Vi overvåger alt - undtagen den adfærd, der afslører digitale angreb

Klumme: Lusker en ukendt person rundt omkring i din virksomhed, vil folk hurtigt bemærke det. Men når det kommer til det stærkt stigende antal online enheder i Danmark, ignoreres mistænkelig adfærd ofte fuldstændigt. Det kan man gøre noget ved, og gør man det ikke i forvejen, er det også et varsel om at gå mere grundigt til sikkerheden.

Artikel top billede

(Foto: MW/Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Instinktivt er vi gode til at få øje på mistænkelig adfærd og advare andre om det.

Hvis en bil gentagne gange kører langsomt rundt i et villakvarter, ringer nogen typisk til politiet eller advarer naboerne.

En person, der fotograferer tekniske installationer, får folk til at reagere. Og en varevogn med tonede ruder, der holder stille på samme sted i dagevis tæt på kritisk infrastruktur, vil formentlig også få folk til at fortælle det til myndighederne.

Men når internetforbundne enheder (IoT), som for eksempel tryksensorer i fjernvarmenettet, parkeringsautomater, eller IoT-moduler i elnettet, der regulerer belastning og forhindrer blackout, pludselig opfører sig anderledes end normalt, er der overraskende sjældent nogen, der reagerer.

Kun hvis det er en kendt trussel, bimler og bamler alarmerne.

Mistænkelig IoT-adfærd kan være alvorligt tegn

Det er egentlig underligt.

For mistænkelig adfærd i IoT kan være alt fra fejl til spionage, eller ondsindet software der kan aktiveres på kommando senere.

I dag er det netop de digitale systemer, som får kritisk infrastruktur, vores forsyning, virksomheders produktion, transport eller finans til at fungere.

Alligevel opdager mange først et angreb, når noget bryder sammen, eller når nogen udefra ringer og fortæller dem, at der er et problem.

I en tid, hvor milliarder af enheder er koblet på nettet, er det ikke længere realistisk at tro, at man kan forebygge sig ud af alle angreb. Spørgsmålet er ikke, om noget går galt, men hvornår, og hvor hurtigt man opdager det.

For danske virksomheder, der driver alt fra energiforsyning og produktion til transport og finans med mange online enheder til at understøtte forretningen, kan et digitalt angreb i dag lamme drift, kunder og deres omdømme på få timer.

Mange opdager det desværre ikke, før det er for sent.

En 2024-analyse fra IBM viste, at det globale gennemsnit for at opdage et databrud er 194 dage.

I IoT-verdenen, hvor sensorer, maskiner og systemer konstant kommunikerer med hinanden, er det chokerende og alt, alt for lang tid.

Behov for realtidsovervågning

I de senere år er IoT blevet en integreret del af mange virksomheders drift.

De mange online sensorer skaber effektivitet og indsigt, men det betyder også, at risikoen flytter sig.

Når en vandmåler, en el-ladestander eller en produktionsrobot pludselig sender data hvert minut i stedet for hver dag, kan det være et tegn på fejl, eller at enheden er kompromitteret.

Den type adfærd kan ikke altid fanges af traditionelle sikkerhedssystemer, fordi de primært reagerer på kendte trusler.

Overvågning af mistænkelig adfærd i realtid er derfor et vigtigt skridt for virksomheder, der tager deres digitale robusthed alvorligt.

Men overvågning kan ikke stå alene. Hvis enheder opfører sig unormalt, eller hvis man slet ikke har indsigt i, hvad der sker i netværket, bør det give anledning til et mere grundlæggende spørgsmål; om sikkerheden er tænkt bredt nok fra starten.

Et trusselsbillede i hastig udvikling

Trusselsbilledet udvikler sig hurtigt.

Ondsindede aktører bruger i stigende grad automatisering og AI til at finde svagheder, og mange angreb rammer virksomheder, der ikke har opdateret software, certifikater eller sikkerhedsprocedurer på tværs af deres systemer.

Det er ikke længere tilstrækkeligt at tænke, at sikkerhed er noget, man sætter op én gang.

IoT-sikkerhed bør bygges ud fra et helhedsorienteret design. Det betyder, at sikkerhed tænkes ind allerede i designfasen og løbende vurderes på tværs af enheder, netværk, sim, data og adgangsrettigheder.

Angreb kan opstå mange steder, og derfor kræver det et 360-graders blik, hvor man både forebygger, opdager og reagerer hurtigt, når noget afviger fra det normale.

Mistænkelig it-adfærd bør i den sammenhæng ikke kun ses som et isoleret problem, men som et symptom på, at der kan være svagheder i den samlede sikkerhedsarkitektur.

Det bør være et signal til ledelsen om at stoppe op og vurdere, om sikkerheden er robust nok i en virkelighed, hvor digitale angreb ikke følger faste mønstre.

For når ingen kigger efter afvigelser, og heller ikke spørger hvorfor de opstår, opdager man dem først, når noget for alvor går i stykker.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job