Artikel top billede

"Topchefen ser ofte den sikkerhedsansvarlige som en marsmand, der taler et helt uforståeligt sprog," sagde Lars Mikkelgaard-JensenIBM’s administrerende direktør.

Sikkerhedschefen er en marsmand

Tema: Sikkerhed: Danske virksomhedslederes fokus på sikkerhed opstår gennem mediernes overskrifter og ikke via argumentation fra it-afdelingen.

Tema: Topledelsen er ikke interesseret i sikkerhed, men i virksomhedens vækst. Samtidig er vidensniveauet lavt, og det sætter it-afdelingen på arbejde.

Det betyder nemlig, at it-afdelingen står overfor en solid pædagogisk opgave med at få forklaret cheferne, hvordan sikkerheden i firmaet hænger sammen.

Sådan lød budskabet fra IBM’s administrerende direktør på Secure Denmark 2007-konferencen, der løb af staben i går.

"Topchefen ser ofte den sikkerhedsansvarlige som en marsmand, der taler et helt uforståeligt sprog," sagde Lars Mikkelgaard-Jensen.

"Men virksomhedens forretningsansvarlige skal forstå det, og derfor er kommunikationen et af de væsentligste elementer i den moderne virksomheds sikkerhedsarbejde."

Virksomhedernes chefer ved godt, at sikkerheden skal være i orden, men sikkerhed opfattes tit som en passiv udgift, der kan virke unødvendig.

Holdningen er derfor ofte, at det går ganske udmærket, så hvorfor ændre på det med noget så uinteressent som en software-opdatering, lød det fra Mikkelgaard-Jensen.

Overskrifter og krav skræmmer

Der er dog i de senere år kommet flere ledelsesrelaterede elementer ind i billedet i forbindelse med sikkerhedsproblematikkerne.

Myndigheder er eksempelvis begyndt at stille krav. Overholdes de ikke, bliver man straffet, og det budskab forstår lederne.

"Får virksomhed en revisionspåtegnelse i forbindelse med manglende sikkerhed, så åbnes ledelsen øjne," sagde Lars Mikkelgaard-Jensen.

Samtidig er pressens megen omtale af sikkerhedsfejl og -problemer medvirkende til at presse budskabet igennem.

"Når de dårlige overskrifter dukker op i medierne, giver det problemer for forretningen, og det forstår cheferne," sagde Lars Mikkelgaard-Jensen.

"Fokus på sikkerhed hos ledelsen kommer desværre gennem overskrifter og ikke via argumentation fra it-afdelingen," sagde IBM-direktøren.

Medarbejderne er det største problem

Det svageste led i sikkerheden er virksomhedens ansatte, så klart var direktørens budskab på Secure Denmark 2007.

"Det menneskelige aspekt er det, vi er mest bekymrede for," sagde IBM's direktør. "Bevidst eller ubevidst er medarbejderne nemlig medvirkende til langt de fleste sikkerhedshændelser i verdens virksomheder."

Problemet skal ifølge IBM løses via dynamisk uddannelse af medarbejderne samt ved at opbygge en datakultur i virksomhederne.

Teknologi og fysisk sikkerhed kommer som de næste punkter på ledelsens sikkerhedsliste.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere