Artikel top billede

It-chefen skal kunne måle sikkerhed

It-chefen skal kunne gå virksomhedens sikkerhedsniveau efter med en række nye standarder som målepunkter. Det anbefaler it-sikkerhedsorganisationen Center for Internet Security, CIS.

Den amerikanske it-sikkerhedsorganisation Center for Internet Security, CIS har udsendt en række retningslinjer og anbefalinger, som kan benchemarke virksomhedens sikkerhedsniveau.

Dermed bliver it-chefen i stand til at registrere, om sikkerhedsniveauet er stigende eller faldende og vil kunne reagere derefter.

Samtidig kan virksomheden sammenligne sig med konkurrenterne, hvis alle måler efter de samme parametre.

Ryd op i forvirringen

CIS-initiativet kommer for at rydde op i forvirringen omkring manglen på ensartethed i målemetoder, som gør det vanskeligt at finde ud af, om virksomhedens sikkerhed bliver bedre eller ej, forklarer Bert Miuccio, CIS's CEO.

"It-cheferne bliver stadig mere i tvivl om, hvordan de skal definere succes inden for sikkerhed," siger han.

CIS er en nonprofit-organisation stiftet af en række store virksomheder og organisationer i 2000. CIS har siden da udviklet 40 standarder for softwaresikkerhed fra operativsystemer over middleware til netværksudstyr.

Alle standarder han hentes gratis på nettet og er tænkt som en hjælp til virksomhederne til at øge it-sikkerheden.

Også de nye retningslinier ligger til fri download på ligger på CIS' websted.

Fælles definition af sikkerhed

Alle it-sikkerhedsansvarlige har deres egne definitioner for, hvordan de måler på it-sikkerheden, mener CIS.

Derfor har organisationen samlet 85 it-sikkerhedseksperter og bedt dem komme med et samlet bud på en metode til at måle sikkerheden inden for otte forskellige områder.

De nye metoder offentliggøres formentlig sidst i oktober, oplyser CIS.

CIS vil samtidig lancere en softwarebaseret service til virksomhederne, så de kan sammenligne sig med konkurrenterne, der i sammenligningen vil være anonymiserede.

"Denne type sammenligninger bruges bredt i dag inden for den finansielle sektor og i andre former for forretningsmålinger. Men det eksisterer endnu ikke tilsvarende inden for it-sikkerhed," siger Bert Miuccio.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere