Sikkerhedskopien er ikke længere tilstrækkelig til at beskytte data

Klumme: It-sikkerhed og databeskyttelse på flere forskellige niveauer er et absolut must for at sikre virksomheder og organisationer i dag. Korrekt implementeret giver en god strategi såkaldt cyberresiliens. I klartekst handler det om at få en virksomhed i gang hurtigt efter et cyberangreb.

Artikel top billede

(Foto: JumpStory)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Alle forstår, at databeskyttelse er af allerstørste betydning.

Alle tilgængelige statistikker viser, at cyberkriminalitet, såsom ransomware, datatyveri og lignende, er stærkt stigende. Man kan opsummere det ved at sige, at man simpelthen kan regne med, at ens arbejdsgiver bliver angrebet.

Et angreb kan være ekstremt dyrt, og i mange tilfælde ender det med konkurs for berørte virksomheder. For ikke at nævne forringet produktivitet og omdømme samt forpassede forretningsmuligheder.

Et interessant spørgsmål er derfor, hvordan man beskytter sine data.

Traditionelt har universalmidlet været at tage backup af data, eller "backup" som det hedder.

Det er stadig vigtigt, men i dag kun en del af en mangefacetteret beskyttelsesstrategi.

Perimeterbeskyttelse (first line defence) er også en etableret strategi, som er nødvendig, men slet ikke tilstrækkelig i forhold til it-sikkerhed.

Det betyder, at en virksomhed ses som et slot, som skal beskyttes af uigennemtrængelige cybermure.

Cyberkriminelle skal simpelthen ikke kunne komme ind på virksomhedens netværk eller plante skadelig software. Det er urealistisk at indfri det mål i dag, ikke mindst fordi mange typer indtrængen igangsættes internt på forskellige måder.

cyberresistens

Behovet for en bredere sikkerhedsstrategi hænger sammen med, at begreber som it-sikkerhed og cybersikkerhed i stigende grad erstattes af det engelske "cyber resilience".

Det vil være cyberelasticitet, hvis vi skal oversætte ordret, men cyberresistens beskriver på en bedre måde, hvad det handler om.

Der kræves således en langt bredere strategi med flere komponenter, såsom flere kopier af data, flere løsninger til genoprettelse af it-drift, garantier for tilgængelighed og så videre.

Det er ikke nok kun at beskytte data, men også applikationer og tjenester, uden hvilke data ikke har nogen værdi, skal sikres.

Tilsammen giver sådanne løsninger cybermodstand. De uundgåelige angreb og indtrængen kan håndteres, når de opstår.

På det tekniske plan er der flere interessante, moderne løsninger. Det gælder for eksempel netværks- og edgesikkerhed.

En gennemgående, vigtig evne er at kunne opdage og neutralisere angreb.

Ved data handler det om kopier i form af snapshots af data, der ikke kan ændres (immutable snapshots), altid at have offline kopier af data (air gapping replication), kryptering af data, kontrol over adgang til data og lynhurtig genindlæsning af data.

En strategi og løsninger for cybermodstand skal omfatte både primær og sekundær lagring.

En evne, der nogle gange glemmes, er at kunne teste, at kopierede data er korrekte og kan genlæses, hvilket bør gøres i isolerede it-miljøer.

Sikkerhedskopier af data, der ikke kan ændres eller slettes, er en nøglefaktor for succes, samt at kunne verificere dem hurtigt for at få en hurtig genindlæsning af data.

En opsummerende beskrivelse af cyberresistens er, at det handler om at kunne sætte virksomheden i gang hurtigt efter et angreb.

Der er forskellige ideer om, hvor de teknologiske løsninger for at opnå dette skal implementeres. Når det kommer til databeskyttelse, er datahåndteringsplatforme et naturligt sted.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos