Informationssikkerhed er mere end it-sikkerhed

Klumme: Informationssikkerhed er lige så lidt firewalls eller antivirus, som låsen i din hoveddør er en indboforsikring.

Artikel top billede

(Foto: Gratis)

Som leder hører du sikkert fra mange sider, at informationssikkerhed, der ikke bør forveksles med it-sikkerhed, er vigtigt.

Det kan være som leder i staten, hvor du er blevet pålagt at efterleve DS 484 vedrørende informationssikkerhed. Hvis du er leder i en kommune eller region, ved du, at et lignende krav lurer lige om hjørnet.

Er du leder i en privat virksomhed, hører du begreberne DS 484, ISO 27001 eller ISO 27002 stadigt oftere, og hvis I har kunder i det offentlige, bliver I mødt med kravet om at understøtte og efterleve DS 484.

Umiddelbart vurderer du det måske som endnu et krav blandt alle de andre. Måske mest af alt som en kontrolforanstaltning og uden værdi for virksomheden.

Fortrolighed

Desuden 'lugter' det lidt af it-sikkerhedsprogrammer, der forbindes med en omkostning i lighed med de mange tusinder eller millioner af kroner, der allerede er gået den vej.

Informationssikkerhed er lige så lidt firewalls eller anti­virus, som låsen i din hoveddør er en indboforsikring. Anti­virus og dørlåse er beskyttende foranstaltninger og kun en lille del af et større emne, der vedrører informationssikkerhed.

Du kan få et overordnet indtryk af informationssikkerhed ved at læse indledningen til DS 484 eller ISO 27002. Det giver dig en forestilling om, hvad standarderne indeholder og har som formål.

Krav til medarbejderen

Lidt forenklet kan man sige, at informationssikkerhed er et spørgsmål om en til stadighed relevant og afstemt efterlevelse og opnåelse af fortrolighed, integritet og tilgængelighed både internt og eksternt.

Umiddelbart vil du sikkert være enig i, at informationssikkerhed er vigtigt, og samtidig mene, at det allerede er til stede i virksomheden. Men du bruger sikkert mere tid på at følge op på f.eks. budgetter, resultater og likviditet. Det er helt naturligt, men forholdet kunne være bedre.

Drøft emnet med forretningen, HR og it i kombination. It bør deltage, fordi der er sat strøm til det meste i en virksomhed.

Det er vigtigt, at ledelsen og forretningen driver processen, så sikkerhed bliver et relevant middel for forretningen og ikke et løsrevet mål om sikkerhed 'no matter what'.

Din og ledelsens vigtigste rolle i forbindelse med informationssikkerhed er løbende at vurdere, beslutte og kommunikere, hvilke krav og forventninger virksomheden bliver mødt med samt ønsker at indfri. Det er afgørende for, at forretningen kan agere efter hensigten.

Højst 40 procent it-fokus

Når du etablerer en funktion for informationssikkerhed, bør du sikre, at personen har mindst 40 procent forretningsforståelse, 20 procent proces- og arbejdsgangsforståelse og højst 40 procent it-fokus.

Placer funktionen højt i organisationen og helst ikke i it-afdelingen. Giv funktionen den fornødne opbakning og de fornødne beføjelser.

Engager dig selv overordnet i arbejdet. Du vil sikkert opleve det interessant, når du først har sat dig ind i det, og ikke mindst relevant.

Sidst, men ikke mindst, vil det styrke dit overblik, give dig viden og beslutningskompetence.

Informationssikkerhed er et spørgsmål om at beskytte og styrke forretningens mål og handlinger ikke andet.

Niels Madelung er projektchef i Dansk Standard.

Computerworlds klummer er ikke nødvendigvis udtryk for Computerworlds holdninger, men er alene udtryk for skribentens holdninger.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S