Styrkelsen af it-kommunikationen i sikkerhedsfarvandet mellem interne og eksterne systemer

Klumme: I implementeringen af nye systemer og ydelser står it-arkitekturen overfor en voksende udfordring – hvordan sikrer man kommunikationen mellem interne og eksterne systemer? Et spørgsmål, der ikke kun er presserende, men også forventes at opleve en fordobling ved årets udgang.

Artikel top billede

(Foto: JumpStory)

I 2020 blev cyberangreb vurderet som den femte mest betydningsfulde risiko af World Economic Forum, og denne tendens forventes at fortsætte med en forventet fordobling inden 2025.

Opklaringshastigheden er endda så lav som 0,05 procent i USA.

En af de store udfordringer ved designet af løsningsarkitekturen af nye integrationer og systemer er derfor at sikre interne systemers modstandskraft mod eksterne angreb.

Med dagens stigende sammenkoblede digitale landskab er behovet for problemfri ekstern kommunikation uundgåeligt.

Behovet kommer dog med tydelige forbehold – de potentielle sikkerhedsrisici ved fri adgang mellem ekstern kommunikation og interne systemer.

Fremkomsten af nye teknologier som IoT og 5G udvider endda angrebsfladen og introducerer nye kommunikationskanaler, der kan medføre yderligere indgangspunkter, som fremhæver behovet for fremtidssikring af it-arkitekturen.

I denne klumme vil jeg derfor kort dykke ned i, hvilke strategier man kan benytte sig af for at mindske de tilknyttede risici.

Men først må vi forstå de potentielle farer:

1. Eksponering for trusler

Ved at udstille interne systemers kommunikationskanaler til eksterne systemer via for eksempel API ‘er og web services risikerer man at åbne døren op for et stort landskab af eksterne trusler.

Uden de nødvendige sikkerhedsforanstaltninger kan skadelige aktører udnytte adskillige sårbarheder for at opnå uautoriseret adgang, hvilket kan føre til databrud, systemkompromittering og potentielle økonomiske tab.

2. Ondsindet angreb

Svagt sikrede kommunikationskanaler kan være sårbare over for ondsindede angreb og indsprøjtninger, som inficerer kommunikationsstrømmen.

Dette kan føre til udførelse af uautoriserede og utilsigtet kommandoer eller manipulation af ens data, hvilket udgør en alvorlig trussel mod integriteten af interne systemer.

3. Aflytning og mangel på kryptering

Kommunikation over åbne netværk er modtagelig for risikoen for aflytning.

Uden kryptering og sikre kommunikationsprotokoller, kan sensitiv information, der transmitteres mellem interne systemer og eksterne enheder blive opsnappet, og resultere i databrud.

Strategier for sikker ekstern kommunikation

1. Kryptering og sikre protokoller

Implementering af end-to-end kryptering og sikre kommunikationsprotokoller som HTTPS, for at beskytte data i transit. Dette sikrer, at selv ved aflytning forbliver data ulæselige og ubrugelige for eksterne parter.

2. Detektionssystemer (IDS) og adgangskontrol

Udnyt robuste firewall-løsninger og detektionssystemer til at overvåge og filtrere netværkstrafik. Implementere samtidig strikse adgangskontroller baseret på princippet om ” least privilege” for at minimere risikoen for brud.

Denne tilgang understreges yderligere ved betoning af paradigmeskiftet inden for sikkerhed med konceptet ”Zero Trust”, som berør på antagelsen af at trusler allerede kan eksistere inde for netværket.

3. Regelmæssige sikkerhedskontroller og penetrationstest

Gennemfør regelmæssige sikkerhedskontroller og penetrationstest for at identificerer og rette sårbarheder proaktivt. Dette sikrer, at arkitekturen forbliver robuste og modstandsdygtige over for trusler.

4. Enterprise Service Bus (ESB)

Ved at benytte sig af et mellemlag som ESB, kan man skabe en centraliseret gateway, der faciliteter kommunikationen mellem systemer.

Her kan man implementere sikkerhedsprotokoller som sikrer, at dataoverførsel mellem interne og eksterne systemer beskyttes ved hjælp af stærk kryptering og autentifikation.

Dermed sikrer man, at kun autoriserede enheder og brugere kan få adgang til specifikke tjenester og data ved at fungerer som en buffer mellem miljøerne.

Her kan man endda integrere avancerede funktionalitet som digital signering og tokenbaseret autentifikation.

I et stadig mere digitaliseret og sammenkoblet it-landskab er det ikke længere tilstrækkeligt at fokusere på funktionalitet alene. It-arkitekturen skal proaktivt tage stilling til systemers sikkerhed og integritet.

Ved at implementere robuste sikkerhedsforanstaltninger og holde trit med truslerne, sikrer man ikke blot sandsynligheden for problemfri ekstern kommunikation, men også bæredygtig innovation.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Rambøll Management Consulting

Senior AI Engineer

Midtjylland

Timengo DPG

Senior Teknisk Onboarding Konsulent

Københavnsområdet

Politiets Efterretningstjeneste

GenAI Specialist i PET

Københavnsområdet

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S