Se kritisk på Patch Tuesday: Skal 2022 blive året, hvor vi gør en målrettet indsats mod hackerne?

Klumme: Er den mest kritiske sårbarhed overhovedet kritisk for netop din virksomhed, og er det overhovedet en sikkerhedsbrist, som hackerne benytter sig af?

Artikel top billede

(Foto: Computerworld US/CIO)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Danmark kan bryste sig af at være et af de mest digitaliserede samfund i verden.

Det kan vi være stolte af, men positionen gør os tillokkende for hackere over hele verden, der har de danske virksomheder i søgelyset i såvel den offentlige som den private sektor.

Senest kan man læse om hackerangrebet på it-leverandøren Support IT, som medførte, at over 70 ejendomsmægler-virksomheders hjemmesider og interne systemer var nede i mere end en uge.

Hackerangrebene sker på trods af, at der investeres enorme ressourcer på forebyggelse af cyberangreb og forsøg på at identificere og lappe sårbarheder i det software, der er modtagelig for malware eller let tilgængeligt for hackere.

Og netop prioriteringen af den forebyggende indsats, kan gøre en afgørende forskel for de danske virksomheder.

For med mere end 18.000 dokumenterede sårbarheder hvert år, er dét at forebygge samtlige it-trusler mere end en uoverskuelig opgave.

Den onde cirkel

En række større it-virksomheder som eksempelvis Microsoft udgiver hver anden tirsdag i måneden en såkaldt patch, hvor en liste over sårbarheder i deres produktversioner frigives. Sårbarhederne tildeles en CVS-Score - et udtryk for hvor kritisk hver enkelt sårbarhed er.

I mange virksomheder resulterer det i benhårdt arbejde på at lukke alle de sikkerhedsbrister, der har set dagens lys efter “Patch Tuesday”.

Det arbejde kan nemt tage op til to-tre uger at rette op på, og derefter er der en uge til næste “Patch Tuesday”, og så starter møllen forfra.

Men er den mest kritiske sårbarhed overhovedet kritisk for netop din virksomhed, og er det overhovedet en sikkerhedsbrist, som hackerne benytter sig af?

Slip lappeløsningerne og ret blikket mod en datadrevet tilgang

I stedet for at stole blindt på CVS-scores eller bruge enorme ressourcer på løbe rundt i endeløse lappeløsninger, bør man i stedet rette blikket mod en mere datadrevet tilgang til problemet.

Den amerikanske organisation Kenna Security indsamler og deler data, som bliver samlet i en database ved navn “Exploit Prediction Scoring System” (EPSS).

Databasen gør det muligt at fokusere indsatsen og forebyggelsen af hackerangreb ganske markant.

Data viser nemlig, at knap 40 procent af alle sårbarheder har under én procents risiko for at blive udnyttet.

Virksomhederne har altså med den datadrevne tilgang mulighed for at målrette indsatsen og forebyggelsen af hackerangreb langt bedre ved en benhård prioritering af de sårbarheder, der arbejdes på.

Digitaliseringen kommer kun til at accelerere i de kommende år, og det understreger blot vigtigheden af den intensivering og optimering af it-sikkerheden, der skal til for at holde hackerne fra fadet på tværs af alle sektorer i det danske samfund.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Jyske Bank

    Datawarehouse-udvikler

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Linux-driftstekniker / Systemadministrator (Red Hat) til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S