It-sikkerhed bygger på medarbejderne

Når ledelsen har givet grønt lys, og it-sikkerheds-politikken skal implementeres i virksomheden, er det tid til at tage ud i marken. Virksomhedens medarbejdere skal have politikken ind under huden.

Det handler om at komme ud i marken. Mød medarbejderne. Og tal med dem. En e-mail og et dokument på intranettet er ikke nok til at overbevise de ansatte om, at de skal forholde sig til virksomhedens it-sikkerheds-politik.

Gennem tiderne har undersøgelser peget på, at den største sårbarhed i it-sikkerheden ligger hos virksomhedens ansatte, mens andre mener, den ligger eksternt.

Og selvom den diskussion er sjovere, end den er relevant, som Peter Vester­gaard, specialist i it-sikkerhed hos Pricewaterhuse-Coopers udtrykker det – så er der ingen tvivl om, at medarbejderne er en vigtig parameter for, at it-sikkerheds-politikken bliver forankret i virksomheden.
Politikken skal sælges

Ifølge Ingrid Colding-Jørgensen, der er it-sikkerheds-konsulent hos NNIT, kræver det, at it-chefen kommer ud i afdelingerne og giver de ansatte en grundig introduktion til politikken.

– Det er dit job som it-chef at sælge it-sikkerheds-politikken. Du kan ikke bare gå ud fra, at folk forstår det. Det er altså ikke nok at sende dem en mail og forvente, at de læser den, siger Ingrid Colding-Jørgensen.

Hun råder it-chefer, der ikke er trygge ved at stille sig op foran deres kolleger, til at hente hjælp. Det kunne eventuelt være i virksomhedens kommunikationsafdeling, i marketingafdelingen eller hos et eksternt bureau.

Uanset hvem der får ansvaret for at introducere it-sikkerheds-­politikken for medarbejderne, så mener Ingrid Colding-Jørgensen, at præsentationen skal målrettes til de enkelte afdelinger og tage sit udgangspunkt der, hvor det kan gøre rigtig ondt for netop den gruppe af ansatte.

Det kunne eksempelvis være i salgsafdelingen, hvor man skitserer, hvad det kan betyde, hvis interne oplysninger om kunde­databasen ved en fejl bliver sendt ud af virksomheden. Eller hvad der kan ske, hvis en medarbejder udleverer sit password til en kollega, der er knotten over ikke at have fået samme lønforhøjelse som de andre i afdelingen – og derfor lige logger ind med passwordet og laver fejl i systemet. Hvad sker der så med den medarbejder, som udleverede det?

De ansatte er afgørende

IBM’s årlige, verdensomspændende it-sikker­heds-undersøgelse, “Global Business Se­curity Index Report”, for 2005 viser, at 70 til 80 procent af de hændelser, som ødelægger eller kompromitterer en virksomheds it-sikkerhed, skyldes virksomhedens egne medarbejdere. Den peger desuden på, at der ofte er tale om utilsigtede hændelser, som eksempelvis når hele familien anvender en hjemmearbejds-pc til private formål som blandt andet spil.

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sæt dit præg på netværksteknologi – bliv en del af vores team i Cyberdivisionen, Hvidovre

    Københavnsområdet

    KMD A/S

    Group Financial Controller

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S