It-sikkerhedsregler skal være enkle

Enkle regler, der kan håndhæves og forstås af alle, er vejen til at opbygge en fornuftig it-sikkerhedspolitik, lyder nogle af rådene fra sikkerhedschefer.

Det gælder om at fokusere på nogle få enkle regler, når man formulerer en virksomheds it-sikkerhedspolitik.

Samtidig skal man undgå at binde politikken op på specifikke teknologier, der hurtigt kan blive forældet.

Det var nogle af rådene fra en række it-chefer til deres kolleger i forbindelse med Infosec-konferencen i Orlando i denne uge.

Kampe skal vælges med omhu

- Vælg dine kampe med omhu, siger it-sikkerhedschef Anish Bhimani fra JPMorgan Chase til den amerikanske udgave af Computerworld.

Han advarer mod at gøre it-politikken til en lang opremsning af specifikke krav, som det senere kan blive svært at håndhæve.

I stedet skal virksomheden sætte sig klare mål for sikkerhedspolitikken og formulere en politik, der let kan læses og forstås af medarbejderne.

Således har JPMorgan Chase opdelt sikkerhedspolitikken i en kort liste af obligatoriske krav og en lidt længere liste af anbefalinger.

En sikkerhedspolitik bør være adskilt fra sikkerhedsstandarder og -retningslinjer, fordi den hovedsageligt skal bruges til at styre adfærden i virksomheden, påpegede sikkerhedschef Sandy Bacik fra televirksomheden Tekelec i forbindelse med en paneldebat på konferencen.

Det betyder også, at sikkerhedspolitikken ikke bør bindes op på specifikke teknologier, men i stedet formuleres mere langsigtet.

Skal være mulig at håndhæve

Det er dog samtidig vigtigt, at en sikkerhedspolitik er formuleret således, at det er muligt for ledelsen at håndhæve den, påpegede Philip Maier, it-sikkerhedschef i Visa-datterselskabet Inovant ved debatten.

Han anbefaler derfor, at man vender alle regler med dem, der skal håndhæve dem og også med eksperter inden for de enkelte områder, så man er sikker på, at reglerne kan håndhæves i praksis.

Læses lige nu

    Annonceindlæg fra Cornerstones

    Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

    Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

    Navnenyt fra it-Danmark

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse