Thomas Lund-Sørensen på bagkant af Log4j: Disse to vaner bør alle organisationer indlejre i deres it-drift i 2022

Log4j har sat it-branchen på den anden ende op til jul. Tidligere Center for Cybersikkerheds chef Thomas Lund-Sørensen giver nu to faste rutiner, som alle organisationer bør notere sig i 2022.

Artikel top billede

(Foto: Kristian Granquist)

Log4j-sårbarheden skal lære organisationer at gå mere op i at få listet alle de softwarekomponenter, der eksisterer i den software, som virksomheden - offentlig eller privat - køber.

Det mener tidligere chef for FE-tjenesten Center for Cybersikkerhed, og nu konsulent og partner i den internationale rådgivningsvirksomheden Macro Advisory Partners (MAP), Thomas Lund-Sørensen.

"I disse dage kæmper mange organisationer med Log4Shell og Log4j-sårbarheden. Denne sårbarhed vil eksistere i mange år fremover på grund af den udbredte brug i OEM- og tredjepartssoftware," lyder det i et LinkedIn-opslag fra Lund-Sørensen.

Her tilkendegiver den tidligere CFCS-chef, at han har talt med flere private og offentlige myndigheder, der gennem den sidste uge har givet udtryk for, at være sikre på at have afværget Log4j-truslen.

"Problemet er – efter min mening – at det er virkelig svært at vide med sikkerhed," skriver Thomas Lund-Sørensen.

For at få denne vished, mener Thomas Lund-Sørensen, er det afgørende, at man i sin organisation har et fuldt overblik over den software, man anvender hele vejen undt i virksomheden.

"Tilføjelse til dette problem er det faktum, at dette særlige stykke programmering Log4j også kan eksistere skjult i andre dele af software, der kører på virksomheders – eller statslige – systemer. Og meget få organisationer har indsigt i, hvilke specifikke dele deres kommercielt licenserede eller OS-software er lavet af."

Dermed leverer Lund-Sørensen, to lektioner som en løftet pegefinger til de danske virksomheder og offentlige myndigheder, der bør tilføjes til to-do-listen i 2022:

For det første:

"For cybersikkerhed er det ved at blive obligatorisk at have (eller i det mindste tvivlsomt ikke at have) en omfattende og opdateret liste over al software, der kører på systemerne."

For det andet:

"Organisationer, der er offentlige eller private, skal begynde at kræve fuld viden om, hvilke softwarekomponenter der er inkluderet i den software, de kører på deres systemer - som en Software Bill of Materials (SBOM), som Biden-administrationen presser hårdt på gennem Cybersecurity and Infrastructure Security Agency."

Slutteligt ønsker Thomas Lund-Sørensen "God ferie – og fortsæt det gode arbejde til dem, der skal bruge resten af ​​året på at arbejde på Log4Shell."

I de generelle anbefalinger for at lappe huller efter Log4j-sårbarheden er at opgradere sine biblioteker til seneste version - som i skrivende stunder er 2.17.0-versionen.

Læses lige nu

    Navnenyt fra it-Danmark

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS