It-sikkerhed bygger på medarbejderne

Når ledelsen har givet grønt lys, og it-sikkerheds-politikken skal implementeres i virksomheden, er det tid til at tage ud i marken. Virksomhedens medarbejdere skal have politikken ind under huden.

Det handler om at komme ud i marken. Mød medarbejderne. Og tal med dem. En e-mail og et dokument på intranettet er ikke nok til at overbevise de ansatte om, at de skal forholde sig til virksomhedens it-sikkerheds-politik.

Gennem tiderne har undersøgelser peget på, at den største sårbarhed i it-sikkerheden ligger hos virksomhedens ansatte, mens andre mener, den ligger eksternt.

Og selvom den diskussion er sjovere, end den er relevant, som Peter Vester­gaard, specialist i it-sikkerhed hos Pricewaterhuse-Coopers udtrykker det – så er der ingen tvivl om, at medarbejderne er en vigtig parameter for, at it-sikkerheds-politikken bliver forankret i virksomheden.
Politikken skal sælges

Ifølge Ingrid Colding-Jørgensen, der er it-sikkerheds-konsulent hos NNIT, kræver det, at it-chefen kommer ud i afdelingerne og giver de ansatte en grundig introduktion til politikken.

– Det er dit job som it-chef at sælge it-sikkerheds-politikken. Du kan ikke bare gå ud fra, at folk forstår det. Det er altså ikke nok at sende dem en mail og forvente, at de læser den, siger Ingrid Colding-Jørgensen.

Hun råder it-chefer, der ikke er trygge ved at stille sig op foran deres kolleger, til at hente hjælp. Det kunne eventuelt være i virksomhedens kommunikationsafdeling, i marketingafdelingen eller hos et eksternt bureau.

Uanset hvem der får ansvaret for at introducere it-sikkerheds-­politikken for medarbejderne, så mener Ingrid Colding-Jørgensen, at præsentationen skal målrettes til de enkelte afdelinger og tage sit udgangspunkt der, hvor det kan gøre rigtig ondt for netop den gruppe af ansatte.

Det kunne eksempelvis være i salgsafdelingen, hvor man skitserer, hvad det kan betyde, hvis interne oplysninger om kunde­databasen ved en fejl bliver sendt ud af virksomheden. Eller hvad der kan ske, hvis en medarbejder udleverer sit password til en kollega, der er knotten over ikke at have fået samme lønforhøjelse som de andre i afdelingen – og derfor lige logger ind med passwordet og laver fejl i systemet. Hvad sker der så med den medarbejder, som udleverede det?

De ansatte er afgørende

IBM’s årlige, verdensomspændende it-sikker­heds-undersøgelse, “Global Business Se­curity Index Report”, for 2005 viser, at 70 til 80 procent af de hændelser, som ødelægger eller kompromitterer en virksomheds it-sikkerhed, skyldes virksomhedens egne medarbejdere. Den peger desuden på, at der ofte er tale om utilsigtede hændelser, som eksempelvis når hele familien anvender en hjemmearbejds-pc til private formål som blandt andet spil.

Læses lige nu

    Annonce

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Jyske Bank

    AI-udvikler

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til Lokal IT på Hjørring Kaserne

    Nordjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse