CEO’en skal altså tage mere ansvar for informationssikkerhed

Klumme: Efter min mening må topledelsen og CEO’en gribe ansvaret og sørge for at tage informationssikkerheden ud af siloen og skabe rum for, at emnet bliver løftet til et strategisk niveau.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Forestil dig en virksomhed med store udfordringer med at tage markedsandele, hvor topledelsen ikke diskuterer markedsføringsstrategi, men bare sender flere penge ned i marketingafdelingen. Nej, vel?

Det er svært at forstille sig, at en CEO ikke vil beskæftige sig indgående med, hvordan problemet kan løses. Ikke desto mindre er det – lidt karikeret – sådan virkeligheden ser ud mange steder, når det kommer til informationssikkerhed.

Udfordringen vokser år for år, og det samme gør udgifterne. Og de potentielle konsekvenser for virksomheden og dens interessenter kan være uoverskuelige.

Alligevel forbliver ansvaret langt de fleste steder isoleret i it-afdelingen. Det er uholdbart.

Og mit bud vil være, at vi de kommende år vil se langt flere topledelser komme ind i kampen og tage ansvar for deres informationssikkerhed.

Informationssikkerhed kan ikke længere parkeres i IT-afdelingen

Der er helt naturligt kommet større fokus på informationssikkerhed de seneste år.

Ser man på Fortune 500-virksomhederne, så steg andelen med en dedikeret CISO fra 70 til 100 procent fra 2018 til 2021. Og investeringerne følger med.

Vores undersøgelser viser, at sikkerhed nu udgør 15 procent af de samlede it-udgifter, hvilket er hele fem procentpoint højere end i 2020.

Udfordringen er, at det stadig foregår i en silo.

Ni ud af ti virksomheder parkerer stadig ansvaret for informationssikkerhed udelukkende hos it-afdelingen. Men den går altså ikke længere, og det er der flere gode grunde til:

For det første er de potentielle konsekvenser af et sikkerhedsbrud nu så store, at virksomhedens væsentligste interessenter forventer, at ansvaret ligger på det øverste niveau. Det gælder investorer, samarbejdspartnere og ikke mindst kunder.

I forhold til sidstnævnte viser et studie, at ikke mindre en 39 procent havde mistet tilliden til en virksomhed alene på grund af et datasikkerhedsbrud eller dårlig behandling af data.

Der er altså meget på spil. Både omdømme, markedsværdi og markedsandele.

Informationssikkerhed kan sammenlignes med bæredygtighed, der for år tilbage også var parkeret i en specialiseret afdeling, men nu er kommet på de fleste topledelsers agenda, fordi omverdenen forventer det.

For det andet resulterer den hastigt accelererede digitalisering i store investeringer i teknologier som cloud computing, 5G, industrial IoT, metaverse og quantum computing.

Investeringer der i stigende grad er forankret i den øverste ledelse på grund af deres strategiske betydning for forretningen, og hvor sikkerhed bør være tænkt ind fra starten i stedet for at blive en efterfølgende lappeløsning.

For det tredje kan det betale sig økonomisk. Virksomheder, der løfter informationssikkerheden op på et strategisk niveau, får simpelthen mere sikkerhed for pengene. Det har jeg skrevet en hel klumme om tidligere i år.

Initiativet skal komme fra CEO’en

Med ovenstående in mente bør enhver CISO have et talerør direkte ind til topledelsen.

Udfordringen er, at kommunikationslinjerne ofte er dårligt fungerende, fordi CISO’en måske kan have svært ved at løfte noget meget teknisk op på et strategisk niveau, som ledelsen kan forstå.

Og fordi ledelsen fra deres side også har svært ved at gå ind i diskussionen på grund af manglende forståelse.

Efter min mening må topledelsen og CEO’en gribe ansvaret og sørge for at tage informationssikkerheden ud af siloen og skabe rum for, at emnet bliver løftet til et strategisk niveau.

Hvis du kender en virksomhed (måske din egen), hvor informationssikkerhed endnu ikke er på topledelsens agenda – eller hvis du selv sidder i topledelsen af en virksomhed, så brug disse fem spørgsmål som udgangspunkt. Dem bør enhver topledelse kunne svare på:

  • Hvor godt er forretningsstrategien understøttet af sikkerhedsstrategien? Hjælper den os med at tage kalkulerede risici, og beskytter den vores mest kritiske aktiver – eller er den blot fokuseret på simpel compliance?

  • Tager virksomhedens beslutningstagere sikkerhed med som et integreret og naturligt element, når de træffer beslutninger? Er informationssikkerhed godt integreret i virksomheden, eller bor det i en silo?

  • Hvor og hvordan bliver investeringer til informationssikkerhed allokeret i din virksomhed? Følger de forretningens udfordringer, eller er der bare en central hane, der bliver skruet op for?

  • Ved du, hvor din virksomhed er mest sårbar? Og om de mest sårbare områder er beskyttet godt nok?

  • Forstår du de risici, som forretningspartnere og leverandører står overfor? Og hvilken betydning de kan have for din egen virksomheds sikkerhed?
Disse spørgsmål er et godt sted at begynde.

Og det er bedre at finde svarene internt i et godt samarbejde mellem CEO og CISO end at blive tvunget til at svare på dem fra journalister, investorer, samarbejdspartnere eller kunder, fordi man ikke har haft styr på sagerne.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job