Derfor er dine underleverandører afgørende for cybersikkerheden

Klumme: Risikostyring handler ikke kun om at gennemgå direkte partnere, men også om at forstå, hvordan partnere længere nede i kæden påvirker sikkerheden.

Artikel top billede

(Foto: Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Selvom en virksomhed råder over de mest avancerede trusselsdetektions- og sikkerhedssystemer i verden, kan effekten være begrænset, hvis nogle af virksomhedens data ligger ude hos leverandører, hvor cyber-sikkerheden ikke er lige så god.

Leverandører og tredjepartspartnere kan være organisationens svageste led i datakæden.

Derfor skal virksomheder auditere deres leverandører for at begrænse disse potentielle angrebspunkter.

Virksomheder og store organisationer har en tendens til at investere kraftigt i cyber-sikkerhedsløsninger, men de leverandører, de samarbejder med, er ofte mindre og har sjældent ressourcerne til at opretholde det rette niveau af sikkerhedsstandarder.

Branchen kan også være afgørende. Akademiske institutioner og forskningsfaciliteter kan for eksempel sidde på utroligt værdifulde data lokalt, såsom forskning i satellitteknologi eller kernefysik, hvilket kan have betydelige konsekvenser for national sikkerhed og militære formål.

Sådanne institutioner opfylder muligvis ikke sikkerhedsstandarderne for offentlige myndigheder og ministerier.

Derfor målretter trusselsaktører sine angreb mod disse institutioner, fordi de betragtes som lettere mål sammenlignet med myndighed i staten.

Vigtigheden af ​​at tjekke partnere

Leverandører udgør en yderligere risiko for data, men helt at udelukke partnere og leverandører er ikke realistisk.

Vi lever i en global og indbyrdes afhængig økonomi. Det er uholdbart at vende tilbage til analoge metoder, bare fordi digitale økosystemer giver trusselsaktører flere muligheder for at få adgang til data.

Vi lever i en digital verden, og sikkerhedsforanstaltningerne skal tilpasses derefter.

For at reducere risikoen med tredjeparter bør virksomheder nøje gennemgå leverandører og partnere.

Det kan omfatte flere metoder, såsom automatiserede eksterne scanninger for at identificere sårbarheder og en deep and dark web-gennemgang for at afgøre, om der findes nogen forbindelser til trusselsaktører.

I nogle tilfælde kan det også være nødvendigt at sende en ekspert for at gennemgå sikkerhedssituationen og identificere potentielle svagheder og uregelmæssigheder.

Risikostyring handler ikke kun om at gennemgå direkte partnere, men også om at forstå, hvordan partnere længere nede i kæden påvirker sikkerheden.

Det betyder, at man ikke kun ser på deres direkte leverandører, men også de tjenester, leverandører og partnere, de bruger på skift, såsom cloud-tjenester.

Hvis en virksomhed bruger en CRM-udbyder, administreres dataene ofte af store cloud-platforme.

Det betyder ikke, at cloud-tjenester skal undgås, men at virksomheden skal stræbe efter at få et samlet billede af sin eksponering og de risici, der kan være længere nede i kæden.

Betydningen af ​​den menneskelige faktor

Menneskelige fejl spiller en afgørende rolle, når det kommer til brud på datasikkerheden.

Ifølge Verizon Data Breach Investigations Report 2024 er over to tredjedele af alle brud forårsaget af ikke-ondsindede menneskelige fejl.

Det kan være interne fejl, såsom at sende data til den forkerte person, eller medarbejdere, der bliver ofre for social engineering, som for eksempel phishing. Ved at træne medarbejdere i cyber-sikkerhedsprocedurer kan risikoen for brud effektivt reduceres, og det gælder også leverandører.

At inkludere en cyber-sikkerhedsgennemgang i leverandørudvælgelsesprocessen sender et klart signal om, at sikkerhed er en prioritet.

Leverandører, der er klar over dette, vil sandsynligvis være mere flittige til at opfylde deres sikkerhedskrav.

Reducer eksponeringen

Målet med cyber-sikkerhed er at minimere risikoen for indtrængen, hvilket kræver et klart billede af, hvor i datakæden ens egen organisation og partnere befinder sig.

Ved at have en dyb forståelse for både sine egne sårbarheder og de virksomheder, virksomheden samarbejder med, bliver organisationen bedre rustet til at håndtere trusler og forhindre cyber-angreb.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job