Når sikkerhed bliver et spørgsmål om principper

Klumme: Vi kan forudse de mest åbenlyse trusselsscenarier, og det er vores ansvar at agere fornødent proaktivt.

Artikel top billede

(Foto: Gratis)

En mørk aften mødes to mænd tilfældigt ved en gadelampe. Da den ene står og ser søgende ned på asfalten, spørger den anden om, hvad han leder efter.

Den søgende mand svarer, at han har tabt sin husnøgle. Den anden mand vil gerne hjælpe og spørger, hvor han tabte den henne, hvorefter den første mand svarer, mens han peger mod en mørk del af gaden, "derhenne - men der er lyset så dårligt".

Fordoblingen af de mere eller mindre hormonfyldte sikkerhedsfolk i de amerikanske lufthavne og den effektive tømning af al håndbagagen i lufthavnen i Frankfurt er alle eksempler på, at vi hellere vil stå under lampen, end der hvor nøglen blev tabt.

En todages forretningsrejse til Aalborg med fly - kun med håndbagage - kostede mig en halvtom shampoo­flaske, alene fordi den oprindeligt havde indeholdt 200 ml. Havde jeg i stedet medbragt 10 shampooflasker med hver 100 ml, havde der ikke været noget problem.

Andre får konfiskeret engangslightere, hvis de har mere end to i deres lommer. 20 meter inde i afgangshallen i en hvilken som helst international lufthavn kan de så købe 10 nye BIG engangslightere - på tilbud!

Jeg mindes ikke at have hørt om terrorhandlinger, hvori der indgik én flaske 115 ml Matas Men Bodylotion, tre engangslightere og "en rulle sejlgarn". Handler EU af politiske årsager eller for reelt at mindske risikoen?

Dansk Industri (DI) har netop udsendt en advarsel over for erhvervslivet mod fremmede landes overvågning, foranlediget af den svenske såkaldte FRA-lov.

FRA-loven giver det svenske Försvarets Radioanstalt (FRA) mulighed for at aflytte al kommunikation, som passerer Sveriges grænser, herunder e-mails, sms'er, webtrafik, chat på nettet og al telefoni. Klart at FRA-loven synliggør et problem, men der har i mange år været god grund til at advare mod aflytning, lækage, overvågning og spionage.

DI udtaler, at risikobilledet har ændret sig grundet FRA-loven, hvilket jeg ikke er enig i. Det er vores bevidsthed, der i bedste fald har ændret sig lidt - risikoen har været reel længe. For truslen for tilsigtet eller utilsigtet aflytning eller lækage er gammelkendt og har ramt flere.

De færreste ønsker naturligvis at træde frem offentligt af hensyn til det for alle private og offentlige virksomheders væsentlige aktiv: deres omdømme og dyrt opsparede goodwill - og af skræk for at få direktørens eller ministerens ansigt på forsiden af Ekstra Bladet.

FRA er kendt og fremme i lyset i dag. Det er de trusler, som skjuler sig i mørket, som vi skal have vores største opmærksomhed rettet mod. Vi kan naturligvis ikke fantasere os til alle tænkelige trusselsscenarier, men vi kan forudse de mest åbenlyse, som at enhver informationsudveksling ind og ud af virksomheden er forbundet med en vis risiko, og det er vores ansvar at agere fornødent proaktivt.

I mere end 10 år har det været væsentligt for virksomheder at beskytte værdifuld forretningskritisk og fortrolig information og kommunikation mod digital spionage og andre former for tilsigtede eller utilsigtede tab eller videregivelse.

Man burde kunne forvente, at alle virksomhedsledelser havde en opdateret sikkerhedspolitik og sikret sig, at den var implementeret. Vel at mærke ikke kun for de oplyste områder eller kun for revisorers, myndigheders eller aktionærers skyld.

Enhver ledelse bør spørge sig selv, om de handler for princippets skyld eller for at beskytte virksomheden.

Niels Madelung er projektchef hos Dansk Standard. Han er certificeret informationssikkerhedsleder (CISM) og en af redaktørerne af revisionen af ISO/IEC-standarden 27002.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Styrk fremtidens IT Service Management - bliv Service Catalogue Manager i Cyberdivisionen, Hvidovre

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Softwareudviklere til Cyberdivisionens HR-systemer og Applikationer i Ballerup

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S