Tema: Topledelsen er ikke interesseret i sikkerhed, men i virksomhedens vækst. Samtidig er vidensniveauet lavt, og det sætter it-afdelingen på arbejde.
Det betyder nemlig, at it-afdelingen står overfor en solid pædagogisk opgave med at få forklaret cheferne, hvordan sikkerheden i firmaet hænger sammen.
Sådan lød budskabet fra IBM’s administrerende direktør på Secure Denmark 2007-konferencen, der løb af staben i går.
"Topchefen ser ofte den sikkerhedsansvarlige som en marsmand, der taler et helt uforståeligt sprog," sagde Lars Mikkelgaard-Jensen.
"Men virksomhedens forretningsansvarlige skal forstå det, og derfor er kommunikationen et af de væsentligste elementer i den moderne virksomheds sikkerhedsarbejde."
Virksomhedernes chefer ved godt, at sikkerheden skal være i orden, men sikkerhed opfattes tit som en passiv udgift, der kan virke unødvendig.
Holdningen er derfor ofte, at det går ganske udmærket, så hvorfor ændre på det med noget så uinteressent som en software-opdatering, lød det fra Mikkelgaard-Jensen.
Overskrifter og krav skræmmer
Der er dog i de senere år kommet flere ledelsesrelaterede elementer ind i billedet i forbindelse med sikkerhedsproblematikkerne.
Myndigheder er eksempelvis begyndt at stille krav. Overholdes de ikke, bliver man straffet, og det budskab forstår lederne.
"Får virksomhed en revisionspåtegnelse i forbindelse med manglende sikkerhed, så åbnes ledelsen øjne," sagde Lars Mikkelgaard-Jensen.
Samtidig er pressens megen omtale af sikkerhedsfejl og -problemer medvirkende til at presse budskabet igennem.
"Når de dårlige overskrifter dukker op i medierne, giver det problemer for forretningen, og det forstår cheferne," sagde Lars Mikkelgaard-Jensen.
"Fokus på sikkerhed hos ledelsen kommer desværre gennem overskrifter og ikke via argumentation fra it-afdelingen," sagde IBM-direktøren.
Medarbejderne er det største problem
Det svageste led i sikkerheden er virksomhedens ansatte, så klart var direktørens budskab på Secure Denmark 2007.
"Det menneskelige aspekt er det, vi er mest bekymrede for," sagde IBM's direktør. "Bevidst eller ubevidst er medarbejderne nemlig medvirkende til langt de fleste sikkerhedshændelser i verdens virksomheder."
Problemet skal ifølge IBM løses via dynamisk uddannelse af medarbejderne samt ved at opbygge en datakultur i virksomhederne.
Teknologi og fysisk sikkerhed kommer som de næste punkter på ledelsens sikkerhedsliste.