Tør du lægge din it i hænderne på ukendte leverandører?

Klumme: Derfor bør du selv kontrollere, at dine leverandører er ægte engagerede i cyber-sikkerhed.

Artikel top billede

(Foto: Computerworld US/CIO)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Tør du lægge din it i hænderne på ukendte leverandører?

Tja hvorfor egentlig ikke? Tillid er en god ting, men kontrol er endnu bedre. Og uden kontrol bør man hverken stole på kinesere, amerikanere, danskere eller nogen anden nationalitet for den sags skyld.

En af vor tids helt store udfordringer er at sikre ikke alene sine egne it-systemer og sine og kundernes data, men også at sørge for at de leverandører, der har adgang til dine data og systemer, har styr på deres sikkerhed.

Det kan være svært nok at sikre sine egne systemer og data, men en stor del af sikkerheden ligger jo netop hos de partnere og leverandører, du arbejder sammen med.

Hvis de har adgang til dine systemer og data, er det altafgørende, at du ved, hvordan de håndterer deres sikkerhed og sikkerheden omkring dine og dine kunders data.

Her er det så, at nationalitet spiller ind. Nogle lande blacklister simpelthen leverandører, fordi deres produkter mistænkes for at indeholde digitale bagdøre.

Det er vel ikke helt rimeligt og iøvrigt meget udansk.

I virkeligheden handler det i højere grad, om at basere sine indkøb på kontrol med sine leverandører snarere end hvilken nationalitet, de har.

Digitaliseringsstyrelsen har netop opsat 20 krav til leverandører, der ønsker at levere til det offentlige. Men krav kan du nok ikke forvente, at alle dine leverandører har sat sig ind i. Derfor bør du selv kontrollere, at dine leverandører er ægte engagerede i cyber-sikkerhed.

De rimelige spørgsmål

Her er nogle spørgsmål, du bør stille til dine leverandører:

  • Risikoidentifikation og afhjælpning – Overvåger dine leverandører proaktivt nye trusler, når de opstår, og kender leverandørerne til truslernes potentielle indvirkning på operationer, data og personer?

    Har de en strategi på plads til at lukke sikkerhedshuller og sårbarheder? Hvilke politikker har de på plads vedrørende cyber-sikkerhed?

  • Løsninger bygget med cyber-sikkerhed i tankerne - Er leverandørernes løsninger udviklet med flere sikkerhedslag såsom anvendelse af avancerede autentificerings- og krypteringsteknologier? Beskytter de organisationens data og deres kunders privatliv?
  • Et netværk af tillid - Arbejder dine leverandører med partnere, der også har sikkerhed og databeskyttelse i tankerne? Vurderer og udvælger de omhyggeligt partnerne for at sikre de højeste niveauer af cyber-sikkerhed og compliance?

  • Gennemsigtighed og åbenhed – Hvilke foranstaltninger træffer dine leverandører for at informere og støtte deres kunder om best practises for cyber-sikkerhed? Er de opdaterede omkring kendte sårbarheder, og deler de strategier og opdateringen til hurtig afhjælpning og genetablering?

  • Standarder for datasikkerhed og beskyttelse af personlige oplysninger – Overholder leverandørerne informationssikkerhedsstandarder så som ISO27001? Engagerer de tredjepartsrevisorer og udfører de jævnlige og dybdeborende tests for at identificere og afhjælpe sikkerhedshuller? Har de certificeringer fra andre tilsynsmyndigheder og internationale sammenslutninger.

Når alt kommer til alt, opnår man ikke det højeste niveau af modstandsdygtighed mod cyber-trusler, når man står alene.

Det sker, når alle involverede forpligter sig til best practises – både kinesere, amerikanere, canadiere, danskere osv..

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job