Nyt direktiv skal tvinge myndigheder til bedre sikkerhed i Microsoft 365, Google Workspace og andre cloud-løsninger

Myndighederne i USA skal sikre deres cloud-løsninger endnu mere mod cyberangreb, og nu er der blevet opstillet fem konkrete krav, som de skal leve op til.

Artikel top billede

(Foto: Unsplash)

De amerikanske myndigheder skal nu øge sikkerheden på deres cloudløsninger, heriblandt Microsoft 365.

Det fremgår af et nyt direktiv med en række minimumstandarder, som det amerikanske svar på Center for Cybersikkerhed, CISA, har udstedt.

Målet med tiltaget er ifølge mediet BleepingComputer at reducere angrebsfladerne på de statslige netværk.

Google-standarder på vej

Indtil videre har CISA kun udarbejdet nye sikkerhedsstandarder for Microsoft 365, men der er også nye standarder på vej til Google Workspace og andre cloud-platforme.

Direktivet stiller mere konkret krav om, at der implementeres automatiserede værktøjer, der er integreret med cybersikkerhedsmyndighedens fortsatte overvågning af infrastrukturen.

“De seneste cybersikkerhedshændelser understreger, at der er betydelige risici forbundet med fejlagtige konfigurationer og svage sikkerhedsprotokoller, som kan udnyttes af angribende parter til at få uautoriseret adgang, stjæle data eller forstyrre driften af tjenesterne,” oplyser CISA.

Her er de fem krav

Det fremgår af direktivet, at CISA stiller krav om, at føderale myndigheder skal gennemføre følgende handlinger:

1. Identificere alle cloud-miljøer, der er omfattet af dette direktiv, senest fredag 21. februar 2025.

2. Implementere alle SCuBA (Secure Cloud Applications, red)-vurderingsværktøjer for de relevante cloud-miljøer senest fredag 25. april 2025 samt påbegynde kontinuerlig rapportering i henhold til direktivets krav.

3. Implementere alle obligatoriske SCuBA-politikker, der træder i kraft ved direktivets udstedelse, senest fredag 20. juni 2025.

4. Implementere alle fremtidige opdateringer til obligatoriske SCuBA-politikker.

5. Implementere alle obligatoriske SCuBA-konfigurationsbaselines og påbegynde kontinuerlig overvågning for nye cloud-miljøer, inden der gives autorisation til drift.

Annonceindlæg fra Cornerstones

Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

Dalmatic TNV A/S

Dygtig svagstrømsingeniør

Midtjylland

Netcompany A/S

Data Management Consultant

Københavnsområdet

BEC Financial Technologies

Information Architect

Region Sjælland

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura

Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S

netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job