It-sikkerhedsregler skal være enkle

Enkle regler, der kan håndhæves og forstås af alle, er vejen til at opbygge en fornuftig it-sikkerhedspolitik, lyder nogle af rådene fra sikkerhedschefer.

Det gælder om at fokusere på nogle få enkle regler, når man formulerer en virksomheds it-sikkerhedspolitik.

Samtidig skal man undgå at binde politikken op på specifikke teknologier, der hurtigt kan blive forældet.

Det var nogle af rådene fra en række it-chefer til deres kolleger i forbindelse med Infosec-konferencen i Orlando i denne uge.

Kampe skal vælges med omhu

- Vælg dine kampe med omhu, siger it-sikkerhedschef Anish Bhimani fra JPMorgan Chase til den amerikanske udgave af Computerworld.

Han advarer mod at gøre it-politikken til en lang opremsning af specifikke krav, som det senere kan blive svært at håndhæve.

I stedet skal virksomheden sætte sig klare mål for sikkerhedspolitikken og formulere en politik, der let kan læses og forstås af medarbejderne.

Således har JPMorgan Chase opdelt sikkerhedspolitikken i en kort liste af obligatoriske krav og en lidt længere liste af anbefalinger.

En sikkerhedspolitik bør være adskilt fra sikkerhedsstandarder og -retningslinjer, fordi den hovedsageligt skal bruges til at styre adfærden i virksomheden, påpegede sikkerhedschef Sandy Bacik fra televirksomheden Tekelec i forbindelse med en paneldebat på konferencen.

Det betyder også, at sikkerhedspolitikken ikke bør bindes op på specifikke teknologier, men i stedet formuleres mere langsigtet.

Skal være mulig at håndhæve

Det er dog samtidig vigtigt, at en sikkerhedspolitik er formuleret således, at det er muligt for ledelsen at håndhæve den, påpegede Philip Maier, it-sikkerhedschef i Visa-datterselskabet Inovant ved debatten.

Han anbefaler derfor, at man vender alle regler med dem, der skal håndhæve dem og også med eksperter inden for de enkelte områder, så man er sikker på, at reglerne kan håndhæves i praksis.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere