Her er de største trusler mod din data-sikkerhed

EU's sikkerheds-organisation, ENISA, peger i en ny rapport på fem områder, hvor sikkerheds-indsatsen skal fokuseres i de kommende år.

Artikel top billede

(Foto: Tegning: Lene Sekjær)

ENISA - The European Network and Information Security Agency - peger i en ny rapport på fem konkrete områder, hvor der er behov for et særligt fokus på at øge sikkerheden.

EU-rapporten tager udgangspunkt i de udfordringer og trusler, der er opstået i kølvandet på det internet-baserede samfund, hvor vi er tilgængelige hvor som helst og når som helst.

"Fem områder er blevet udpeget til at have det største behov for forskning inden for et vindue på tre til fem år: cloud computing, real-time overvågning og diagnosticerings-systemer, fremtidige trådløse netværk, sensor-netværk og integritet i forsyningskæden," skriver ENISA indledningsvis i rapporten.

Skyen skaber nye sårbarheder

Rapporten er skrevet af en række eksperter, der byder ind med deres ekspertise på hver deres respektive områder. Blandt forfatterne finder man repræsentanter fra virksomheder som Intel, Nokia og Microsoft, samt universitets-forskere og diverse sikkerheds-folk.

Til cloud computing skriver ENISA, at selvom der ikke er tale om en ny teknologi, så medfører den øgede cloud-udbredelse nye sikkerheds-problematikker.

"I nutidens meget dynamiske miljø, hvor alting er en service og service er alting, vil infrastrukturens modstandsdygtighed, der sikrer, at services er tilgængelige, simpelthen betyde en forskel mellem en verden, der fungerer, og en verden, der ikke fungerer," står der i rapporten.

450

Tabellen viser de fem teknologi-områder, der ifølge ENISA skal være ekstra stort fokus på i de kommende år, når det kommer til sikkerhed.

"Beskyttelse af følsomme data er afgørende for ethvert individ, enhver virksomhed eller regering. Det indebærer sikringen af, at data er tilgængelige (ikke er blevet mistet og kan tilgås, når det er nødvendigt), at integriteten er bevaret (ikke er blevet fusket med eller korrumperet), og at dataenes fortrolighed er bevaret (ikke er blevet offentliggjort for uautoriserede parter)," lyder udfordringerne ifølge ENISA.

Standarder er vejen frem

Organisationen vurderer derfor, at der er behov for et øget fokus på risikostyring, og at der skal etableres en række processer og mekanismer, der kan sikre, at cloud computing- og software-as-a-service-teknologierne er til at stole på også i fremtiden.

EU-organisationen peger også på behovet for nye sikkerheds-standarder og standarder i det hele taget, der kan anvendes inden for denne del af it.

"Selvom mange interfaces inden for cloud computing er blevet standardiseret på software-niveauet, hvilket har ført til interoperabilitet på tværs af platforme, så har der ikke været en signifikant standardiserings-aktivitet, hvilket har ført til proprietære API'er (application programming interfaces)."

"Dette gør det svært for en forbruger at flytte fra en cloud computing-leverandør til en anden, og det er en af grundene til, at mange organisationer tøver med at flytte deres services og data til skyen," skriver ENISA i rapporten.

Foruden cloud computing er der som nævnt det fire andre områder, der fokuseres på: real-time overvågning og diagnosticerings-systemer, fremtidige trådløse netværk, sensor-netværk og integritet i forsyningskæden.

Du kan se de uddybende forklaringer i rapporten her (PDF).

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network