CISO for tusindvis af ansatte advarer: Sæt krav til jeres leverandører, ellers går det galt

AI kommer til at ændre cybersikkerhedslandskabet, og derfor skal virksomheder sørge for at udfordre deres leverandører, lyder det.

Artikel top billede

(Foto: Leandro Aguilar/Pixabay)

Den enorme stigning af AI-værktøjer og generel brug af kunstig intelligens gør, at MSP’er (managed services provider) skal gentænke deres tredjepartsrisikostyring og interne udviklingsstandarder.

Det sker, fordi AI kommer til at gøre cyberkriminalitet mere tilgængeligt og nemmere at udføre, og derfor skal sikkerheden hæves.

Sådan lyder det fra CISO hos ConnectWise, Patrick Beggs, til mediet CRN.

MSP’er er leverandører, der drifter, overvåger og vedligeholder it-systemer for andre virksomheder.

Selskaber, der benytter ekstern it, skal kræve af leverandørerne, at der er styr på de applikationer og de tjenester som leverandøren køber og bruger i kundens it-landskab.

“Det bringer et emne frem, som jeg har talt om i årevis, nemlig tredjepartsrisikostyring.”

”Mange virksomheder foretager stadig ikke den rette due diligence på de applikationer, de tager ind i deres miljø. Og nu tilføjer du noget ekstremt smart, kraftfuldt og – i de forkerte hænder – potentielt en multiplikator for skadelige handlinger. Du kan ikke springe de grundlæggende ting over,” siger han.

CISO’en påpeger, at ConnectWise, som har i omegnen af 3.100 ansatte, også ændrer egne interne processer for leverandører.

“Vi afventer også amerikansk vejledning, som NIST- og CIS-rammerne for AI. Det bliver helt sikkert en del af, hvordan vi evaluerer tredjepartsapplikationer og bygger internt,” siger han.

Hans hovedpointe er, at leverandører fremover skal kunne svare for sig, når det kommer til cybersikkerhed, og især når teknologien havner i de forkerte hænder. Derfor skal MSP’er kunne dokumentere, at deres værktøjer fungerer i et it-landskab fyldt med trusler fra AI.

“Kvalitetssikring bliver stort. Hvordan ved du, at dine værktøjer er effektive? Vi må antage, at en stor del af angrebene om to år vil være AI-understøttede. Vi skal udfordre vores leverandører på, hvordan de implementerer AI i mailbeskyttelse, i SIEM-værktøjer – alle steder,” siger CISO’en.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job