Danmark kan ikke styrke sin digitale modstandskraft med strategier og krav alene

Klumme: Cybersikkerhed bliver alt for ofte behandlet som compliance og teknik. Men når krisen rammer, er det organisationens beredskab og evne til at handle under pres, der tæller.

Artikel top billede

(Foto: Saúl Bucio / Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Cybersikkerhed fylder stadig mere i danske organisationer. Der bliver udarbejdet strategier, stillet krav og investeret i nye løsninger. Det er nødvendigt.

Men det er ikke nok.

For udfordringen handler ikke kun om, hvor meget opmærksomhed cybersikkerhed får. Det handler også om at mange organisationer, både offentlige og private, grundlæggende arbejder forkert med cybersikkerhed.

Ofte behandles cybersikkerhed som et teknisk problem eller en administrativ øvelse.

Der skrives politikker, udarbejdes kontroller og produceres rapporter. Al sammen nødvendige elementer i enhver sikkerhedsindsats, men desværre ikke nok.

For når et cyberangreb rammer, er det ikke et dokument, der afgør udfaldet. Det er organisationens evne til at handle hurtigt, koordineret og med ufuldstændig information.

I praksis ser vi ofte, at organisationer faktisk har et cyberberedskab. Der findes en plan for, hvem der skal gøre hvad, hvis noget går galt. Problemet er bare, at planen sjældent er testet.

Dét er afgørende. Først når man står midt i en realistisk øvelse, bliver det tydeligt, hvor hurtigt usikkerhed kan opstå.

Hvem træffer beslutningen om at lukke systemer ned? Hvem taler med kunder eller borgere? Hvad gør man, hvis angriberen allerede har adgang til centrale systemer?

I den situation opdager mange organisationer, hvor afhængige de er af klare roller, samarbejde på tværs af afdelinger og ledelser, der kan træffe beslutninger under pres.

Cybersikkerhed er mere forretning end teknik

I den offentlige debat bliver cybertruslen ofte fremstillet som et næsten uoverskueligt kapløb mod stadig mere avancerede angribere.

Kunstig intelligens, kvantecomputere og statsstøttede hackergrupper fylder meget i debatten.

Men virkeligheden er ofte mindre spektakulær.

Mange angreb lykkes, fordi organisationer ikke får lukket sårbarheder, ikke beskytter identiteter godt nok - for eksempel ved at undlade at implementere mulitfaktorgodkendelse - eller ikke har styr på, hvordan de skal reagere, når noget går galt.

Det betyder ikke, at truslen er lille. Tværtimod. Men det betyder, at en stor del af løsningen ikke ligger i futuristisk teknologi. Den ligger i disciplin og forberedelse.

Den ligger i, at organisationer har et reelt overblik over deres systemer, identiteter og data og forstår, hvordan de hænger sammen og påvirker forretningen.

At netværk deles op, så hackere ikke kan bevæge sig frit. At kendte sårbarheder ikke bare registreres, men lukkes. Og at organisationer ikke kun har et beredskab, men også har prøvet det under pres.

Ellers risikerer cybersikkerhed at blive en selvstændig disciplin løsrevet fra den organisation, den egentlig skal beskytte.

Hvis Danmark skal styrke sin digitale modstandskraft, kræver det derfor mere end strategier og nye krav.

Det kræver en kultur, hvor cybersikkerhed er en integreret del af den daglige drift, og hvor beredskab bliver øvet, før krisen opstår.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Navnenyt fra it-Danmark

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job