Microsoft har holdt akut sikkerhedstopmøde efter globalt Crowdstrike-nedbrud: Her er de vigtigste pointer

CrowdStrike var også selv til stede på sikkerhedstopmødet, der blev afholdt på Microsofts hovedkvarter i Redmond, Washington.

Artikel top billede

(Foto: Tristan Williams/Pixabay)

I kølvandet på det globale Crowdstrike-nedbrud i juli afholdt Microsoft tirsdag i denne uge deres Windows Endpoint Security Ecosystem Summit, hvor repræsentanter fra både it-sikkerhedsindustrien og offentlige myndigheder fra USA og Europa deltog.

”CrowdStrike-hændelsen i juli understregede det ansvar, som sikkerhedsleverandører har for at fremme både modstandsdygtighed og smidig, adaptiv beskyttelse,” skriver Microsoft i et blogindlæg.

Og det tyder på, at Crowdstrike-nedbruddet, der lammede 8,5 millioner Windows-enheder og påvirkede sektorer som luftfart, banker og sundhedsvæsenet, har fået Microsoft til at kigge en smule indad.

”Vi står over for en række fælles udfordringer i forbindelse med sikker udrulning af opdateringer til det store Windows-økosystem, lige fra at beslutte, hvordan vi skal foretage afmålte udrulninger med forskellige slutpunkter, til at være i stand til at sætte på pause eller rulle tilbage, hvis det er nødvendigt,” fremgår det yderligere i blogindlægget.

Microsofts David Weston udtalte på topmødet, at "Windows-sikkerhedsøkosystemet skal stå sammen for at skabe en mere sikker og pålidelig verden."

Hovedpunkter fra mødet

Et af de centrale punkter på mødet var, at både sikkerhedsleverandører og Microsoft-kunder drager fordel af at have forskellige valgmuligheder inden for sikkerhedsprodukter til Windows-platformen.

Og i forlængelse af det understregede Microsoft og deres kunder flere gange vigtigheden af gennemsigtighed.

Åben deling af information om, hvordan produkter fungerer, opdateres og håndterer afbrydelser, er afgørende for at opnå større modstandsdygtighed, skriver Microsoft.

Broadcoms CTO, Adam Bromwich, pointerer, at leverandørerne også et ansvar for at dele information med hinanden for at gøre verden mere cybersikker.

”Branchesamarbejde er afgørende for at hjælpe organisationer med at være på forkant med vedvarende trusler og forblive modstandsdygtige, når der opstår uventede forretningsforstyrrelser,” udtaler han i en pressemeddelese, der fortsætter:

”Som mangeårig Microsoft Virus Initiative (MVI)-partner anerkender Broadcom, at tæt samarbejde med Microsoft og andre sikkerhedsleverandører ikke kun hjælper med at forbedre vores kunders sikkerhed, men også det større globale digitale økosystem,” fortsætter han.

CrowdStrike var også selv til stede på sikkerhedstopmødet.

Drew Bagley, direktør for privat- og sikkerhedspolitik i Crowdstrike, kommer dog med en noget mere generisk udtalelse:

”Vi værdsatte muligheden for at deltage i disse vigtige diskussioner med Microsoft og andre i branchen om, hvordan vi bedst kan samarbejde om at opbygge et mere modstandsdygtigt og åbent Windows-økosystem for endpoint-sikkerhed, der styrker sikkerheden for vores fælles kunder.

Åbenlyse anbefalinger

Microsoft fremhævede også deres Safe Deployment Practices (SDP), der indebærer at kunder modtager opdateringer i faser for at sikre stabilitet og minimere risici.

Der blev ikke taget nogen konkrete beslutninger på topmødet, men Microsoft kom med en række – om end åbenlyse – anbefalinger til, hvad virksomheder og organisationer bør gøre her og nu for at minimere risikoen for angreb og nedbrud.

Microsoft anbefalede blandt andet, at virksomheder har en kontinuitetsplan for forretningen (BCP) samt en plan for større hændelsesreaktioner (MIRP). Samtidig opfordres virksomheder til at tage regelmæssig og sikker backup af data.

I går, torsdag eftermiddag, blev Microsofts cloud-baserede produktivitetsværktøjer, herunder populære programmer som Word, Excel og Teams, ramt af et omfattende nedbrud, som påvirkede tusindvis af brugere. Der blev også meldt om problemer på deres Azure-platform.

Årsagen til nedbruddet blev tilskrevet en ændring foretaget af en tredjeparts internetudbyder (ISP), som påvirkede forbindelsen.

Selvom det var et mindre nedbrud sammenlignet med Crowdstrike-hændelsen, blev verden endnu engang mindet om, hvor afhængig den er af, at Microsofts produkter fungerer stabilt.

Annonce

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks