It-chefen skal kunne måle sikkerhed

It-chefen skal kunne gå virksomhedens sikkerhedsniveau efter med en række nye standarder som målepunkter. Det anbefaler it-sikkerhedsorganisationen Center for Internet Security, CIS.

Artikel top billede

Den amerikanske it-sikkerhedsorganisation Center for Internet Security, CIS har udsendt en række retningslinjer og anbefalinger, som kan benchemarke virksomhedens sikkerhedsniveau.

Dermed bliver it-chefen i stand til at registrere, om sikkerhedsniveauet er stigende eller faldende og vil kunne reagere derefter.

Samtidig kan virksomheden sammenligne sig med konkurrenterne, hvis alle måler efter de samme parametre.

Ryd op i forvirringen

CIS-initiativet kommer for at rydde op i forvirringen omkring manglen på ensartethed i målemetoder, som gør det vanskeligt at finde ud af, om virksomhedens sikkerhed bliver bedre eller ej, forklarer Bert Miuccio, CIS's CEO.

"It-cheferne bliver stadig mere i tvivl om, hvordan de skal definere succes inden for sikkerhed," siger han.

CIS er en nonprofit-organisation stiftet af en række store virksomheder og organisationer i 2000. CIS har siden da udviklet 40 standarder for softwaresikkerhed fra operativsystemer over middleware til netværksudstyr.

Alle standarder han hentes gratis på nettet og er tænkt som en hjælp til virksomhederne til at øge it-sikkerheden.

Også de nye retningslinier ligger til fri download på ligger på CIS' websted.

Fælles definition af sikkerhed

Alle it-sikkerhedsansvarlige har deres egne definitioner for, hvordan de måler på it-sikkerheden, mener CIS.

Derfor har organisationen samlet 85 it-sikkerhedseksperter og bedt dem komme med et samlet bud på en metode til at måle sikkerheden inden for otte forskellige områder.

De nye metoder offentliggøres formentlig sidst i oktober, oplyser CIS.

CIS vil samtidig lancere en softwarebaseret service til virksomhederne, så de kan sammenligne sig med konkurrenterne, der i sammenligningen vil være anonymiserede.

"Denne type sammenligninger bruges bredt i dag inden for den finansielle sektor og i andre former for forretningsmålinger. Men det eksisterer endnu ikke tilsvarende inden for it-sikkerhed," siger Bert Miuccio.

Læses lige nu

    Annonceindlæg fra QNAP

    Med myQNAPcloud One er skyen ikke længere grænsen for din digitale suverænitet

    QNAP lancerer myQNAPcloud One: Delt cloudlagring til NAS-backups og skalerbare objekter. Ét abonnement, to tjenester til dine digitale aktiver.

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen