Shehzad Ahmad: Husk at fejre dine succeser, CISO

Klumme: Vi kan glæde os over meget af det, der skete inden for sikkerhedsområdet i 2025.

Artikel top billede

(Foto: Foto: Andrew Neel)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

AI-genereret phishing. Geopolitiske trusler. Kvantekryptering.

Nej, denne klumme handler ikke om de emner, jeg plejer at skrive om.

I stedet vil jeg minde om, hvor vigtigt det er at fejre alt det gode, der trods alt også sker på sikkerhedsområdet.

Det er vi sikkerhedsfolk typisk rigtig dårlige til!

Som sikkerhedspersoner har vi en tendens til at fokusere på risici og trusler.

På alt det, der kan gå galt. Alt det, der ikke virker.

Det skal vi også.

Fejringer motiverer

Men vi må ikke glemme også at fejre vores succeser.

Hvorfor det? Jo, som mennesker har vi brug for at blive bekræftet. Vi vil gerne have at vide, at vi er gode til vores arbejde. Det motiverer os.

Da nytåret traditionelt er en tid, hvor man kigger tilbage og gør status, vil jeg i år gøre det med udgangspunkt i succeserne: Hvad gik rigtig godt i 2025?

For mig er det let at svare på: 2025 var året, hvor Topdanmark blev fuldt integreret i If. Ved den lejlighed fik jeg ansvaret for it-sikkerheden i den samlede organisation.

Jeg samlede aktiviteterne i en ny It Security-afdeling med fire teams bemandet fra de lande, hvor If har afdelinger.

Det har kun været muligt, fordi ledelsen giver mig sin fulde opbakning. Det betragter jeg også som en succes.

Dermed er vi bedre rustet til at eksekvere på virksomhedens strategi og ikke blot slukke ildebrande.

Når jeg taler med CISO-kolleger, hører jeg, at mange også ser fremgang på det område. Altså det at knytte sikkerheden til den forretningsmæssige succes.

(Næsten) ikke et ord om DORA og NIS2

2025 var året, hvor både DORA (Digital Operational Resilience Act) og NIS2 trådte i kraft.

Det er godt, at lovgivningen nu stiller klare krav til sikkerheden.

Men da der allerede er skrevet meget om begge, vil jeg blot sætte kryds ud for dem som en succes.

Ud over lovgivning og eksterne krav bød 2025 også på succeser, når det gælder kampen mod de cyberkriminelle.

Europol, FBI og flere nationale politienheder slog i januar til mod to fora, som kriminelle brugte til at udveksle stjålne data, hackerværktøjer og tjenester. Foraene Cracked og Nulled blev sat ud af drift.

Microsoft og amerikanske myndigheder beslaglagde i maj flere domæner, som LummaC2-tjenesten kørte på. Den administrerer skadelig software, der stjæler information fra inficerede computere.

Også på DDoS-siden havde myndighederne succes med at sætte ind mod de kriminelle.

Operation Eastwood i juli ramte den russiske hacktivist-gruppe NoName057(16). Den har udført store DDoS-angreb (overbelastningsangreb) mod mål, der støtter Ukraine. Over 100 servere blev beslaglagt, og to mistænkte arresteret.

Danske myndigheder deltog blandt andet i Operation Endgame. Her blev over 100 servere verden over sat ud af drift. De blev brugt til at installere skadelig software som Pikabot, Trickbot og Bumblebee.

Foruden Danmark indgik politimyndigheder fra Tyskland, USA, Storbritannien, Frankrig og Holland i Operation Endgame.

Her vil du måske indvende, at alle disse gode indsatser blot er en dråbe i havet. For hver kriminel organisation, der bliver standset, er der måske 10, som slipper ustraffet.

Men formålet med denne klumme er jo at fejre succeser. Og lad os da fejre det, hver eneste gang politiet standser en kriminel bande. Kan det gøre, at blot nogle få potentielle ofre ikke bliver ramt, er det en succes, der er værd at fejre.

En måned med fejringer

Som person er jeg en type, der er meget optaget af at nå mål. Når jeg har nået mit aktuelle mål, går jeg straks videre efter det næste.

Men gennem årene er jeg blevet bedre til at huske også at stoppe op og fejre succeserne.

I If har vi en god tradition: Hver november er "celebration month". I den måned fejrer vi alt det gode, vi har gjort i årets løb.

Fejringen er meget bred: Vi kan fejre alt fra et godt forretningsresultat eller en stor ordre til en kollega, der fortjener særlig påskønnelse.

Måneden slutter med en stor fest, hvor vi fejrer 10 udvalgte medarbejdere, der har vundet årets "If Awards".

Da fejring af vores succeser var i fokus i november, kom jeg til at tænke på, at det er en rigtig god idé – også for os sikkerhedsfolk.

Nytårets kommende succeser

Hvilke succeser kan vi se frem til at fejre om et år?

For mit eget vedkommende satser jeg på, at vi fortsætter det gode arbejde med at efterleve kravene i DORA (ja, der var den igen). Derudover handler det om at få vores nye sikkerhedsorganisation til at blive godt integreret i Ifs forretning.

Og så regner jeg med at gøre en indsats inden for sikkerhedskulturen i vores virksomhed.

Jeg hører fra flere af mine CISO-kolleger, at den menneskelige side af sikkerheden fylder stadig mere. Derfor er det vigtigt at fremme en positiv sikkerhedskultur, hvor medarbejderne tager ansvar og har lyst til at forbedre sikkerheden.

Det kan en fejring af sikkerhedssucceser være med til at styrke.

Jeg håber, denne klumme har givet dig inspiration til at tænke over, hvilke succeser du og dine medarbejdere kan fejre i det nye år.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonceindlæg fra Computerworld

AI’s produktivitetsparadoks: Hvor bliver gevinsterne af?

Undersøgelser i Danmark og udlandet tyder på, at AI endnu ikke for alvor kan aflæses i produktivitet og bundlinje.

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos