Har I taget jeres egen iltmaske på, før I hjælper jeres kunder med it-sikkerhed?

Klumme: Eksterne it-konsulenthuse er en af de bærende kræfter, når det danske erhvervsliv skal supporteres og it-sikres. Men tager MSP’erne ikke deres egen medicin, kan de hurtigt ende med at være grunden til, at deres kunder smittes med farlige vira.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

It-sikkerhed er en omfattende størrelse, og med stigende lovkrav, EU-direktiver, logningskrav og forværret trusselsbillede – for ikke at nævne en massiv mangel på it-specialister – så er det intet under, at mange tyer til MSP’erne, de eksterne it-huse og rådgivere.

Det er dem, som agerer it-afdeling for de virksomheder, som ikke har nogen, eller supporterer de underbemandede, og det er dem, som træder til, skulle uheldet være ude og virksomheden rammes af et cyberangreb.

Men med store kræfter følger også et stort ansvar – som Onkel Ben engang sagde til Peter Parker, og det gælder også for MSP’erne: For når man har sine kunders tillid til at være deres it-mæssige rygrad, så kan og vil den tillid udnyttes af it-kriminelle.

Og vi har allerede set det ske.

Rammes du, rammes dine kunder

Lad mig lige slå det fast med det samme: Det her er ikke en shame-blame mod de danske MSP’er.

Jeg synes, at vi på tværs af hele Norden ser et utroligt højt professionelt niveau blandt MSP’erne – både hos dem, som vi er partnere med, og generelt i branchen.

Men vi ser desværre også it-kriminelle udnytte den store tillid, som virksomheder har til deres underleverandører – herunder MSP’erne – både som bro til virksomhederne via sårbarheder hos MSP’en, eller som en del af et sofistikeret social engineering-angreb.

Begge dele har vi set ske.

Først og fremmest har vi set angreb, hvor it-kriminelle målrettet går efter og infiltrerer MSP’er med det formål at kunne tilgå MSP’ens kunder – enten direkte via fjernadgang, som MSP’er ofte har til sine kunders netværk – eller via stjålne logininformationer.

Og kommer de it-kriminelle ind i MSP’ens netværk, så kan det gå ud over alle MSP’ens kunder.

Det er ikke teoretisk: Omvendt de fleste MSP’er har styr på deres it-sikkerhed, så har vi set det ske i virkeligheden. Husk derfor at gøre som i flyet: Altid tag en maske på, før du hjælper din næste.

”Goddaw, jeg har lige fikset din server”

Hvad der er mere skræmmende er, at MSP’er i stigende grad udnyttes som en del af nogle ret avancerede social engineering-angreb. Vi har oplevet et eksempel i Schweitz, hvor en it-kriminel fik adgang til en MSP’s servicemail, og… gik i gang med at rette kundens fejl?

Den it-kriminelle svarede på kundens henvendelse, som var han ansat hos MSP’en og opbyggede på den måde et tillidsbånd til kunden.

Efter et par samtaler bad ham om flere loginoplysninger og rettigheder, og derefter var han inde i systemet. Bum. Ransomware-angreb som kun en ordentlig backup kan sikre imod.

Ovenstående eksempel er svært at helgardere sig imod, men et godt råd er at have en identificeringsstrategi mellem dig og dine kunder: Brug et mundtligt kodeord, når I har dialoger med jeres kunder og sæt klare regler for, hvordan loginoplysninger og lignende deles.

Jeg gentager, hvad jeg sagde tidligere: Vi ser de dygtigste og mest professionelle MSP’er i Norden, men man kan hurtigt overse, at man selv kan være det svageste led, når man har al sin fokus på sin kunde.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonce

Annonceindlæg fra Bluecircle

Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

Navnenyt fra it-Danmark

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S