It-sikkerhed bygger på medarbejderne

Når ledelsen har givet grønt lys, og it-sikkerheds-politikken skal implementeres i virksomheden, er det tid til at tage ud i marken. Virksomhedens medarbejdere skal have politikken ind under huden.

Det handler om at komme ud i marken. Mød medarbejderne. Og tal med dem. En e-mail og et dokument på intranettet er ikke nok til at overbevise de ansatte om, at de skal forholde sig til virksomhedens it-sikkerheds-politik.

Gennem tiderne har undersøgelser peget på, at den største sårbarhed i it-sikkerheden ligger hos virksomhedens ansatte, mens andre mener, den ligger eksternt.

Og selvom den diskussion er sjovere, end den er relevant, som Peter Vester­gaard, specialist i it-sikkerhed hos Pricewaterhuse-Coopers udtrykker det – så er der ingen tvivl om, at medarbejderne er en vigtig parameter for, at it-sikkerheds-politikken bliver forankret i virksomheden.
Politikken skal sælges

Ifølge Ingrid Colding-Jørgensen, der er it-sikkerheds-konsulent hos NNIT, kræver det, at it-chefen kommer ud i afdelingerne og giver de ansatte en grundig introduktion til politikken.

– Det er dit job som it-chef at sælge it-sikkerheds-politikken. Du kan ikke bare gå ud fra, at folk forstår det. Det er altså ikke nok at sende dem en mail og forvente, at de læser den, siger Ingrid Colding-Jørgensen.

Hun råder it-chefer, der ikke er trygge ved at stille sig op foran deres kolleger, til at hente hjælp. Det kunne eventuelt være i virksomhedens kommunikationsafdeling, i marketingafdelingen eller hos et eksternt bureau.

Uanset hvem der får ansvaret for at introducere it-sikkerheds-­politikken for medarbejderne, så mener Ingrid Colding-Jørgensen, at præsentationen skal målrettes til de enkelte afdelinger og tage sit udgangspunkt der, hvor det kan gøre rigtig ondt for netop den gruppe af ansatte.

Det kunne eksempelvis være i salgsafdelingen, hvor man skitserer, hvad det kan betyde, hvis interne oplysninger om kunde­databasen ved en fejl bliver sendt ud af virksomheden. Eller hvad der kan ske, hvis en medarbejder udleverer sit password til en kollega, der er knotten over ikke at have fået samme lønforhøjelse som de andre i afdelingen – og derfor lige logger ind med passwordet og laver fejl i systemet. Hvad sker der så med den medarbejder, som udleverede det?

De ansatte er afgørende

IBM’s årlige, verdensomspændende it-sikker­heds-undersøgelse, “Global Business Se­curity Index Report”, for 2005 viser, at 70 til 80 procent af de hændelser, som ødelægger eller kompromitterer en virksomheds it-sikkerhed, skyldes virksomhedens egne medarbejdere. Den peger desuden på, at der ofte er tale om utilsigtede hændelser, som eksempelvis når hele familien anvender en hjemmearbejds-pc til private formål som blandt andet spil.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere