Kunsten at gøre cyber-sikkerhed til en holdindsats

Klumme: Effektiv teknologi er godt – men dine medarbejdere måske endnu bedre.

Artikel top billede

(Foto: Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Når det handler om at beskytte virksomheden mod cyber-angreb, er taktikker og teknologier som for eksempel zero trust-arkitektur, brug af tofaktor-godkendelse, af sikre cloud-baserede applikationer mv. selvfølgelig både relevante og nyttige.

Men måske er medarbejderne endnu vigtigere i det evige arbejde med at beskytte virksomhedernes værdier og renommé mod ødelæggende cyber-angreb.

Der er flere årsager til, at truslerne mod virksomhederne vokser.

En af dem udspringer fra væksten i hjemmearbejde, vi har set det seneste par år.

Det betyder, at flere medarbejdere nu både bruger deres mobiler, bærbare og andre enheder til alle mulige private formål og samtidig til at udføre deres arbejdsopgaver – men uden beskyttelse bag virksomhedens firewall.

Det kan være en udfordring for virksomheder at administrere på en effektiv, sikker måde.

Uanset omfanget af trusler og størrelsen på virksomheden spiller medarbejderne altid en nøglerolle, og det gælder bestemt ikke kun medarbejderne i it-afdelingen.

At opbygge og vedligeholde en god og stærk sikkerheds-kultur er en holdindsats, som kræver proaktiv uddannelse og deltagelse af alle.

Men det er langt fra altid, at idéen om, at alle medarbejdere, fra nyansatte til de gamle i gårde, skal være gode forvaltere af det, jeg vil kalde ’god cyber-hygiejne’, er indarbejdet i den daglige arbejdspraksis uden for it-afdelingen.

Men her er en måde at gribe det an på.

Alle medarbejdere står i den forreste skyttegrav i krigen mod cyber-kriminalitet

Først handler det om at få kortlagt virksomhedens styrker, svagheder og sikkerhedsbehov, og derefter om at opbygge et træningsprogram i overensstemmelse hermed. Meget gerne under en klar, enkel og fælles parole som for eksempel: "Vores mission er at beskytte virksomhedens sikkerhed gennem omhyggelig sikkerhedspraksis."

Det rette mix af gode teknologier og målrettet træning er det nødvendige grundlag for en kulturdannelse, hvor alle i virksomheden begynder at tænke og handle proaktivt i forhold til cyber-sikkerhed.

Hvor der opbygges en forståelse af, at cyber-hygiejne er en daglig, kontinuerlig proces – præcis som den personlige hygiejne er.

Den forståelse, alle medarbejdere bør have, er, at alle er ansvarlige – at alle befinder sig helt fremme i den forreste skyttegrav, hvis jeg må bruge det metafor.

Og igen: det gælder både i meget små og i meget store virksomheder, selv om logistikken i sidstnævnte naturligvis er mere kompleks.

Regelmæssige træningssessioner og opdateringer af trusselsbilledet er med til at fastholde opfattelsen af, at ingen kan stå uden for, og at alle er deltagere i kampen mod cyber-kriminaliteten.

Når en trussel er blevet opdaget, er der mange praktiske måder at beskytte medarbejdere og din virksomhed på.

Et særligt system til indberetning af hændelser, et telefonnummer eller mulighed for at sende en sms kan alle være gode måder at rapportere om phishing- og hackingforsøg.

Mange vil blive overrasket over, hvor ofte hændelser ikke indrapporteres, og den mest almindelige forklaring er opfattelsen af, at andre nok har rapporteret den mistænkelige aktivitet, eller at it-afdelingen sikkert allerede har opdaget den.

Mål, og husk at fejre succes

Man kan også overveje at styrke de nævnte træningssessioner og initiativer til at styrke en fælles ansvarlighed og bevidsthed om cyber-sikkerhed ved at spil-gøre eller "gamify" dem på en eller anden måde, hvor det vil være muligt at konkurrere, at vinde præmier mv.

Pointen er, at man gerne må tænke ud af boksen for løbende at fastholde en motivation blandt medarbejdere til at opretholde indsatsen.

Mange træningssystemer indeholder målinger om gennemførelsesrater, hvilket giver dig nyttige tal på, hvor mange af dine medarbejdere, der gennemfører dine træningssessions i cyber-sikkerhed, og hvor godt de er forstået.

Samtidig er det nyttigt at vise, hvordan din virksomhed klarer sig i kampen mod de cyber-kriminelle.

Er der data, der viser, hvor mange forsøg på hacking, der blev standset?

Er der en phishing-e-mail eller noget mistænkeligt, som en arbejder har identificeret og forpurret, som kan vises som et eksempel på god sikkerhedshygiejne?

Hvis svarene er ja, skal du sørge for at vise disse eksempler, så andre kan blive motiveret og tage ved lære af dem.

Det er en god idé at fejre et succesfuldt forsvar.

I takt med, at ransomware og angreb på webapplikationer fortsætter med at vokse, kan dine medarbejdere være den menneskelige firewall, der hjælper med at holde truslerne på afstand.

Men det kræver, at alle er med. Det kræver en holdindsats.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Infrastruktur | Nyborg

IBM Infrastructure Days

Hvordan skaber du en sikker, robust og moderne IT-infrastruktur i en tid, hvor AI, cloud og nye sikkerhedskrav ændrer spillereglerne?

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S