TOPHISTORIE:Tryg skiller sig af med 225 it-medarbejdere: Outsourcer stor del af sin it-drift til indere

Artikel top billede

Cybersikkerhed er i høj grad ledelsens ansvar

Cybersikkerhed er ikke længere kun en opgave for it-afdelingen. En ny strategibog gør det klart, at direktionsgangen skal tage aktivt ansvar for virksomhedens digitale forsvar.

Danske virksomheder bliver dagligt ramt af hackerangreb, som årligt koster millioner af kroner.

Det er for længst gået op for erhvervslivet og virksomhedernes it-afdelinger, men nu skruer en ny strategibog op for kravene.

Cybersikkerhed er således ikke længere en teknisk disciplin. Det er en ledelsesopgave på direktionsniveau og i bestyrelserne.

Det er hovedbudskabet i ”The Cybersecurity Power Play: A Boardroom Guide to Digital Defense” af Krishna Rajagopal, som netop er udkommet.

Bogen bliver beskrevet som en strategisk guide til beslutningstagere i toppen af organisationen, hvor ansvaret for cyberberedskab ikke længere kan uddelegeres.

The Cybersecurity Power Play henvender sig til ledere og direktører uden teknisk baggrund og gør cybersikkerhed til en integreret del af forretningsstrategien.

Bogen beskriver blandt andet eksempler på angreb som dem mod Equifax, hvor 148 millioner amerikaneres data blev lækket efter en manglende sikkerhedsopdatering, og Marriott, der opdagede datalæk over flere år efter opkøbet af Starwood.

Forfatteren fremhæver i den forbindelse, hvordan fraværet af ledelsesmæssigt fokus på cybersikkerhed kan udløse både tillidskriser, søgsmål og millionbøder.

Indholdsmæssigt bliver læseren taget i hånden gennem klassiske begreber som malware og phishing og videre til konkrete modeller og ledelsesværktøjer.

Særligt bliver tekniske krav oversat til operationelle handlinger på områder som måling, krisehåndtering og ressourcestyring.

Netop det menneskelige aspekt i områder som træning, kultur og fastholdelse bliver fremhævet som den mest undervurderede forsvarslinje.

Et andet centralt emne i bogen er governance: Hvordan bliver cybersikkerhed forankret i topledelsen?

Bogen foreslår blandt andet dashboards og et sæt af strategiske spørgsmål, der kan gøre sikkerhed til et fast diskussionsemne i direktioner og bestyrelser på linje med økonomi og drift.

Krishna Rajagopal gennemgår cases fra bl.a. detailhandlen, luftfart og finans, som supplerer de strategiske pointer med håndgribelig realisme.

Samtidig gør en teknisk ordbog og sort-hvid-illustrationer det komplekse stof mere tilgængeligt uden at forsimple det.

For forfatteren er det dog vigtigt at understrege, at The Cybersecurity Power Play ikke er en teknisk manual, men et ledelsesværktøj for enhver topleder med ansvar for virksomhedens fremtid, både digital og forretningsmæssigt.

Med andre ord begynder og slutter digital sikkerhed i den øverste ledelse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere