It-sikkerhed bygger på medarbejderne

Når ledelsen har givet grønt lys, og it-sikkerheds-politikken skal implementeres i virksomheden, er det tid til at tage ud i marken. Virksomhedens medarbejdere skal have politikken ind under huden.

Det handler om at komme ud i marken. Mød medarbejderne. Og tal med dem. En e-mail og et dokument på intranettet er ikke nok til at overbevise de ansatte om, at de skal forholde sig til virksomhedens it-sikkerheds-politik.

Gennem tiderne har undersøgelser peget på, at den største sårbarhed i it-sikkerheden ligger hos virksomhedens ansatte, mens andre mener, den ligger eksternt.

Og selvom den diskussion er sjovere, end den er relevant, som Peter Vester­gaard, specialist i it-sikkerhed hos Pricewaterhuse-Coopers udtrykker det – så er der ingen tvivl om, at medarbejderne er en vigtig parameter for, at it-sikkerheds-politikken bliver forankret i virksomheden.
Politikken skal sælges

Ifølge Ingrid Colding-Jørgensen, der er it-sikkerheds-konsulent hos NNIT, kræver det, at it-chefen kommer ud i afdelingerne og giver de ansatte en grundig introduktion til politikken.

– Det er dit job som it-chef at sælge it-sikkerheds-politikken. Du kan ikke bare gå ud fra, at folk forstår det. Det er altså ikke nok at sende dem en mail og forvente, at de læser den, siger Ingrid Colding-Jørgensen.

Hun råder it-chefer, der ikke er trygge ved at stille sig op foran deres kolleger, til at hente hjælp. Det kunne eventuelt være i virksomhedens kommunikationsafdeling, i marketingafdelingen eller hos et eksternt bureau.

Uanset hvem der får ansvaret for at introducere it-sikkerheds-­politikken for medarbejderne, så mener Ingrid Colding-Jørgensen, at præsentationen skal målrettes til de enkelte afdelinger og tage sit udgangspunkt der, hvor det kan gøre rigtig ondt for netop den gruppe af ansatte.

Det kunne eksempelvis være i salgsafdelingen, hvor man skitserer, hvad det kan betyde, hvis interne oplysninger om kunde­databasen ved en fejl bliver sendt ud af virksomheden. Eller hvad der kan ske, hvis en medarbejder udleverer sit password til en kollega, der er knotten over ikke at have fået samme lønforhøjelse som de andre i afdelingen – og derfor lige logger ind med passwordet og laver fejl i systemet. Hvad sker der så med den medarbejder, som udleverede det?

De ansatte er afgørende

IBM’s årlige, verdensomspændende it-sikker­heds-undersøgelse, “Global Business Se­curity Index Report”, for 2005 viser, at 70 til 80 procent af de hændelser, som ødelægger eller kompromitterer en virksomheds it-sikkerhed, skyldes virksomhedens egne medarbejdere. Den peger desuden på, at der ofte er tale om utilsigtede hændelser, som eksempelvis når hele familien anvender en hjemmearbejds-pc til private formål som blandt andet spil.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S