It-sikkerhedsregler skal være enkle

Enkle regler, der kan håndhæves og forstås af alle, er vejen til at opbygge en fornuftig it-sikkerhedspolitik, lyder nogle af rådene fra sikkerhedschefer.

Det gælder om at fokusere på nogle få enkle regler, når man formulerer en virksomheds it-sikkerhedspolitik.

Samtidig skal man undgå at binde politikken op på specifikke teknologier, der hurtigt kan blive forældet.

Det var nogle af rådene fra en række it-chefer til deres kolleger i forbindelse med Infosec-konferencen i Orlando i denne uge.

Kampe skal vælges med omhu

- Vælg dine kampe med omhu, siger it-sikkerhedschef Anish Bhimani fra JPMorgan Chase til den amerikanske udgave af Computerworld.

Han advarer mod at gøre it-politikken til en lang opremsning af specifikke krav, som det senere kan blive svært at håndhæve.

I stedet skal virksomheden sætte sig klare mål for sikkerhedspolitikken og formulere en politik, der let kan læses og forstås af medarbejderne.

Således har JPMorgan Chase opdelt sikkerhedspolitikken i en kort liste af obligatoriske krav og en lidt længere liste af anbefalinger.

En sikkerhedspolitik bør være adskilt fra sikkerhedsstandarder og -retningslinjer, fordi den hovedsageligt skal bruges til at styre adfærden i virksomheden, påpegede sikkerhedschef Sandy Bacik fra televirksomheden Tekelec i forbindelse med en paneldebat på konferencen.

Det betyder også, at sikkerhedspolitikken ikke bør bindes op på specifikke teknologier, men i stedet formuleres mere langsigtet.

Skal være mulig at håndhæve

Det er dog samtidig vigtigt, at en sikkerhedspolitik er formuleret således, at det er muligt for ledelsen at håndhæve den, påpegede Philip Maier, it-sikkerhedschef i Visa-datterselskabet Inovant ved debatten.

Han anbefaler derfor, at man vender alle regler med dem, der skal håndhæve dem og også med eksperter inden for de enkelte områder, så man er sikker på, at reglerne kan håndhæves i praksis.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til lokal IT støtte i Oksbøl

    Sydjylland

    PensionDanmark

    AI Automation Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job