Selv verdens bedste firewall hjælper ikke, hvis døren til dit serverrum står åben

Klumme: Virksomheder bruger enorme ressourcer på at beskytte sig mod digitale angreb. Men hvis den fysiske sikkerhed behandles som en separat disciplin, efterlader det en alvorlig blind vinkel.

Artikel top billede

(Foto: Dma Pechurin / Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Nogle gange tænker jeg, at ordet "cloud" er en af it-verdenens fineste opfindelser. Det får os til at forestille os noget let, fjernt og nærmest immaterielt.

Fakta er dog, at hver gang vi klikker, streamer, analyserer eller gemmer data, aktiverer vi en enorm, fysisk infrastruktur af servere, kabler og køleanlæg på tværs af datacentre.

Virksomheder er i dag fuldstændig afhængige af datacentre, der kan køre stabilt, sikkert og uden afbrydelser.

Samtidig forventes datacentrenes kapacitet og energiforbrug ifølge globale markedsanalyser at blive mere end fordoblet frem mod 2030.

Når der tales om denne afhængighed og selve sikkerhedsaspektet, er fokus næsten altid rettet mod cybertrusler og klassisk cybersikkerhed.

Den fysiske sikkerhed bliver ofte behandlet som en sekundær disciplin, selv om uautoriseret adgang, sabotage, interne trusler og geopolitisk uro kan føre til nedetid, brud på lovgivning og kompromittering af følsomme data.

For hvad nytter verdens bedste firewall, hvis døren til serverrummet står åben?

Illusionen om den outsourcede risiko

Virkeligheden for de fleste danske virksomheder er, at de ikke længere ejer deres egne datacentre.

Tiden, hvor it-infrastrukturen udelukkende stod nede i kælderen, er forbi.

I dag er langt de fleste virksomheder afhængige af flere cloudløsninger, eksterne hostingpartnere og decentraliserede datacentre.

Udviklingen har både skabt stor fleksibilitet og mulighed for at skalere, men også den farlige misforståelse, at når man outsourcer driften, outsourcer man også ansvaret for sikkerheden.

Sandheden er dog en anden. Ansvar og risiko forsvinder ikke, når driften outsources.

De flytter blot et led længere ud i leverandørkæden, hvor de samtidig bliver sværere at få overblik over.

I værste fald kan uvedkommende adgang, menneskelige fejl under vedligeholdelse, målrettet sabotage eller eksterne hændelser som strømsvigt, overophedning eller brand få alvorlige følger.

Nedetid hos en leverandør kan få store operationelle og økonomiske konsekvenser.

Læg dertil datatab, potentielle compliance-problemer og alvorlige knæk i kundernes tillid til virksomheden, og vi har en reel trussel mod virksomhedernes eksistensgrundlag.

Når fragmenterede systemer skaber operationel støj

Desværre spænder mange virksomheders nuværende sikkerhedsstrategier ben for dem selv, fordi de er fragmenterede.

Traditionelt set har videoovervågning, adgangskontrol, miljøsensorer og alarmer fungeret som adskilte systemer og er over tid blevet siloopdelte.

Det skaber operationel støj. Når der opstår en hændelse, skal sikkerhedsteams hurtigt kunne danne sig et overblik, så der kan skrides til handling.

Hvis oplysningerne derimod er spredt på tværs af flere systemer, går dyrebar tid tabt.

Forestil dig, at en alarm går og sikkerhedsteamet skal tjekke adgangsloggen i et system, gennemse videoovervågningen og kontrollere data om de fysiske forhold i et tredje.

I tidspressede situationer kan den tabte tid gøre hele forskellen på, om sikkerhedshuller lukkes i tide.

I takt med at datacentermiljøer vokser i omfang og kompleksitet, har virksomheder brug for et samlet overblik, der hjælper sikkerhedsteams med at forstå og reagere på hændelser, når de sker.

Vejen frem: Tre fysiske indsatsområder for den digitale leder

Hvis virksomheder vil styrke modstandsdygtigheden, skal fysisk sikkerhed skrives direkte ind i virksomhedens samlede vurdering af cyberrisici, compliance og driftskontinuitet.

Virksomhedsledelsen bør stille de samme kritiske spørgsmål til den fysiske infrastruktur, som de gør til den digitale.

For at lukke hullet i pansret mener jeg, at danske virksomheder bør fokusere på tre konkrete indsatsområder:

1. Kortlæg den skjulte infrastruktur

Skab et samlet overblik over alle fysiske lokationer, eksterne serverrum og datacentre, som virksomhedens kritiske drift afhænger af.

Kortlæg samtidig, hvor de er placeret, hvem der driver dem, hvilke systemer og data de understøtter, og hvilke risici der er knyttet til den enkelte lokation.

2. Styrk adgangsstyringen

Skab fuld gennemsigtighed med, hvem der har adgang til infrastrukturen, hvornår de har adgang, og hvorfor.

Enhver fysisk adgang – uanset om det er egne medarbejdere eller eksternt personale – bør godkendes og dokumenteres automatisk.

3. Skab operationelt overblik

Nedbryd siloerne mellem it-sikkerhed og fysisk sikring, så sikkerhedsteamet kan reagere øjeblikkeligt på hændelser.

Når en adgangsdør tvinges op, bør den tilhørende videoovervågning og alle relevante hændelsesdata automatisk blive vist samlet på operatørens skærm, så falske alarmer hurtigt kan afvises, og reelle trusler håndteres med det samme.

Det er på tide at gøre op med opdelingen mellem den digitale og den fysiske verden.

It-afdelingen, facility management, compliance-ansvarlige og direktionen kan ikke længere arbejde i hver deres silo. De bør indse, at de kigger på én og samme risikoflade.

En gennemtænkt cybersikkerhedsstrategi er helt afgørende, men den er intet værd, hvis den står alene.

De virksomheder, der erkender, at fysisk sikkerhed er en integreret del af cybersikkerhed, vil stå stærkere over for fremtidens trusler.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Annonce

    Event: Computerworld Cloud & AI Festival 2027

    Digital transformation | København

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    22 & 23. september 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,