Er du helt sikker på, dit cyberberedskab er klar, når du sætter autosvaret til?

Klumme: Sommerferien skaber sjældent helt nye problemer. Den gør eksisterende svagheder tydeligere. Har du for eksempel styr på, at din cybersikkerhed skal kunne tåle lav bemanding?

Artikel top billede

(Foto: Joshua Koblin / Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Hver sommer minder vi hinanden om, at hackerne ikke holder ferie. Og selv om det ganske vist er helt rigtigt - og vigtigt - bringer konstateringen i sig selv os ikke ret langt.

For sommerferien skaber sjældent helt nye problemer. Den gør eksisterende svagheder tydeligere.

Når nøglepersoner er væk, arbejdsgange ændrer sig, bemandingen er lavere, og beslutninger tager længere tid, bliver det tydeligt, hvor godt cybersikkerheden er forankret i organisationen.

Er beslutningsveje, processer og ansvar indarbejdet på tværs af organisationen?

Eller afhænger sikkerheden i praksis af bestemte personer, uformelle rutiner og hurtige afklaringer på tværs af skriveborde?

Hvis svaret på det sidste spørgsmål er ja, har du og din virksomhed et problem, som rækker langt ud over sommerferien.

Trusselsbilledet har ændret sig hurtigere end mange organisationers beredskab.

Angreb er blevet mere automatiserede, mere overbevisende og mere skalerbare. Kunstig intelligens gør det lettere at producere phishingmails uden sproglige fejl, efterligne kommunikationsmønstre og ramme medarbejdere på tidspunkter, hvor opmærksomheden naturligt er lavere.

Et cyberangreb rammer driften, kunderne, leverancerne, tilliden og virksomhedens evne til at fungere.

Derfor bør cyberberedskab behandles som en del af virksomhedens samlede ledelses- og driftsmodel på linje med krisestyring, finansiel risikostyring og forretningskontinuitet.

Cybersikkerheden skal kunne tåle lav bemanding

Mange virksomheder har i dag investeret betydeligt i sikkerhedsteknologi, adgangsstyring, awareness-træning og beredskabsplaner.

Det er alt sammen nødvendigt og vigtigt, men den egentlige test er alligevel organisatorisk.

For hvis sikkerheden falder mærkbart, når bestemte personer går på ferie, er sikkerheden ikke skaleret. Så er den personbåret.

Det er i det hele taget en sårbar model. Men den holder endnu dårligere, når organisationen kører på lavere bemanding, og beslutninger skal træffes af medarbejdere, der ikke plejer at stå med ansvaret.

Modne organisationer bygger sikkerhed ind i arbejdsgange, mandat, automatisering og kultur.

De gør det tydeligt, hvem der kan handle, hvilke beslutninger der kan træffes lokalt, og hvornår noget skal eskaleres.

På den måde bliver cybersikkerhed mindre afhængig af enkeltpersoner og mere en del af virksomhedens måde at fungere på.

Derfor bør virksomheder i den sidste uge frem mod sommerferien tage beredskabet frem og vurdere, om det kan fungere uden de mennesker, der plejer at få tingene til at hænge sammen.

Hvem har mandat til at lukke adgang, eskalere til ledelsen eller kontakte eksterne parter? Hvem overtager, hvis de normale ansvarlige ikke er tilgængelige?

Og er procedurerne enkle nok til, at de virker under pres, når medarbejdere løser uvante opgaver?

Det er vigtigt hele året.

Men sommerferien gør svaghederne synlige, fordi den bryder normaldriften op og viser, om sikkerheden er bygget ind i organisationen, eller om den kun fungerer, når nøglepersoner er på arbejde.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

    Mahyar Farshi

    Norriq Danmark A/S

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S