Selv verdens bedste firewall hjælper ikke, hvis døren til dit serverrum står åben

Klumme: Virksomheder bruger enorme ressourcer på at beskytte sig mod digitale angreb. Men hvis den fysiske sikkerhed behandles som en separat disciplin, efterlader det en alvorlig blind vinkel.

Artikel top billede

(Foto: Dma Pechurin / Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Nogle gange tænker jeg, at ordet "cloud" er en af it-verdenens fineste opfindelser. Det får os til at forestille os noget let, fjernt og nærmest immaterielt.

Fakta er dog, at hver gang vi klikker, streamer, analyserer eller gemmer data, aktiverer vi en enorm, fysisk infrastruktur af servere, kabler og køleanlæg på tværs af datacentre.

Virksomheder er i dag fuldstændig afhængige af datacentre, der kan køre stabilt, sikkert og uden afbrydelser.

Samtidig forventes datacentrenes kapacitet og energiforbrug ifølge globale markedsanalyser at blive mere end fordoblet frem mod 2030.

Når der tales om denne afhængighed og selve sikkerhedsaspektet, er fokus næsten altid rettet mod cybertrusler og klassisk cybersikkerhed.

Den fysiske sikkerhed bliver ofte behandlet som en sekundær disciplin, selv om uautoriseret adgang, sabotage, interne trusler og geopolitisk uro kan føre til nedetid, brud på lovgivning og kompromittering af følsomme data.

For hvad nytter verdens bedste firewall, hvis døren til serverrummet står åben?

Illusionen om den outsourcede risiko

Virkeligheden for de fleste danske virksomheder er, at de ikke længere ejer deres egne datacentre.

Tiden, hvor it-infrastrukturen udelukkende stod nede i kælderen, er forbi.

I dag er langt de fleste virksomheder afhængige af flere cloudløsninger, eksterne hostingpartnere og decentraliserede datacentre.

Udviklingen har både skabt stor fleksibilitet og mulighed for at skalere, men også den farlige misforståelse, at når man outsourcer driften, outsourcer man også ansvaret for sikkerheden.

Sandheden er dog en anden. Ansvar og risiko forsvinder ikke, når driften outsources.

De flytter blot et led længere ud i leverandørkæden, hvor de samtidig bliver sværere at få overblik over.

I værste fald kan uvedkommende adgang, menneskelige fejl under vedligeholdelse, målrettet sabotage eller eksterne hændelser som strømsvigt, overophedning eller brand få alvorlige følger.

Nedetid hos en leverandør kan få store operationelle og økonomiske konsekvenser.

Læg dertil datatab, potentielle compliance-problemer og alvorlige knæk i kundernes tillid til virksomheden, og vi har en reel trussel mod virksomhedernes eksistensgrundlag.

Når fragmenterede systemer skaber operationel støj

Desværre spænder mange virksomheders nuværende sikkerhedsstrategier ben for dem selv, fordi de er fragmenterede.

Traditionelt set har videoovervågning, adgangskontrol, miljøsensorer og alarmer fungeret som adskilte systemer og er over tid blevet siloopdelte.

Det skaber operationel støj. Når der opstår en hændelse, skal sikkerhedsteams hurtigt kunne danne sig et overblik, så der kan skrides til handling.

Hvis oplysningerne derimod er spredt på tværs af flere systemer, går dyrebar tid tabt.

Forestil dig, at en alarm går og sikkerhedsteamet skal tjekke adgangsloggen i et system, gennemse videoovervågningen og kontrollere data om de fysiske forhold i et tredje.

I tidspressede situationer kan den tabte tid gøre hele forskellen på, om sikkerhedshuller lukkes i tide.

I takt med at datacentermiljøer vokser i omfang og kompleksitet, har virksomheder brug for et samlet overblik, der hjælper sikkerhedsteams med at forstå og reagere på hændelser, når de sker.

Vejen frem: Tre fysiske indsatsområder for den digitale leder

Hvis virksomheder vil styrke modstandsdygtigheden, skal fysisk sikkerhed skrives direkte ind i virksomhedens samlede vurdering af cyberrisici, compliance og driftskontinuitet.

Virksomhedsledelsen bør stille de samme kritiske spørgsmål til den fysiske infrastruktur, som de gør til den digitale.

For at lukke hullet i pansret mener jeg, at danske virksomheder bør fokusere på tre konkrete indsatsområder:

1. Kortlæg den skjulte infrastruktur

Skab et samlet overblik over alle fysiske lokationer, eksterne serverrum og datacentre, som virksomhedens kritiske drift afhænger af.

Kortlæg samtidig, hvor de er placeret, hvem der driver dem, hvilke systemer og data de understøtter, og hvilke risici der er knyttet til den enkelte lokation.

2. Styrk adgangsstyringen

Skab fuld gennemsigtighed med, hvem der har adgang til infrastrukturen, hvornår de har adgang, og hvorfor.

Enhver fysisk adgang – uanset om det er egne medarbejdere eller eksternt personale – bør godkendes og dokumenteres automatisk.

3. Skab operationelt overblik

Nedbryd siloerne mellem it-sikkerhed og fysisk sikring, så sikkerhedsteamet kan reagere øjeblikkeligt på hændelser.

Når en adgangsdør tvinges op, bør den tilhørende videoovervågning og alle relevante hændelsesdata automatisk blive vist samlet på operatørens skærm, så falske alarmer hurtigt kan afvises, og reelle trusler håndteres med det samme.

Det er på tide at gøre op med opdelingen mellem den digitale og den fysiske verden.

It-afdelingen, facility management, compliance-ansvarlige og direktionen kan ikke længere arbejde i hver deres silo. De bør indse, at de kigger på én og samme risikoflade.

En gennemtænkt cybersikkerhedsstrategi er helt afgørende, men den er intet værd, hvis den står alene.

De virksomheder, der erkender, at fysisk sikkerhed er en integreret del af cybersikkerhed, vil stå stærkere over for fremtidens trusler.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Capgemini Danmark A/S

Java Engineer

Københavnsområdet

Politiets Efterretningstjeneste

Fullstack softwareudvikler i PET

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Netip A/S har pr. 1. juni 2026 ansat Gutzon D. Børglum som Key Account Manager på netIP's kontor i Herlev. Han har tidligere beskæftiget sig med salg i IT-branchen - bla. med tidligere ansættelser som SE hos GlobalConnect og CSM hos Heimdal. Nyt job

Gutzon D. Børglum

Netip A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

Mahyar Farshi

Norriq Danmark A/S

WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

Tim Meicker

WITRICS A/S