninger med alarmer i brug. Samtidigt.

Bliver overvældet af de mange alarmer

I den kontekst er det måske ikke så overraskende, at 58 procent af virksomhederne siger, at deres team bliver overvældet af de mange alarmer.

66 procent sagde desuden, at de ikke føler sig overbeviste om, at deres organisation er i stand til at prioritere alarmerne og reagere hensigtsmæssigt på dem.

Begge surveys vidner om, at øget visibilitet ikke bør være et mål i sig selv.

Det gør ikke nødvendigvis en virksomheds sikkerhedsteam klogere, hvis visibiliteten ikke kobles med øget indsigt.

Så skaber visibilitet i stedet stress og frustration.

En virksomhed har ikke bare brug for at se alle potentielle trusler i realtid og detaljer i ni forskellige konsoller.

Den har brug for kvalificeret hjælp til at analysere og stoppe de trusler, der er reelle.

Samtidig har sikkerhedsteamet brug for at blive klogere på, hvad årsagen til både de reelle og de falsk positive trusler er, så virksomheden kan blive bedre til at forebygge dem i fremtiden.

Et holistiske take på visibilitet

Virksomheder, som allerede har et veletableret security operations-center (SOC), har ofte et fundament at bygge videre på.

De har typisk både manpower, værktøjer og kompetencer, de kan bruge til koble visibilitet med indsigt og handling.

Problemet er størst i de virksomheder, som kun har et mindre eller slet intet SOC.

Det er typisk de små og mellemstore virksomheder.

De er i forvejen underbemandede i it-sikkerhedsafdelingen og mangler de nødvendige kompetencer til at håndtere sikkerhedsalarmerne.

Derfor er de i fare for at drukne i data og støj, hvis de i håbet om at sikre sig mod cyberangreb hovedløst investerer i flere parallelle løsninger med det formål at øge visibiliteten.

For den type af virksomheder handler det om at tøjle visibiliteten og give den retning.

Retningen kommer ved at tage en mere holistisk tilgang til flowet fra visibilitet over analyse til handling.

Et holistisk take

Her har IDC peget på blandt andet Extended Detection and Response (XDR), som giver et mere holistisk take på visibilitet.

XDR er en ny type teknologi, som flere sikkerhedsproducenter allerede udbyder.

Målet med XDR er at hjælpe de små og mellemstore virksomheder med at opkvalificere deres sikkerhedsteam uden nødvendigvis at udvide det.

XDR bygger på AI, som ikke bare øger visibiliteten i blinde, men tværtimod er udviklet med det formål at give færre, men mere kvalificerede alarmer.

Og netop den effekt, færre alarmer, vil gøre en store forskel ikke bare for virksomhedens sikkerhed, men også for medarbejdernes trivsel i de mange danske virksomheder, hvor de mange retningsløse sikkerhedsalarmer i dag giver et alt for stort arbejdspres.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S