Har I taget jeres egen iltmaske på, før I hjælper jeres kunder med it-sikkerhed?

Klumme: Eksterne it-konsulenthuse er en af de bærende kræfter, når det danske erhvervsliv skal supporteres og it-sikres. Men tager MSP’erne ikke deres egen medicin, kan de hurtigt ende med at være grunden til, at deres kunder smittes med farlige vira.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

It-sikkerhed er en omfattende størrelse, og med stigende lovkrav, EU-direktiver, logningskrav og forværret trusselsbillede – for ikke at nævne en massiv mangel på it-specialister – så er det intet under, at mange tyer til MSP’erne, de eksterne it-huse og rådgivere.

Det er dem, som agerer it-afdeling for de virksomheder, som ikke har nogen, eller supporterer de underbemandede, og det er dem, som træder til, skulle uheldet være ude og virksomheden rammes af et cyberangreb.

Men med store kræfter følger også et stort ansvar – som Onkel Ben engang sagde til Peter Parker, og det gælder også for MSP’erne: For når man har sine kunders tillid til at være deres it-mæssige rygrad, så kan og vil den tillid udnyttes af it-kriminelle.

Og vi har allerede set det ske.

Rammes du, rammes dine kunder

Lad mig lige slå det fast med det samme: Det her er ikke en shame-blame mod de danske MSP’er.

Jeg synes, at vi på tværs af hele Norden ser et utroligt højt professionelt niveau blandt MSP’erne – både hos dem, som vi er partnere med, og generelt i branchen.

Men vi ser desværre også it-kriminelle udnytte den store tillid, som virksomheder har til deres underleverandører – herunder MSP’erne – både som bro til virksomhederne via sårbarheder hos MSP’en, eller som en del af et sofistikeret social engineering-angreb.

Begge dele har vi set ske.

Først og fremmest har vi set angreb, hvor it-kriminelle målrettet går efter og infiltrerer MSP’er med det formål at kunne tilgå MSP’ens kunder – enten direkte via fjernadgang, som MSP’er ofte har til sine kunders netværk – eller via stjålne logininformationer.

Og kommer de it-kriminelle ind i MSP’ens netværk, så kan det gå ud over alle MSP’ens kunder.

Det er ikke teoretisk: Omvendt de fleste MSP’er har styr på deres it-sikkerhed, så har vi set det ske i virkeligheden. Husk derfor at gøre som i flyet: Altid tag en maske på, før du hjælper din næste.

”Goddaw, jeg har lige fikset din server”

Hvad der er mere skræmmende er, at MSP’er i stigende grad udnyttes som en del af nogle ret avancerede social engineering-angreb. Vi har oplevet et eksempel i Schweitz, hvor en it-kriminel fik adgang til en MSP’s servicemail, og… gik i gang med at rette kundens fejl?

Den it-kriminelle svarede på kundens henvendelse, som var han ansat hos MSP’en og opbyggede på den måde et tillidsbånd til kunden.

Efter et par samtaler bad ham om flere loginoplysninger og rettigheder, og derefter var han inde i systemet. Bum. Ransomware-angreb som kun en ordentlig backup kan sikre imod.

Ovenstående eksempel er svært at helgardere sig imod, men et godt råd er at have en identificeringsstrategi mellem dig og dine kunder: Brug et mundtligt kodeord, når I har dialoger med jeres kunder og sæt klare regler for, hvordan loginoplysninger og lignende deles.

Jeg gentager, hvad jeg sagde tidligere: Vi ser de dygtigste og mest professionelle MSP’er i Norden, men man kan hurtigt overse, at man selv kan være det svageste led, når man har al sin fokus på sin kunde.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Capgemini Danmark A/S

    SAP S/4HANA Business Controlling

    Københavnsområdet

    Ingeniørforeningen, IDA

    Platform Engineer i IDA

    Københavnsområdet

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21 april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland