Nyt direktiv skal tvinge myndigheder til bedre sikkerhed i Microsoft 365, Google Workspace og andre cloud-løsninger

Myndighederne i USA skal sikre deres cloud-løsninger endnu mere mod cyberangreb, og nu er der blevet opstillet fem konkrete krav, som de skal leve op til.

Artikel top billede

(Foto: Unsplash)

De amerikanske myndigheder skal nu øge sikkerheden på deres cloudløsninger, heriblandt Microsoft 365.

Det fremgår af et nyt direktiv med en række minimumstandarder, som det amerikanske svar på Center for Cybersikkerhed, CISA, har udstedt.

Målet med tiltaget er ifølge mediet BleepingComputer at reducere angrebsfladerne på de statslige netværk.

Google-standarder på vej

Indtil videre har CISA kun udarbejdet nye sikkerhedsstandarder for Microsoft 365, men der er også nye standarder på vej til Google Workspace og andre cloud-platforme.

Direktivet stiller mere konkret krav om, at der implementeres automatiserede værktøjer, der er integreret med cybersikkerhedsmyndighedens fortsatte overvågning af infrastrukturen.

“De seneste cybersikkerhedshændelser understreger, at der er betydelige risici forbundet med fejlagtige konfigurationer og svage sikkerhedsprotokoller, som kan udnyttes af angribende parter til at få uautoriseret adgang, stjæle data eller forstyrre driften af tjenesterne,” oplyser CISA.

Her er de fem krav

Det fremgår af direktivet, at CISA stiller krav om, at føderale myndigheder skal gennemføre følgende handlinger:

1. Identificere alle cloud-miljøer, der er omfattet af dette direktiv, senest fredag 21. februar 2025.

2. Implementere alle SCuBA (Secure Cloud Applications, red)-vurderingsværktøjer for de relevante cloud-miljøer senest fredag 25. april 2025 samt påbegynde kontinuerlig rapportering i henhold til direktivets krav.

3. Implementere alle obligatoriske SCuBA-politikker, der træder i kraft ved direktivets udstedelse, senest fredag 20. juni 2025.

4. Implementere alle fremtidige opdateringer til obligatoriske SCuBA-politikker.

5. Implementere alle obligatoriske SCuBA-konfigurationsbaselines og påbegynde kontinuerlig overvågning for nye cloud-miljøer, inden der gives autorisation til drift.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen