CISO for tusindvis af ansatte advarer: Sæt krav til jeres leverandører, ellers går det galt

AI kommer til at ændre cybersikkerhedslandskabet, og derfor skal virksomheder sørge for at udfordre deres leverandører, lyder det.

Artikel top billede

(Foto: Leandro Aguilar/Pixabay)

Den enorme stigning af AI-værktøjer og generel brug af kunstig intelligens gør, at MSP’er (managed services provider) skal gentænke deres tredjepartsrisikostyring og interne udviklingsstandarder.

Det sker, fordi AI kommer til at gøre cyberkriminalitet mere tilgængeligt og nemmere at udføre, og derfor skal sikkerheden hæves.

Sådan lyder det fra CISO hos ConnectWise, Patrick Beggs, til mediet CRN.

MSP’er er leverandører, der drifter, overvåger og vedligeholder it-systemer for andre virksomheder.

Selskaber, der benytter ekstern it, skal kræve af leverandørerne, at der er styr på de applikationer og de tjenester som leverandøren køber og bruger i kundens it-landskab.

“Det bringer et emne frem, som jeg har talt om i årevis, nemlig tredjepartsrisikostyring.”

”Mange virksomheder foretager stadig ikke den rette due diligence på de applikationer, de tager ind i deres miljø. Og nu tilføjer du noget ekstremt smart, kraftfuldt og – i de forkerte hænder – potentielt en multiplikator for skadelige handlinger. Du kan ikke springe de grundlæggende ting over,” siger han.

CISO’en påpeger, at ConnectWise, som har i omegnen af 3.100 ansatte, også ændrer egne interne processer for leverandører.

“Vi afventer også amerikansk vejledning, som NIST- og CIS-rammerne for AI. Det bliver helt sikkert en del af, hvordan vi evaluerer tredjepartsapplikationer og bygger internt,” siger han.

Hans hovedpointe er, at leverandører fremover skal kunne svare for sig, når det kommer til cybersikkerhed, og især når teknologien havner i de forkerte hænder. Derfor skal MSP’er kunne dokumentere, at deres værktøjer fungerer i et it-landskab fyldt med trusler fra AI.

“Kvalitetssikring bliver stort. Hvordan ved du, at dine værktøjer er effektive? Vi må antage, at en stor del af angrebene om to år vil være AI-understøttede. Vi skal udfordre vores leverandører på, hvordan de implementerer AI i mailbeskyttelse, i SIEM-værktøjer – alle steder,” siger CISO’en.

Annonce

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S