Sikkerhed har strategisk topprioritet i det offentlige

Styrkelse af indsatsen i forhold til it-sikkerhed ryger direkte ind på en førsteplads for såvel de offentlige topledere som deres it-direktører og digitaliseringschefer. Næppe helt overraskende efter konklusionen i sidste års udgave af ”IT i praksis” om, at it-sikkerhed skal sikres i praksis - ikke kun på papiret.

Artikel top billede

(Foto: Computerworld)

Af Henrik Malmgreen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Styrkelse af indsatsen i forhold til it-sikkerhed ryger direkte ind på en førsteplads for såvel de offentlige topledere som deres it-direktører og digitaliseringschefer. Næppe helt overraskende efter konklusionen i sidste års udgave af ”IT i praksis” om, at it-sikkerhed skal sikres i praksis - ikke kun på papiret.

Sammenlignes der med den private sektor er reaktionen mere afdæmpet hos forretningsledelsen, hvor problemstillingen henvises til en sjetteplads og dermed til midten på listen over vigtige tiltag. Den høje prioritering kan derfor forekomme som en overreaktion for den offentlige sektor.

”Sikkerhed er altid en afvejning af risiko. Topledelsens risikovillighed er faldet fra 2014 til 2015, så det nu kun er 16 procent af toplederne, der har en risikovillighed over middel, og derfor øges risikoen for udbredelse af nulfejlskultur. Og en nulfejlskultur er hverken ud fra et effektiviserings- eller innovationsperspektiv fordelagtigt.

På et overordnet samfundsmæssigt plan er det imidlertid utrolig vigtigt, at den digitale tillid til samfundets digitale fundamenter opretholdes. Ellers vil ikke alene den offentlige sektor, men også den private sektor blive sat væsentlig tilbage. Her spiller f.eks. NemID, beskyttelse af borgernes og virksomhedernes vitale data og adgang til it-systemer i døgnets 24 timer en afgørende betydning, siger Ejvind Jørgensen fra Rambøll Management Consulting.

Der er stadig forbedringer, der kan laves, når det gælder sikkerhed. Der er stadig forbedringer, der kan laves, når det gælder sikkerhed.

”IT i praksis” viste sidste år, at i såvel offentlige som private virksomheder var it-sikkerhed relativt højt prioriteret, men at det for ofte fandt sted som en disciplin, der kun implementeres som retningslinjer og ikke afprøves. En betydelig del af virksomhederne gennemførte ikke tekniske test af it-sikkerhed eller test af, hvorvidt medarbejdere i og uden for it-organisationen reelt kan anvende og efterlever de givne retningslinjer.

”Test handler både om at opnå viden om, hvorvidt de givne rammer efterleves på ønsket vis, men også - og ikke mindst - om at opnå viden om årsagerne til, det ikke sker. Kun på den måde kan virksomhedens sikkerhedspolitik og de tekniske sikkerhedstiltag, der anvendes, tilpasses således, at brugerne efterlever sikkerhedskravene i praksis”, siger Mikael Munck fra Dansk IT, idet han glæder sig over, at det offentlige efter alt for mange sager om læk af borgernes data har skruet op for sikkerheden. 

Mere om samme emne

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S