Har I taget jeres egen iltmaske på, før I hjælper jeres kunder med it-sikkerhed?

Klumme: Eksterne it-konsulenthuse er en af de bærende kræfter, når det danske erhvervsliv skal supporteres og it-sikres. Men tager MSP’erne ikke deres egen medicin, kan de hurtigt ende med at være grunden til, at deres kunder smittes med farlige vira.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

It-sikkerhed er en omfattende størrelse, og med stigende lovkrav, EU-direktiver, logningskrav og forværret trusselsbillede – for ikke at nævne en massiv mangel på it-specialister – så er det intet under, at mange tyer til MSP’erne, de eksterne it-huse og rådgivere.

Det er dem, som agerer it-afdeling for de virksomheder, som ikke har nogen, eller supporterer de underbemandede, og det er dem, som træder til, skulle uheldet være ude og virksomheden rammes af et cyberangreb.

Men med store kræfter følger også et stort ansvar – som Onkel Ben engang sagde til Peter Parker, og det gælder også for MSP’erne: For når man har sine kunders tillid til at være deres it-mæssige rygrad, så kan og vil den tillid udnyttes af it-kriminelle.

Og vi har allerede set det ske.

Rammes du, rammes dine kunder

Lad mig lige slå det fast med det samme: Det her er ikke en shame-blame mod de danske MSP’er.

Jeg synes, at vi på tværs af hele Norden ser et utroligt højt professionelt niveau blandt MSP’erne – både hos dem, som vi er partnere med, og generelt i branchen.

Men vi ser desværre også it-kriminelle udnytte den store tillid, som virksomheder har til deres underleverandører – herunder MSP’erne – både som bro til virksomhederne via sårbarheder hos MSP’en, eller som en del af et sofistikeret social engineering-angreb.

Begge dele har vi set ske.

Først og fremmest har vi set angreb, hvor it-kriminelle målrettet går efter og infiltrerer MSP’er med det formål at kunne tilgå MSP’ens kunder – enten direkte via fjernadgang, som MSP’er ofte har til sine kunders netværk – eller via stjålne logininformationer.

Og kommer de it-kriminelle ind i MSP’ens netværk, så kan det gå ud over alle MSP’ens kunder.

Det er ikke teoretisk: Omvendt de fleste MSP’er har styr på deres it-sikkerhed, så har vi set det ske i virkeligheden. Husk derfor at gøre som i flyet: Altid tag en maske på, før du hjælper din næste.

”Goddaw, jeg har lige fikset din server”

Hvad der er mere skræmmende er, at MSP’er i stigende grad udnyttes som en del af nogle ret avancerede social engineering-angreb. Vi har oplevet et eksempel i Schweitz, hvor en it-kriminel fik adgang til en MSP’s servicemail, og… gik i gang med at rette kundens fejl?

Den it-kriminelle svarede på kundens henvendelse, som var han ansat hos MSP’en og opbyggede på den måde et tillidsbånd til kunden.

Efter et par samtaler bad ham om flere loginoplysninger og rettigheder, og derefter var han inde i systemet. Bum. Ransomware-angreb som kun en ordentlig backup kan sikre imod.

Ovenstående eksempel er svært at helgardere sig imod, men et godt råd er at have en identificeringsstrategi mellem dig og dine kunder: Brug et mundtligt kodeord, når I har dialoger med jeres kunder og sæt klare regler for, hvordan loginoplysninger og lignende deles.

Jeg gentager, hvad jeg sagde tidligere: Vi ser de dygtigste og mest professionelle MSP’er i Norden, men man kan hurtigt overse, at man selv kan være det svageste led, når man har al sin fokus på sin kunde.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en incident og problem manager til DeMars (SAP) i Hvidovre

    Københavnsområdet

    Politiets Efterretningstjeneste

    Fullstack softwareudvikler i PET

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision