Firmaets fornemmelse for sikkerhed

Tre ud af fire virksomheder glemmer at prioritere sikkerhed, når de outsourcer til fremadstormende vækstlande, lyder det i rapport.

Artikel top billede

Sydamerika og Asien vil i løbet af kort tid overhale os på sikkerhedsområdet," vurderer sikkerhedsekspert Martin Povelsen.

Vækstlandene er ved at overhale de traditionelle sikkerhedsbastioner i Europa og Amerika.

Det viser en ny sikkerhedsrapport fra af PricewaterhouseCoopers (PwC), der har samlet svar fra 7.000 ledere inden for informationssikkerhed i hele verden.

"Mange vækstlande er i fuld gang med at overføre en stram struktur og metode til sikkerhedsområdet. Det betyder, at regioner som Sydamerika og Asien vil overhale os i løbet af ganske få år," vurderer sikkerhedsekspert hos PwC, Martin Povelsen.

Ser man på de kolde kontanter, har sikkerhedsbudgetterne på disse to kontinenter vokset sig dobbelt så store som i Europa og USA.

De traditionelle frontkæmpere stagnerer, mens de nye markeder buldrer frem på sikkerhedsområdet. Sådan lyder en af hovedkonklusionerne i 'Global State of Information Security 2008'.

Sikkerhed er en fornemmelse

Det er dog ikke uden overvejelser, at man overlader sikkerheden til de nye spillere.

"En traditionel it-afdeling har ofte en højere grad af sikkerhed, end det kan se ud til på overfladen. Der er nemlig en fornemmelse for hvad, der sker i firmaet, og det er vigtigt," fortæller Martin Povelsen.

"Denne fornemmelse mistes, når driften lægges ud til en ekstern leverandør. Derfor får man ikke stillet de rigtige krav, når man outsourcer sin sikkerhed."

Den største udfordring er derfor at prioritere.

Den samme information kan gå fra at være uden betydning til at være stærkt kritisk over tid, afhængig af den kontekst, den indgår i.

Filmen knækker

Martin Povelsen forklarer det således:

"Lønoplysninger er eksempelvis mest kritiske i den periode, hvor der udbetales løn. Derfor kan det være nødvendigt med et højere sikkerhedsniveau fra den 25. til den 31. I den mellemliggende periode kan man så lægge informationerne lidt på hylden."

Der er netop her, at filmen ifølge PwC-rapporten knækker.

"Tre ud af fire firmaer har ikke gjort sig disse overvejelser. Derfor får de kun den basale sikkerhed hos samarbejdspartneren," siger Martin Povelsen.

"Virksomhederne skal finde ud af, hvornår data er kritiske, fortrolige eller skal være tilgængelige. Det skal den eksterne partner så forholde sig til."

Pengene bruges forkert

Det er ikke manglende lyst til at investere i sikkerhedssystemer, der er problemet.

74 procent af de adspurgte siger, at udgifterne til sikkerhed forbliver de samme eller vil vokse.

Det er virksomhedernes tilgang til området, der halter.

"I traditionelt it-sikkerhedsarbejde risikovurderer man en informationstype en gang for alle. Men det er sammenhængen, der er vigtig og derfor skal risikoen være dynamisk. Sikkerhedsniveauet for den samme type data kan ændres fra situation til situation," vurderer Martin Povelsen.

"Man bruger heller ikke et kæmpe søm, når man skal hænge et lille billede op på væggen. Man vælger et, der passer."

Rapporten hedder som nævnt
Global State of Information Security 2008, og den er udført af PricewaterhouseCoopers i samarbejde med CIO Magazine og CSO Magazine.

Resultaterne baserer sig på svar fra over 7.000 ledere inden for informationssikkerhed fra 199 lande. Den er udført i perioden 25. marts til 26. juni i år, og det er 6. gang den udføres.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos