Er du helt sikker på, dit cyberberedskab er klar, når du sætter autosvaret til?

Klumme: Sommerferien skaber sjældent helt nye problemer. Den gør eksisterende svagheder tydeligere. Har du for eksempel styr på, at din cybersikkerhed skal kunne tåle lav bemanding?

Artikel top billede

(Foto: Joshua Koblin / Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Hver sommer minder vi hinanden om, at hackerne ikke holder ferie. Og selv om det ganske vist er helt rigtigt - og vigtigt - bringer konstateringen i sig selv os ikke ret langt.

For sommerferien skaber sjældent helt nye problemer. Den gør eksisterende svagheder tydeligere.

Når nøglepersoner er væk, arbejdsgange ændrer sig, bemandingen er lavere, og beslutninger tager længere tid, bliver det tydeligt, hvor godt cybersikkerheden er forankret i organisationen.

Er beslutningsveje, processer og ansvar indarbejdet på tværs af organisationen?

Eller afhænger sikkerheden i praksis af bestemte personer, uformelle rutiner og hurtige afklaringer på tværs af skriveborde?

Hvis svaret på det sidste spørgsmål er ja, har du og din virksomhed et problem, som rækker langt ud over sommerferien.

Trusselsbilledet har ændret sig hurtigere end mange organisationers beredskab.

Angreb er blevet mere automatiserede, mere overbevisende og mere skalerbare. Kunstig intelligens gør det lettere at producere phishingmails uden sproglige fejl, efterligne kommunikationsmønstre og ramme medarbejdere på tidspunkter, hvor opmærksomheden naturligt er lavere.

Et cyberangreb rammer driften, kunderne, leverancerne, tilliden og virksomhedens evne til at fungere.

Derfor bør cyberberedskab behandles som en del af virksomhedens samlede ledelses- og driftsmodel på linje med krisestyring, finansiel risikostyring og forretningskontinuitet.

Cybersikkerheden skal kunne tåle lav bemanding

Mange virksomheder har i dag investeret betydeligt i sikkerhedsteknologi, adgangsstyring, awareness-træning og beredskabsplaner.

Det er alt sammen nødvendigt og vigtigt, men den egentlige test er alligevel organisatorisk.

For hvis sikkerheden falder mærkbart, når bestemte personer går på ferie, er sikkerheden ikke skaleret. Så er den personbåret.

Det er i det hele taget en sårbar model. Men den holder endnu dårligere, når organisationen kører på lavere bemanding, og beslutninger skal træffes af medarbejdere, der ikke plejer at stå med ansvaret.

Modne organisationer bygger sikkerhed ind i arbejdsgange, mandat, automatisering og kultur.

De gør det tydeligt, hvem der kan handle, hvilke beslutninger der kan træffes lokalt, og hvornår noget skal eskaleres.

På den måde bliver cybersikkerhed mindre afhængig af enkeltpersoner og mere en del af virksomhedens måde at fungere på.

Derfor bør virksomheder i den sidste uge frem mod sommerferien tage beredskabet frem og vurdere, om det kan fungere uden de mennesker, der plejer at få tingene til at hænge sammen.

Hvem har mandat til at lukke adgang, eskalere til ledelsen eller kontakte eksterne parter? Hvem overtager, hvis de normale ansvarlige ikke er tilgængelige?

Og er procedurerne enkle nok til, at de virker under pres, når medarbejdere løser uvante opgaver?

Det er vigtigt hele året.

Men sommerferien gør svaghederne synlige, fordi den bryder normaldriften op og viser, om sikkerheden er bygget ind i organisationen, eller om den kun fungerer, når nøglepersoner er på arbejde.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job