It-sikkerhedseksperten skal være en kamæleon

It-sikkerhedsfolk skal som kamæleoner være i stand til at tilpasse sig forskellige miljøer. Vigtigst af alt skal man væk fra rådgiver-rollen og blive beslutningstager.

Artikel top billede

"Vi går mod en tid, hvor it-sikkerhedsfolk ikke længere er rådgivere; de skal være beslutningstagere."

Ordene kommer fra Paul Dorey, en mangeårig veteran indenfor it-sikkerhed. Han har bestredet sikkerheds-poster i internationale virksomheder som Barclays og BP, og er aktiv i en række internationale it-sikkerhedsorganer.

På it-sikkerhedskonferencen Infosecurity Europe 2009 gav han sit bud på hvilke kvalifikationer og egenskaber gode it-sikkerhedsfolk besidder og hvor it-sikkerhedsprofessionen er på vej hen.

Fra rådgiver til beslutningstager

Hvor it-sikkerhedsfolk tidligere er blevet spurgt til råds om sikkerhed, så skal it-sikkerhedsfolkene fremover i langt højere grad træffe beslutninger.

"Vi kan sammenligne det lidt med ingeniører og brobygning. Her ønsker vi jo ikke, at ingeniørerne blot siger, at det vil være en god idé med en stålkonstruktion, der forhindrer at broen falder sammen. Stålkonstruktionen er et krav, der skal være opfyldt, ellers bliver broen ikke bygget," siger Paul Dorey.

I dag fungerer mange it-sikkerhedsfolk kun som rådgivere for projektledere eller andre ledere, der kan vælge om de vil følge rådene eller lade være.

Den position skal man væk fra og derfor skal it-sikkerhedsfolk lære at tale et sprog, som ledergruppen i en organisation forstår.

"Der var en nylig undersøgelse, der viste, at en ud af otte it-sikkerhedsfolk mener, at de ikke havde nogen indflydelse på beslutninger. Det er meget vigtigt, at vi bliver hørt. Lær sproget i bestyrelsesrummene at kende. Vi skal vise lederskab og være overbevisende i ledergruppen," foreslår Paul Dorey.

Kamæleonen med mindst fem farver

Arbejdet med it-sikkerhed kræver ifølge Paul Dorey, at man er lidt af en kamelæon.

"Det er vigtigt, at it-sikkerhedsfolk kan bevæge sig i forskellige miljøer og tilpassse sig som en kamæleon," siger Paul Dorey.

Han viser et venn-diagram med en sikkerhedscirkel i midten og fire andre overlappende cirkler med ordene: Risk, Engineering, Audit/Compliance og IT.

Diagrammet skal illustrere, at it-sikkerhedsfolk skal kunne tale med om risk management, auditing- og compliance, informationsteknologi, ingeniørmæssige standarder og procedurer.

For Paul Dorey giver det mening, at softwareudvikling tager flere af ingeniørdisciplinens værktøjer til sig.

Softwareudvikling som ingeniørdisciplin

Paul Dorey ser gerne, at softwareudvikling går i retning af en mere ingeniørmæssig tilgang til udvikling. En tilgang hvor det er naturligt at følge standarder og procedurer i udviklingen.

For ingeniører er det naturligt at indtænke sikkerhed i konstruktion af broer, huse og andre konstruktioner. Det er det ikke nødvendigvis for en softwareudvikler.

"Ingeniører beregner om den bærende konstruktion for en bro kan holde over tid," siger Paul Dorey, der dog samtidig understreger, at softwaresikkerhed er speciel, da man her skal forsøge at imødegå kriminelles.

"Sikkerhed i traditionel ingeniørdisciplin tager ikke højde for folk med ondsindede hensigter," siger Paul Dorey, der i sin tid som chef for digital sikkerhed hos BP samarbejdede med chefen for fysisk sikkerhed.

"Vi vidste ikke helt hvad den anden gik og lavede, men det var klart for os, at vi kunne lære noget af hinanden," siger Paul Dorey.

Spørgsmål om mennesker, ikke kun teknologi

Den første sikkerhedskonference som Paul Dorey deltog på var tilbage i 1985. Den havde titlen "System Security - the technical challenge".

Det var en meget teknisk orienteret konference, hvor man så på tekniske begrænsninger i systemerne: Var det muligt at indbygge sikkerhed uden at det ville påvirke systemernes ydeevne?

I dag ville det være utænkeligt at holde en sikkerhedskonference, der så ensidigt fokuserer på teknik, mener Paul Dorey

"I dag handler det mere om organisationer, sikkerhedspolitikker og mennesker, når der afholdes sikkerhedskonferencer," siger Paul Dorey, der bakkes op af titlen for Infosecurity Europe 2009: "Information Security - Combining effective technology and informed people".

Teknologisk udvikling driver

Det er dog den teknologiske udvikling, der i høj grad driver udviklingen inden for it-sikkerhed

"It er i dag et kritisk element i alle forretningsektorer. Samtidigt er der netværk overalt, ligesom mobiliteten og distributionen af teknologien betyder, at vi har brugere overalt," siger Paul Dorey.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Forsvarets Efterretningstjeneste

    IT-direktør til Forsvarets Efterretningstjeneste

    Københavnsområdet

    JP/Politikens Hus

    Digital Workplace Supporter

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse