Vi har brug for ny opfattelse af it-sikkerhed

It-sikkerhed har fået et dårligt ry, og det skal der laves om på, så sikkerhed muliggør ting fremfor at umuliggøre dem. Læs et bud på, hvordan det kan lade sig gøre.

Artikel top billede

Computerworld News Service: Sikkerhed bliver nødt til at udvikle sig til noget, der understøtter erhvervslivet i stedet for den anden vej rundt, mener Lisa R. Young, senior medlem af det tekniske personale ved Carnegie Mellon universitetets Computer Emergency Response Team (CERT).

Sikkerhed har fået et dårligt ry i dagens virksomheder, lød det fra Young i en tale i Stockholm ved European Computer Audit, Control and Security konferencen, EuroCACS 2008.

Tendensen er, at man er begyndt at låse ting ned, så sikkerhed ses som noget, der umuliggør fremskridt fremfor noget, der muliggør fremskridt, mener Lisa R. Young.

Det er stadig et område, hvor kasser og teknologi sætter reglerne, siger hun.

Løser ikke noget med nye kasser

"At løse sine sikkerhedsproblemer ved at købe endnu en kasse er ikke andet end ønsketænkning. Sikkerhed indebærer mere end det," siger hun.

"Som sikkerhedschefer er det op til os at løfte hvervet og inkludere både mennesker og procedurer - ikke blot teknologi," påpeger hun.

Sikkerhedsprocedurer overføres ofte ikke til forretningsgangene, påpeger hun.

"Folk har simpelthen ikke tænkt på sikkerhed som en disciplin, der kan måles, styres og kortlægges. Det er en ny måde at se på det på," udtaler Young.

Sikkerhedskrav må komme fra de krav, som forretningsgangene stiller, understregede hun. "Krav bør drives frem af de, der står for forretningsgangene, ikke af teknologiens opsynsmænd," udtaler Young.

Der er rigelige belønninger for de virksomheder, der lærer at udvikle sig.

For at simplificere anstrengelserne for at ændre sikkerhedsstrategi har Youngs udviklingshold ved CERT udviklet rammeværktøjet til konstruktion af modstandsdygtighed Resiliency Engineering Framework (REF), som blev lanceret sidste år.

Det konkurrerer ikke med andre rammeværktøjer, såsom ITIL.

REF identificerer procedurer på tværs af en virksomhed for at bestyre modstandsdygtige forretningsgange – inklusiv alting fra optræning til compliance – og tilbyder en struktur, ud fra hvilken en virksomhed kan begynde at forbedre sig.

"Man kan reducere omkostninger, afskaffe tiltag, som løser problemer, der allerede løses på andre måder samt for eksempel forbedre compliance-tiltag." Udtaler Young.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S