Har I taget jeres egen iltmaske på, før I hjælper jeres kunder med it-sikkerhed?

Klumme: Eksterne it-konsulenthuse er en af de bærende kræfter, når det danske erhvervsliv skal supporteres og it-sikres. Men tager MSP’erne ikke deres egen medicin, kan de hurtigt ende med at være grunden til, at deres kunder smittes med farlige vira.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

It-sikkerhed er en omfattende størrelse, og med stigende lovkrav, EU-direktiver, logningskrav og forværret trusselsbillede – for ikke at nævne en massiv mangel på it-specialister – så er det intet under, at mange tyer til MSP’erne, de eksterne it-huse og rådgivere.

Det er dem, som agerer it-afdeling for de virksomheder, som ikke har nogen, eller supporterer de underbemandede, og det er dem, som træder til, skulle uheldet være ude og virksomheden rammes af et cyberangreb.

Men med store kræfter følger også et stort ansvar – som Onkel Ben engang sagde til Peter Parker, og det gælder også for MSP’erne: For når man har sine kunders tillid til at være deres it-mæssige rygrad, så kan og vil den tillid udnyttes af it-kriminelle.

Og vi har allerede set det ske.

Rammes du, rammes dine kunder

Lad mig lige slå det fast med det samme: Det her er ikke en shame-blame mod de danske MSP’er.

Jeg synes, at vi på tværs af hele Norden ser et utroligt højt professionelt niveau blandt MSP’erne – både hos dem, som vi er partnere med, og generelt i branchen.

Men vi ser desværre også it-kriminelle udnytte den store tillid, som virksomheder har til deres underleverandører – herunder MSP’erne – både som bro til virksomhederne via sårbarheder hos MSP’en, eller som en del af et sofistikeret social engineering-angreb.

Begge dele har vi set ske.

Først og fremmest har vi set angreb, hvor it-kriminelle målrettet går efter og infiltrerer MSP’er med det formål at kunne tilgå MSP’ens kunder – enten direkte via fjernadgang, som MSP’er ofte har til sine kunders netværk – eller via stjålne logininformationer.

Og kommer de it-kriminelle ind i MSP’ens netværk, så kan det gå ud over alle MSP’ens kunder.

Det er ikke teoretisk: Omvendt de fleste MSP’er har styr på deres it-sikkerhed, så har vi set det ske i virkeligheden. Husk derfor at gøre som i flyet: Altid tag en maske på, før du hjælper din næste.

”Goddaw, jeg har lige fikset din server”

Hvad der er mere skræmmende er, at MSP’er i stigende grad udnyttes som en del af nogle ret avancerede social engineering-angreb. Vi har oplevet et eksempel i Schweitz, hvor en it-kriminel fik adgang til en MSP’s servicemail, og… gik i gang med at rette kundens fejl?

Den it-kriminelle svarede på kundens henvendelse, som var han ansat hos MSP’en og opbyggede på den måde et tillidsbånd til kunden.

Efter et par samtaler bad ham om flere loginoplysninger og rettigheder, og derefter var han inde i systemet. Bum. Ransomware-angreb som kun en ordentlig backup kan sikre imod.

Ovenstående eksempel er svært at helgardere sig imod, men et godt råd er at have en identificeringsstrategi mellem dig og dine kunder: Brug et mundtligt kodeord, når I har dialoger med jeres kunder og sæt klare regler for, hvordan loginoplysninger og lignende deles.

Jeg gentager, hvad jeg sagde tidligere: Vi ser de dygtigste og mest professionelle MSP’er i Norden, men man kan hurtigt overse, at man selv kan være det svageste led, når man har al sin fokus på sin kunde.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonceindlæg fra Thales

AI gør de ondsindede bots både billigere og sværere at stoppe

Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S