DK-CERT: Otte råd til chefen om sikkerhed

Klumme: Det skal kunne betale sig for internetudbyderne at hjælpe deres kunder med sikkerhedsproblemer. Det kan det ikke i dag.

Artikel top billede

Shehzad Ahmad opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed. Foto: Torben Klint

47 sider om it-sikkerheden i Danmark i 2008. Det blev resultatet af vores arbejde i DK-CERT med at skrive Trendrapport 2008. Som det fremgår, er der masser af læsestof. Jeg vil imidlertid trække et enkelt emne ud.

Sidst i rapporten kommer DK-CERT med tre sæt anbefalinger, der skal øge it-sikkerheden: Et sæt til borgere, et til it-ansvarlige og et til beslutningstagere.
Anbefalingerne til beslutningstagere består af otte råd.

For det første ser vi det som et problem, at det i dag dårligt kan betale sig for internetudbydere, teleselskaber og hostingfirmaer at gøre en indsats for at forbedre deres kunders it-sikkerhed.

Fordi de er så tæt på kundernes data og trafik, er de ellers i den bedste position til at opdage og standse problemer. En internetudbyder kan således let se, om en kundes pc begynder at scanne vildt på nettet.

Men hvis udbyderen skal bruge tid og kræfter på at kontakte kunden og hjælpe med at finde årsagen, koster det penge. Og udbyderen får ikke nogen direkte gevinst.
Problemet er velkendt i økonomisk teori. Man taler om eksternaliteter.

En eksternalitet er en udgift, der betales af en anden end den, der er årsag til den.

Udgiften til at rydde op efter hackeren betales af offeret og den udbyder, der hjælper med at løse problemet. Hackeren får ikke regningen.

Savner incitament

Derfor foreslår vi i rapporten, at der tilbydes et incitament til, at organisationerne hjælper deres kunder med at sikre data og systemer.

Hvordan det incitament skal se ud, må afgøres af beslutningstagerne: Lovgiverne i samarbejde med branchen. Nogle muligheder er en smiley-ordning, midlertidig lukning af domæner eller strafferetslige sanktioner.

Personligt vil jeg ikke anbefale det ene frem for det andet, valget er op til beslutningstagerne.

Åbenhed om tab af data

Råd nummer to har også adresse til lovgiverne: De bør gøre det lovpligtigt at oplyse, når en organisation har tabt personfølsomme data som følge af et angreb.

Det giver større åbenhed om it-sikkerhedshændelser. Samtidig letter det borgernes muligheder for at opdage, at deres data risikerer at blive misbrugt.

Som det tredje råd anbefaler vi, at enhver organisation skal have en sikkerhedspolitik. Men det er ikke nok.

Der skal også være krav om, at en ekstern revisor med jævne mellemrum reviderer it-sikkerhedspolitikken hos kunder og samarbejdspartnere, som man deler data med.

Samarbejde om varsling

Vores fjerde råd går ud på, at internetudbyderne skal forpligtes til at samarbejde. Det gælder både opgaven med at opdage, varsle, afværge og rapportere om it-kriminalitet.

Vi mener nemlig, at der er brug for en fælles national indsats, hvis vi for alvor skal beskytte borgere og organisationer mod følgerne af it-kriminalitet.

Det var de første fire råd. Hvis du har lyst til at læse mere, vil jeg henvise til rapporten. Du finder rådene på side 33-38.

God fornøjelse med læsningen!

Trendrapport 2008

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team.

I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

DK-CERT's leder, Shehzad Ahmad, opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS