Sådan bør du gøre: 25 konkrete anbefalinger om cybersikkerhed til alle ansatte i uddannelsessektoren

En ny rapport om tendenser i cybersikkerhed inden for uddannelsessektoren peger på en lang liste med 25 anbefalinger inden for området. Se dem her.

Artikel top billede

Der er høje trusselsniveauer mod uddannelses- og forskningssektoren, og derfor bør der tages forholdsregler.

Den danske myndighed DKcert, som samarbejder med de danske universiteter, er kommet med sin årlige trendrapport for cybersikkerhedslandskabet i uddannelses- og forskningssektoren.

Og her peges der på en række tendenser inden for området.

Tidligere har rapporten været rettet mod ledelsen og it-ansvarlige på disse institutioner i Danmark, men nu er forskere, undervisere og teknisk-administrativt personale blevet tilføjet.

”Det er ledelsen, der ud fra risikovurderingen skal beslutte sikkerhedsniveauet og sætte ressourcer af til at implementere og drive sikkerhedsinitiativerne. Men vi kommer ikke uden om, at medarbejderne også har en væsentlig rolle at spille, når det handler om vurdering af værdien af eget arbejde og beskyttelsen af det,” udtaler chef for DKcert, Henrik Larsen, i en meddelelse.

Han fortæller, at når forskningssektoren skaber god værdi for det danske samfund, vil det også være attraktivt for ondsindede aktører.

Derudover har danske forskningsinstitutioner en række internationale samarbejder, og disse samarbejdspartnere vil også forvente et højt niveau af sikkerhed, så resultater og data ikke falder i forkerte hænder.

"Vi må se i øjnene af vores sektor er meget attraktiv i en international kontekst, når det handler om vores viden, forskningsresultater og den værdi, vi tilfører samfundet. Når det har værdi for os, har det også værdi for andre. Ikke kun cyberkriminelle, men måske også i særlig grad cyberspionage," udtaler Henrik Larsen.

Listen med anbefalinger

Rapporten giver en lang række anbefalinger personer med forskellige jobfunktioner i sektoren. Disse anbefalinger kan ses nedenfor:

Anbefalinger til ledelsen på uddannelses- og forskningsinstitutter:

Først og fremmest anbefaler DKcert, at ledelsen sørger for at sætte de fornødne midler af til cybersikkerhed.

Dernæst følger denne liste.

  1. Gør det tydeligt, at ledelsen er aktivt og løbende involveret i arbejdet med informationssikkerhed.

  2. Samtænk og integrer i videst muligt omfang de processer og procedurer (risikovurdering, implementering af standarder, tilsynsførelse og underretning om sikkerhedshændelser), hvor cyber, it- og informationssikkerhed og GDPR har snitflader med hinanden.
  1. Understøt en kultur, hvor dialog om informationssikkerhed er en del af dagligdagen, og hvor risiko og sikkerhed er tænkt ind fra starten i udviklingen af produkter og tjenester.

  2. Del viden og erfaringer og bidrag til den fælles styrkelse af informationssikkerheden i sektoren ved at anvende de tjenester, som DKCERT stiller til rådighed.

  3. Adressér informationssikkerhed i den langsigtede strategiske planlægning og udarbejd i tilknytning til det en strategi for kommunikations- og læringsindsatsen i forhold til cyber- og informationssikkerhed, som også indtænker studerende og ansatte, før de får tilknytning til institutionen.

  4. Sørg for løbende at adressere behovet for at efterleve retningslinjer for informationssikkerhed i organisationen og monitorer efterlevelsen. Det er ikke nok, at medarbejderne undervises.

  5. Tag stilling til risikoen for, at ansatte, studerende med videre bliver rekrutteret til uvederhæftige handlinger og overvej tiltag mod dette.

  6. Overvej evt. disciplinære forholdsregler og mulige konsekvenser ved overtrædelse af sikkerhedspolitikken ved fejl begået som følge af ubevidsthed eller uagtsomhed.

  7. Efterspørg beredskabsplaner, test og øvelser.

  8. Synliggør risikostyring gennem løbende risikovurderinger af forretningskritiske systemer – også ved hændelser, der rammer lignende institutioner.
Anbefalinger til forskere, undervisere og teknisk-administrativt personale på uddannelses- og forskningsinstitut

  1. Lær informationssikkerhedspolitikken og lokale retningslinjer at kende.

  2. Vær bevidst om værdien af arbejdet og konsekvenserne ved kompromittering af fortrolighed, integritet og tilgængelighed.

  3. Tænk på, om arbejdsområder er tilstrækkeligt beskyttet i forhold til værdien – for eksempel i forhold til dataindsamlende apps på såvel arbejds- som private enheder.

  4. Vurder i hvilken grad jeres samarbejdspartnerne og interessenter stiller krav til en forøgelse af jeres informationssikkerhedsniveau.

  5. Understøt en kultur i områderne og blandt kolleger, hvor dialog om informationssikkerhed er en del af hverdagen.
Anbefalinger til it-ansvarlige på uddannelses- og forskningsinstitut

  1. Beton vigtigheden af at gennemføre regelmæssige sårbarhedsscanninger.
  1. Anvend kommunikationshjælp til at gennemføre læringsrettede tiltag, og indarbejd det i planlægning af året.

  2. Tænk sikkerhed ind i relationen til leverandører og samarbejdspartnere og følg op med kontrol.

  3. Hav fokus på sikkerheden ved udvikling af applikationer og tjenester samt tilretninger af eksisterende systemer, eksempelvis med udgangspunkt i principperne om security og privacy by design.

  4. Anvend single sign-on suppleret med to-faktor-autentifikation. Overvej de forskellige typer to-faktorløsninger.

  5. Tilbyd en passwordmanager til brugerne.

  6. Hold øje for initiativer som følge af sektorens cyber- og informationssikkerhedsstrategi.

  7. Vær bevidst om at et vellykket angreb på én uddannelses- og forskningsinstitution sandsynligvis vil blive prøvet på en anden.
  1. Overvej brugen af persondata og beskyttelse af disse ved implementering af nye systemer. Vær opmærksom på princippet om dataminimering inden for GDPR.

  2. Afsæt ressourcer til deltagelse i og anvendelse af sektorens fælles tjeneste.
Læs hele rapporten her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Horsens

    Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

    Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Se alle vores events inden for it

    Netcompany A/S

    IT Manager

    Københavnsområdet

    SOS International

    Azure System Specialist – Team Lead

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT