Nyt direktiv skal tvinge myndigheder til bedre sikkerhed i Microsoft 365, Google Workspace og andre cloud-løsninger

Myndighederne i USA skal sikre deres cloud-løsninger endnu mere mod cyberangreb, og nu er der blevet opstillet fem konkrete krav, som de skal leve op til.

Artikel top billede

(Foto: Unsplash)

De amerikanske myndigheder skal nu øge sikkerheden på deres cloudløsninger, heriblandt Microsoft 365.

Det fremgår af et nyt direktiv med en række minimumstandarder, som det amerikanske svar på Center for Cybersikkerhed, CISA, har udstedt.

Målet med tiltaget er ifølge mediet BleepingComputer at reducere angrebsfladerne på de statslige netværk.

Google-standarder på vej

Indtil videre har CISA kun udarbejdet nye sikkerhedsstandarder for Microsoft 365, men der er også nye standarder på vej til Google Workspace og andre cloud-platforme.

Direktivet stiller mere konkret krav om, at der implementeres automatiserede værktøjer, der er integreret med cybersikkerhedsmyndighedens fortsatte overvågning af infrastrukturen.

“De seneste cybersikkerhedshændelser understreger, at der er betydelige risici forbundet med fejlagtige konfigurationer og svage sikkerhedsprotokoller, som kan udnyttes af angribende parter til at få uautoriseret adgang, stjæle data eller forstyrre driften af tjenesterne,” oplyser CISA.

Her er de fem krav

Det fremgår af direktivet, at CISA stiller krav om, at føderale myndigheder skal gennemføre følgende handlinger:

1. Identificere alle cloud-miljøer, der er omfattet af dette direktiv, senest fredag 21. februar 2025.

2. Implementere alle SCuBA (Secure Cloud Applications, red)-vurderingsværktøjer for de relevante cloud-miljøer senest fredag 25. april 2025 samt påbegynde kontinuerlig rapportering i henhold til direktivets krav.

3. Implementere alle obligatoriske SCuBA-politikker, der træder i kraft ved direktivets udstedelse, senest fredag 20. juni 2025.

4. Implementere alle fremtidige opdateringer til obligatoriske SCuBA-politikker.

5. Implementere alle obligatoriske SCuBA-konfigurationsbaselines og påbegynde kontinuerlig overvågning for nye cloud-miljøer, inden der gives autorisation til drift.

Annonceindlæg fra Bluecircle

Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

Capgemini Danmark A/S

AI Data Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kryptokustode til opbygning af Forsvarets nye IT-platform

Midtjylland

Udlændinge- og Integrationsministeriet

Løsningsarkitekt til Kontoret Udviklingsprojekter i Udlændingestyrelsen

Københavnsområdet

Navnenyt fra it-Danmark

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

Morten Thune

Netip A/S

Netip A/S har pr. 1. juni 2026 ansat Gutzon D. Børglum som Key Account Manager på netIP's kontor i Herlev. Han har tidligere beskæftiget sig med salg i IT-branchen - bla. med tidligere ansættelser som SE hos GlobalConnect og CSM hos Heimdal. Nyt job

Gutzon D. Børglum

Netip A/S