Shehzad Ahmad: Husk at fejre dine succeser, CISO

Klumme: Vi kan glæde os over meget af det, der skete inden for sikkerhedsområdet i 2025.

Artikel top billede

(Foto: Foto: Andrew Neel)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

AI-genereret phishing. Geopolitiske trusler. Kvantekryptering.

Nej, denne klumme handler ikke om de emner, jeg plejer at skrive om.

I stedet vil jeg minde om, hvor vigtigt det er at fejre alt det gode, der trods alt også sker på sikkerhedsområdet.

Det er vi sikkerhedsfolk typisk rigtig dårlige til!

Som sikkerhedspersoner har vi en tendens til at fokusere på risici og trusler.

På alt det, der kan gå galt. Alt det, der ikke virker.

Det skal vi også.

Fejringer motiverer

Men vi må ikke glemme også at fejre vores succeser.

Hvorfor det? Jo, som mennesker har vi brug for at blive bekræftet. Vi vil gerne have at vide, at vi er gode til vores arbejde. Det motiverer os.

Da nytåret traditionelt er en tid, hvor man kigger tilbage og gør status, vil jeg i år gøre det med udgangspunkt i succeserne: Hvad gik rigtig godt i 2025?

For mig er det let at svare på: 2025 var året, hvor Topdanmark blev fuldt integreret i If. Ved den lejlighed fik jeg ansvaret for it-sikkerheden i den samlede organisation.

Jeg samlede aktiviteterne i en ny It Security-afdeling med fire teams bemandet fra de lande, hvor If har afdelinger.

Det har kun været muligt, fordi ledelsen giver mig sin fulde opbakning. Det betragter jeg også som en succes.

Dermed er vi bedre rustet til at eksekvere på virksomhedens strategi og ikke blot slukke ildebrande.

Når jeg taler med CISO-kolleger, hører jeg, at mange også ser fremgang på det område. Altså det at knytte sikkerheden til den forretningsmæssige succes.

(Næsten) ikke et ord om DORA og NIS2

2025 var året, hvor både DORA (Digital Operational Resilience Act) og NIS2 trådte i kraft.

Det er godt, at lovgivningen nu stiller klare krav til sikkerheden.

Men da der allerede er skrevet meget om begge, vil jeg blot sætte kryds ud for dem som en succes.

Ud over lovgivning og eksterne krav bød 2025 også på succeser, når det gælder kampen mod de cyberkriminelle.

Europol, FBI og flere nationale politienheder slog i januar til mod to fora, som kriminelle brugte til at udveksle stjålne data, hackerværktøjer og tjenester. Foraene Cracked og Nulled blev sat ud af drift.

Microsoft og amerikanske myndigheder beslaglagde i maj flere domæner, som LummaC2-tjenesten kørte på. Den administrerer skadelig software, der stjæler information fra inficerede computere.

Også på DDoS-siden havde myndighederne succes med at sætte ind mod de kriminelle.

Operation Eastwood i juli ramte den russiske hacktivist-gruppe NoName057(16). Den har udført store DDoS-angreb (overbelastningsangreb) mod mål, der støtter Ukraine. Over 100 servere blev beslaglagt, og to mistænkte arresteret.

Danske myndigheder deltog blandt andet i Operation Endgame. Her blev over 100 servere verden over sat ud af drift. De blev brugt til at installere skadelig software som Pikabot, Trickbot og Bumblebee.

Foruden Danmark indgik politimyndigheder fra Tyskland, USA, Storbritannien, Frankrig og Holland i Operation Endgame.

Her vil du måske indvende, at alle disse gode indsatser blot er en dråbe i havet. For hver kriminel organisation, der bliver standset, er der måske 10, som slipper ustraffet.

Men formålet med denne klumme er jo at fejre succeser. Og lad os da fejre det, hver eneste gang politiet standser en kriminel bande. Kan det gøre, at blot nogle få potentielle ofre ikke bliver ramt, er det en succes, der er værd at fejre.

En måned med fejringer

Som person er jeg en type, der er meget optaget af at nå mål. Når jeg har nået mit aktuelle mål, går jeg straks videre efter det næste.

Men gennem årene er jeg blevet bedre til at huske også at stoppe op og fejre succeserne.

I If har vi en god tradition: Hver november er "celebration month". I den måned fejrer vi alt det gode, vi har gjort i årets løb.

Fejringen er meget bred: Vi kan fejre alt fra et godt forretningsresultat eller en stor ordre til en kollega, der fortjener særlig påskønnelse.

Måneden slutter med en stor fest, hvor vi fejrer 10 udvalgte medarbejdere, der har vundet årets "If Awards".

Da fejring af vores succeser var i fokus i november, kom jeg til at tænke på, at det er en rigtig god idé – også for os sikkerhedsfolk.

Nytårets kommende succeser

Hvilke succeser kan vi se frem til at fejre om et år?

For mit eget vedkommende satser jeg på, at vi fortsætter det gode arbejde med at efterleve kravene i DORA (ja, der var den igen). Derudover handler det om at få vores nye sikkerhedsorganisation til at blive godt integreret i Ifs forretning.

Og så regner jeg med at gøre en indsats inden for sikkerhedskulturen i vores virksomhed.

Jeg hører fra flere af mine CISO-kolleger, at den menneskelige side af sikkerheden fylder stadig mere. Derfor er det vigtigt at fremme en positiv sikkerhedskultur, hvor medarbejderne tager ansvar og har lyst til at forbedre sikkerheden.

Det kan en fejring af sikkerhedssucceser være med til at styrke.

Jeg håber, denne klumme har givet dig inspiration til at tænke over, hvilke succeser du og dine medarbejdere kan fejre i det nye år.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S