Tør du lægge din it i hænderne på ukendte leverandører?

Klumme: Derfor bør du selv kontrollere, at dine leverandører er ægte engagerede i cyber-sikkerhed.

Artikel top billede

(Foto: Computerworld US/CIO)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Tør du lægge din it i hænderne på ukendte leverandører?

Tja hvorfor egentlig ikke? Tillid er en god ting, men kontrol er endnu bedre. Og uden kontrol bør man hverken stole på kinesere, amerikanere, danskere eller nogen anden nationalitet for den sags skyld.

En af vor tids helt store udfordringer er at sikre ikke alene sine egne it-systemer og sine og kundernes data, men også at sørge for at de leverandører, der har adgang til dine data og systemer, har styr på deres sikkerhed.

Det kan være svært nok at sikre sine egne systemer og data, men en stor del af sikkerheden ligger jo netop hos de partnere og leverandører, du arbejder sammen med.

Hvis de har adgang til dine systemer og data, er det altafgørende, at du ved, hvordan de håndterer deres sikkerhed og sikkerheden omkring dine og dine kunders data.

Her er det så, at nationalitet spiller ind. Nogle lande blacklister simpelthen leverandører, fordi deres produkter mistænkes for at indeholde digitale bagdøre.

Det er vel ikke helt rimeligt og iøvrigt meget udansk.

I virkeligheden handler det i højere grad, om at basere sine indkøb på kontrol med sine leverandører snarere end hvilken nationalitet, de har.

Digitaliseringsstyrelsen har netop opsat 20 krav til leverandører, der ønsker at levere til det offentlige. Men krav kan du nok ikke forvente, at alle dine leverandører har sat sig ind i. Derfor bør du selv kontrollere, at dine leverandører er ægte engagerede i cyber-sikkerhed.

De rimelige spørgsmål

Her er nogle spørgsmål, du bør stille til dine leverandører:

  • Risikoidentifikation og afhjælpning – Overvåger dine leverandører proaktivt nye trusler, når de opstår, og kender leverandørerne til truslernes potentielle indvirkning på operationer, data og personer?

    Har de en strategi på plads til at lukke sikkerhedshuller og sårbarheder? Hvilke politikker har de på plads vedrørende cyber-sikkerhed?

  • Løsninger bygget med cyber-sikkerhed i tankerne - Er leverandørernes løsninger udviklet med flere sikkerhedslag såsom anvendelse af avancerede autentificerings- og krypteringsteknologier? Beskytter de organisationens data og deres kunders privatliv?
  • Et netværk af tillid - Arbejder dine leverandører med partnere, der også har sikkerhed og databeskyttelse i tankerne? Vurderer og udvælger de omhyggeligt partnerne for at sikre de højeste niveauer af cyber-sikkerhed og compliance?

  • Gennemsigtighed og åbenhed – Hvilke foranstaltninger træffer dine leverandører for at informere og støtte deres kunder om best practises for cyber-sikkerhed? Er de opdaterede omkring kendte sårbarheder, og deler de strategier og opdateringen til hurtig afhjælpning og genetablering?

  • Standarder for datasikkerhed og beskyttelse af personlige oplysninger – Overholder leverandørerne informationssikkerhedsstandarder så som ISO27001? Engagerer de tredjepartsrevisorer og udfører de jævnlige og dybdeborende tests for at identificere og afhjælpe sikkerhedshuller? Har de certificeringer fra andre tilsynsmyndigheder og internationale sammenslutninger.

Når alt kommer til alt, opnår man ikke det højeste niveau af modstandsdygtighed mod cyber-trusler, når man står alene.

Det sker, når alle involverede forpligter sig til best practises – både kinesere, amerikanere, canadiere, danskere osv..

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    KMD A/S

    Projektleder

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Midtjylland

    Banedanmark

    Sektionschef til Commercial Management

    Københavnsområdet

    KMD A/S

    Senior SAP Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen