Få de andre afdelinger med på cybersikkerheden

Virksomheder skal flytte deres fokus på cybersikkerhed ud over it-afdelingen, lyder det i en ny rapport. HR, PR, juristerne og økonomiafdelingen bør også involveres.

Artikel top billede

Computerworld News Service: Selvom it-afdelingen skal stå for en stor del af virksomhedens arbejde med cybersikkerhed, skal økonomidirektøren, den juridiske afdeling, risk management, HR, PR og andre afdelinger også være involveret i sikkerhedsbeslutningerne for at undgå, at der sker alvorlige brud på cybersikkerheden.

Det fremgår af en ny rapport fra ISA (Internet Security Alliance) og ANSI (American National Standards Institute), en nonprofit-organisation med fokus på at sætte standarder for amerikanske brancher.

De to organisationer udsendte rapporten 'The Financial Impact of Cyber Risk' gennem en række workshops, hvor mere end 30 organisationer deltog.

Der var flere forskellige typer afdelinger repræsenteret på workshoppen, hvor man blandt andre kunne møde IBM, Lockheed Martn, Crimson Security, State Farm Insurance, Carnegie Mellon Universitys Software Engineering Institue og the U.S. Departments of Justice, Commerce and Homeland Security.

50 spørgsmål du burde stille

"Deltagerne fandt hurtigt ud af, at cybersikkerhed, der traditionelt er blevet betragtet som et problem for it-afdelingen, ikke kun handler om it," fortæller leder af workshoppen, Ty Sagalow, chef for product development for general insurance ved American International Group og.

"Lige som det ikke er et juridisk spørgsmål, der kan løses af den juridiske chef, eller et spørgsmål om et ry eller et kommunikationsproblem, der kan løses af pr-chefen."

Rapporten, der har undertitlen '50 Questions Every CFO Should Ask', anbefaler, at økonomidirektøren øger sit fokus på cyberrisici.

Økonomidirektøren har en position, hvor han har et overordnet overblik over virksomhedens situation og kan budgettere med øget it-forbrug eller flere ressourcer i andre afdelinger, siger Ty Sagalow.

Derudover er det vigtigt, at økonomidirektøren forstår de potentielle økonomiske risici ved brud eller utætheder, siger han.

Fælles opgave

Den arbejdsgruppe, der har udarbejdet rapporten, mener ikke, at CIO'er eller it-chefer vil opfatte et øget fokus på cybersikkerhed fra økonomidirektøren eller andre afdelinger som et indgreb i deres område.

Mange it-afdelinger anerkender allerede, at de kun er en del af løsningen på deres virksomheds problemer med cybersikkerhed, fortæller Edward Stull, software architect hos Direct Computer Resources og formand for en best practise-gruppe med fokus på it-sikkerhed, der hører under InterNational Committee for Information Technology Standards.

Mange it-afdelinger er underfinansierede, tilføjer Larry Clinton, formand for ISA.

Øget opmærksomhed fra økonomidirektørens side kan føre til yderligere finansering eller øget fokus på virksomhedens it-behov, siger han.

Det virker måske åbenlyst, hvorfor rapporten anbefaler, at den juridiske afdeling og pr-afdelingen er med til at tage beslutninger om cybersikkerhed.

Men selv HR-afdelingen har noget at skulle have sagt, da man vurderer, at 70 procent af en virksomheds sikkerhedsbrud sker internt i virksomheden, fortæller Edward Stull.

Spørgsmål til lederne

Rapporten anbefaler, at en økonomidirektør bør stille lederne for de andre afdelinger følgende spørgsmål:

- Har vi analyseret vores cyberproblemer?
- Hvor stor er muligheden for, at vi bliver navngivet i et gruppesøgsmål efter et sikkerhedsbrud?
- Er der en god grund til, at vi indsamler personlige oplysninger?
- Hvad er vores største cybersårbarhed?
- Har vi en dokumenteret og proaktiv krisekommunikationsplan?

Det er på tide, at virksomhederne anskuer cybersikkerhed på en ny måde og involverer flere afdelinger, mener arbejdsgruppen, der står bag rapporten.

"Hvis man betragter cybersikkerhed udelukkende som et it-problem, kan man ikke opnå det optimale niveau af beskyttelse," siger Ty Sagalow.

ISA og ANSI mener, at rapporten afspejler et helt nyt syn på cybersikkerhed og cyberrisici, tilføjer han.

"Cybersikkerhed er ikke et it-problem," tilføjer Larry Clinton. "Det er et risk management-problem, der påvirker alle aspekter af organisationen."

Oversat af Mille Bindslev

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S