Er det virkelig nok kun at være beskyttet om tirsdagen?

Klumme: Om tirsdagen fikser vi ugens it-problemer, læner os tilbage og venter en uge, før vi igen retter problemer. Men de cyberkriminelle angriber altså ikke kun om tirsdagen.

Artikel top billede

(Foto: PC World)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Tirsdag er store-opdateringsdag, eller ’patch Tuesday’, som den også kaldes, og den er et tveægget sværd, der skaber en falsk tryghed.

Jeg kan sagtens se, at det er fedt, at vi ikke hele tiden får opdateringer, der skal rulles ud, ikke mindst i produktionsmiljøer, hvor alle opdateringer skal tjekkes for at sikre, at de virker sammen med alle servere og computersystemer.

Men tænk lige over, at WannaCry blev rullet ud på globalt plan på små to timer, og så er der altså langt fra fredag til tirsdag.

Men som mennesker er vi åbenbart sådan indrettede, at vi skal have en bestemt dag, vi gør ting på.

Der er ugens fiskedag, fredagsslik for ikke at snakke om rødvinen på ’lille-lørdag’, og så har vi patch Tuesday …

Bare ikke godt nok

Det er bare ikke godt nok. Vi kan ikke opdatere om tirsdagen og så læne os tilbage og tro, at alt er godt, til vi skal opdatere igen næste tirsdag.

Vi er nødt til at sikre, at der både kan og vil ske noget mellem de to opdateringer.

Og ja – vi har masser af systemer, der tjekker helt automatisk, og som fjerner alle de kendte trusler. Det sker stort set 100 procent maskinelt, og vi har vænnet os til, at vores systemer gør det hele for os.

Det interessante her er dog, hvad der gøres for at opdage de ukendte trusler og ikke mindst beskytte sig mod dem.

Jeg ved godt, at vi her får hjælp af teknologien – de fleste sikkerhedsfirmaer investerer i værktøjer, der kan fange ukendte trusler, men vi må stadig ikke bare slappe af.

For under alle omstændigheder peger pilen lige tilbage mod én selv, hvis man bliver ramt.

Du kan ikke skyde skylden videre og sige, at du ventede på næste uges patch. Skylden og ansvaret ligger hos dig, og det samme gør konsekvenserne.

Så har de en hel uge til at give den gas

Det bringer mig tilbage til spørgsmålet, om vi virkelig kun skal være beskyttede om tirsdagen.

De cyberkriminelle ved jo godt, at det er den dag, der opdateres, og at de derefter har en hel uge til at udnytte de huller, de finder, fem minutter efter patchen er rullet ud.

Derfor er det helt væsentligt, at det helt basale er på plads, som for eksempel at sikre en god adfærd gennem intern træning og aktivt have en holdning til, hvordan man som virksomhed beskytter sig mod alt det, man ikke kender.

Virksomheder skal overveje, om de skal abonnere på tjenester, der konstant informerer om det trusselsbillede, de er udsat for, om de aktivt selv skal opsøge informationer om trusler og sårbarheder, og så skal de indse, at patch Tuesday er en falsk tryghed.

Derfor skal de også stille krav til deres leverandører af både tjenester, software og hardware, så de ved, hvordan de er stillede omkring sårbarheder og angreb.

Vi er nødt til at være aktive og ikke bare patche om tirsdagen og så lade den stå på stegt flæsk og persillesovs om onsdagen.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    KMD A/S

    DevOps Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    AI Systemarkitekt til opbygning af Forsvarets nye IT-platform

    Midtjylland

    KMD A/S

    Product Owner

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S