CEO’en skal altså tage mere ansvar for informationssikkerhed

Klumme: Efter min mening må topledelsen og CEO’en gribe ansvaret og sørge for at tage informationssikkerheden ud af siloen og skabe rum for, at emnet bliver løftet til et strategisk niveau.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Forestil dig en virksomhed med store udfordringer med at tage markedsandele, hvor topledelsen ikke diskuterer markedsføringsstrategi, men bare sender flere penge ned i marketingafdelingen. Nej, vel?

Det er svært at forstille sig, at en CEO ikke vil beskæftige sig indgående med, hvordan problemet kan løses. Ikke desto mindre er det – lidt karikeret – sådan virkeligheden ser ud mange steder, når det kommer til informationssikkerhed.

Udfordringen vokser år for år, og det samme gør udgifterne. Og de potentielle konsekvenser for virksomheden og dens interessenter kan være uoverskuelige.

Alligevel forbliver ansvaret langt de fleste steder isoleret i it-afdelingen. Det er uholdbart.

Og mit bud vil være, at vi de kommende år vil se langt flere topledelser komme ind i kampen og tage ansvar for deres informationssikkerhed.

Informationssikkerhed kan ikke længere parkeres i IT-afdelingen

Der er helt naturligt kommet større fokus på informationssikkerhed de seneste år.

Ser man på Fortune 500-virksomhederne, så steg andelen med en dedikeret CISO fra 70 til 100 procent fra 2018 til 2021. Og investeringerne følger med.

Vores undersøgelser viser, at sikkerhed nu udgør 15 procent af de samlede it-udgifter, hvilket er hele fem procentpoint højere end i 2020.

Udfordringen er, at det stadig foregår i en silo.

Ni ud af ti virksomheder parkerer stadig ansvaret for informationssikkerhed udelukkende hos it-afdelingen. Men den går altså ikke længere, og det er der flere gode grunde til:

For det første er de potentielle konsekvenser af et sikkerhedsbrud nu så store, at virksomhedens væsentligste interessenter forventer, at ansvaret ligger på det øverste niveau. Det gælder investorer, samarbejdspartnere og ikke mindst kunder.

I forhold til sidstnævnte viser et studie, at ikke mindre en 39 procent havde mistet tilliden til en virksomhed alene på grund af et datasikkerhedsbrud eller dårlig behandling af data.

Der er altså meget på spil. Både omdømme, markedsværdi og markedsandele.

Informationssikkerhed kan sammenlignes med bæredygtighed, der for år tilbage også var parkeret i en specialiseret afdeling, men nu er kommet på de fleste topledelsers agenda, fordi omverdenen forventer det.

For det andet resulterer den hastigt accelererede digitalisering i store investeringer i teknologier som cloud computing, 5G, industrial IoT, metaverse og quantum computing.

Investeringer der i stigende grad er forankret i den øverste ledelse på grund af deres strategiske betydning for forretningen, og hvor sikkerhed bør være tænkt ind fra starten i stedet for at blive en efterfølgende lappeløsning.

For det tredje kan det betale sig økonomisk. Virksomheder, der løfter informationssikkerheden op på et strategisk niveau, får simpelthen mere sikkerhed for pengene. Det har jeg skrevet en hel klumme om tidligere i år.

Initiativet skal komme fra CEO’en

Med ovenstående in mente bør enhver CISO have et talerør direkte ind til topledelsen.

Udfordringen er, at kommunikationslinjerne ofte er dårligt fungerende, fordi CISO’en måske kan have svært ved at løfte noget meget teknisk op på et strategisk niveau, som ledelsen kan forstå.

Og fordi ledelsen fra deres side også har svært ved at gå ind i diskussionen på grund af manglende forståelse.

Efter min mening må topledelsen og CEO’en gribe ansvaret og sørge for at tage informationssikkerheden ud af siloen og skabe rum for, at emnet bliver løftet til et strategisk niveau.

Hvis du kender en virksomhed (måske din egen), hvor informationssikkerhed endnu ikke er på topledelsens agenda – eller hvis du selv sidder i topledelsen af en virksomhed, så brug disse fem spørgsmål som udgangspunkt. Dem bør enhver topledelse kunne svare på:

  • Hvor godt er forretningsstrategien understøttet af sikkerhedsstrategien? Hjælper den os med at tage kalkulerede risici, og beskytter den vores mest kritiske aktiver – eller er den blot fokuseret på simpel compliance?

  • Tager virksomhedens beslutningstagere sikkerhed med som et integreret og naturligt element, når de træffer beslutninger? Er informationssikkerhed godt integreret i virksomheden, eller bor det i en silo?

  • Hvor og hvordan bliver investeringer til informationssikkerhed allokeret i din virksomhed? Følger de forretningens udfordringer, eller er der bare en central hane, der bliver skruet op for?

  • Ved du, hvor din virksomhed er mest sårbar? Og om de mest sårbare områder er beskyttet godt nok?

  • Forstår du de risici, som forretningspartnere og leverandører står overfor? Og hvilken betydning de kan have for din egen virksomheds sikkerhed?
Disse spørgsmål er et godt sted at begynde.

Og det er bedre at finde svarene internt i et godt samarbejde mellem CEO og CISO end at blive tvunget til at svare på dem fra journalister, investorer, samarbejdspartnere eller kunder, fordi man ikke har haft styr på sagerne.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Annonce

    Erhvervshus Hovedstaden S/I

    Erfaren IT- og AI-specialist

    Københavnsområdet

    Erhvervsakademi København

    Eksterne lektorer inden for IT-sikkerhed

    Københavnsområdet

    Statens IT

    It-revisorer til stor statslig myndighed

    Københavnsområdet

    Politiets Efterretningstjeneste

    Compliance Manager til PET - Styrk vores IT-sikkerhed

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S