Har I taget jeres egen iltmaske på, før I hjælper jeres kunder med it-sikkerhed?

Klumme: Eksterne it-konsulenthuse er en af de bærende kræfter, når det danske erhvervsliv skal supporteres og it-sikres. Men tager MSP’erne ikke deres egen medicin, kan de hurtigt ende med at være grunden til, at deres kunder smittes med farlige vira.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

It-sikkerhed er en omfattende størrelse, og med stigende lovkrav, EU-direktiver, logningskrav og forværret trusselsbillede – for ikke at nævne en massiv mangel på it-specialister – så er det intet under, at mange tyer til MSP’erne, de eksterne it-huse og rådgivere.

Det er dem, som agerer it-afdeling for de virksomheder, som ikke har nogen, eller supporterer de underbemandede, og det er dem, som træder til, skulle uheldet være ude og virksomheden rammes af et cyberangreb.

Men med store kræfter følger også et stort ansvar – som Onkel Ben engang sagde til Peter Parker, og det gælder også for MSP’erne: For når man har sine kunders tillid til at være deres it-mæssige rygrad, så kan og vil den tillid udnyttes af it-kriminelle.

Og vi har allerede set det ske.

Rammes du, rammes dine kunder

Lad mig lige slå det fast med det samme: Det her er ikke en shame-blame mod de danske MSP’er.

Jeg synes, at vi på tværs af hele Norden ser et utroligt højt professionelt niveau blandt MSP’erne – både hos dem, som vi er partnere med, og generelt i branchen.

Men vi ser desværre også it-kriminelle udnytte den store tillid, som virksomheder har til deres underleverandører – herunder MSP’erne – både som bro til virksomhederne via sårbarheder hos MSP’en, eller som en del af et sofistikeret social engineering-angreb.

Begge dele har vi set ske.

Først og fremmest har vi set angreb, hvor it-kriminelle målrettet går efter og infiltrerer MSP’er med det formål at kunne tilgå MSP’ens kunder – enten direkte via fjernadgang, som MSP’er ofte har til sine kunders netværk – eller via stjålne logininformationer.

Og kommer de it-kriminelle ind i MSP’ens netværk, så kan det gå ud over alle MSP’ens kunder.

Det er ikke teoretisk: Omvendt de fleste MSP’er har styr på deres it-sikkerhed, så har vi set det ske i virkeligheden. Husk derfor at gøre som i flyet: Altid tag en maske på, før du hjælper din næste.

”Goddaw, jeg har lige fikset din server”

Hvad der er mere skræmmende er, at MSP’er i stigende grad udnyttes som en del af nogle ret avancerede social engineering-angreb. Vi har oplevet et eksempel i Schweitz, hvor en it-kriminel fik adgang til en MSP’s servicemail, og… gik i gang med at rette kundens fejl?

Den it-kriminelle svarede på kundens henvendelse, som var han ansat hos MSP’en og opbyggede på den måde et tillidsbånd til kunden.

Efter et par samtaler bad ham om flere loginoplysninger og rettigheder, og derefter var han inde i systemet. Bum. Ransomware-angreb som kun en ordentlig backup kan sikre imod.

Ovenstående eksempel er svært at helgardere sig imod, men et godt råd er at have en identificeringsstrategi mellem dig og dine kunder: Brug et mundtligt kodeord, når I har dialoger med jeres kunder og sæt klare regler for, hvordan loginoplysninger og lignende deles.

Jeg gentager, hvad jeg sagde tidligere: Vi ser de dygtigste og mest professionelle MSP’er i Norden, men man kan hurtigt overse, at man selv kan være det svageste led, når man har al sin fokus på sin kunde.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Statens IT

    Informationssikkerhedskonsulenter

    Københavnsområdet

    Politiets Efterretningstjeneste

    Teknisk IT-projektleder til PET

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Annonceindlæg fra DE-CIX

    Enhver strategi for applikationsmodernisering bør tage netværket med fra start

    Modernisering af ældre on-premise-applikationer til cloud-løsninger er en topprioritet for virksomheder globalt.

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS