Vores cybersikkerhedsuddannelser bør følge mere med tiden

Danske virksomheder skriger på dygtige cybersikkerhedsfolk, og fra flere sider bliver der nu lanceret nye uddannelser på området. Men der er noget galt: De skuer ikke fremad. Tekniske discipliner fylder for meget, mens fx compliance, ledelse og projektstyring fylder for lidt. Det afspejler ikke de behov, som færdiguddannede sikkerhedsfolk vil blive mødt med ude i erhvervslivet.

Artikel top billede

Ved en fejl havde Computerworld fået tilsendt en forkert version af denne klumme. Dette er den opdaterede tekst.

Hvis man spørger folk på gaden, hvad cybersikkerhed handler om, svarer de fleste nok noget om computere, netværk eller hacking. Det vil sige: Noget teknisk.

Det er lidt det samme indtryk man får, hvis man kigger på tværs af de nye, danske uddannelser i cybersikkerhed – de er også stærkt domineret af teknik.

Tekniske færdigheder er naturligvis vigtige: Firewalls skal konfigureres, servere skal opdateres og sårbarheder forsvinder ikke af sig selv. Men – og det er et stort men – i dag kræver de fleste cybersikkerhedsjob langt mere end blot tekniske kompetencer. Hvad med compliance? Risikostyring? Ledelse? Projektstyring? Forandringsledelse? Opbygning af brugerkompetencer?

For nylig udgav PwC sin årlige cybercrime-rapport. Her blev 463 topledere og sikkerhedschefer spurgt om, hvilke sikkerhedsinvesteringer de vil prioritere højest i 2025. De tre topscorer var:

1. Awareness-træning (49 %)
2. Metodeforankring (41 %)
3. Beredskab (41 %)

Først på fjerde- og femtepladsen kom identitets- og adgangsstyring samt netværkssegmentering. Det tegner et meget klart billede af, at moderne cybersikkerhed handler lige så meget om menneskelig adfærd som teknik.

En halv uddannelse er ikke nok

Alligevel lader de fleste nye uddannelsesprogrammer til at bygge på en tankemodel, som i udpræget grad prioriterer tekniske færdigheder på bekostning af mere proces- og ledelsesbetonede kompetencer.

Man mærker en stemning af, at nu skal der uddannes sikkerhedsfolk, så nu skal der fart på teknikken.

Lidt groft sagt er der tale om halve uddannelser. Eller i al fald uddannelser som primært skaber tekniske specialister, der måske nok har lært at fejlfinde systemer, men som ikke er klædt på til at navigere i de komplekse realiteter, moderne organisationer står overfor.

Mange vil heller ikke være rustet til at lede tværfaglige teams eller til at håndtere de menneskelige faktorer, der ofte ligger bag alvorlige brud på sikkerheden.

Det bliver værre frem mod 2030

Hvis vi fortsætter på den kurs, hvem skal så udfylde de job, der kræver en bredere palette af kompetencer? Og hvordan løser vi så talentmanglen i en branche, der har behov for meget mere end tekniske specialister?

Hvis nogen tror, at den akutte mangel på kompetente sikkerhedsfolk ikke kan blive værre, end den er nu, så bare vent til om fem år. Der er rigtig meget på spil, og ikke ret meget tid til at finde en mere realistisk balance.

Tid til at tænke større

Vi bliver nødt til i en fart at gøre op med den forældede betragtning, at cybersikkerhed primært handler om teknik. Min anbefaling er at hente inspiration fra andre brancher, hvor der er sket en lignende differentiering med henblik på at udvikle de kompetencer, der rent faktisk er og bliver behov for.

Ikke forstået som en skarp opdeling i teknikere og humanister, men som en generelt mere balanceret tilgang til vores cybersikkerhedsuddannelser.

Hvad med fx at kigge nærmere på de erfaringer, som luftfartsindustrien har opbygget gennem årtier i forhold til deres sikkerhedskultur og -metoder? Eller hvad med at hente meget mere inspiration fra eksisterende viden fra uddannelser inden for organisationskultur og forandringsledelse?

Det er oven i købet uddannelser, der allerede tilbydes på de selvsamme institutioner, der i dag udvikler halve uddannelser i cybersikkerhed.

Det er på tide, vi går direkte efter at uddanner fremtidens sikkerhedsfolk til at varetage de roller, vores samfund og erhvervsliv rent faktisk har brug for – og ikke kun til de job, vi plejede at have.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job