Debat • 09/05/2014

Kan din virksomhed rammes af en Se og Hør-sag?

I disse dage hakkes der på Nets og IBM for virksomhedernes manglende IT-sikkerhed i forbindelse med Se og Hør-sagen, men de to store IT-huse står langt fra alene med udfordringen. Ifølge IT-rådgiveren Helge Møller Madsen er  sagen, at ulykken kan ramme rigtigt mange virksomheder, der opbevarer data med personfølsomme informationer.

I dag arbejder mange systemer på tværs af et fælles sammenstykket data-miljø, der er vokset med tiden og med udfordringerne. På systemniveau er sikkerheden forholdsvis simpel at styre, når økonomisystemer adskiller adgang til at sætte fakturaer til betaling fra retten til at frigive pengene. Sværere bliver det, når vi bevæger os ned til data-laget under, hvor vi måske med Business Intelligence ønsker at uddrage forretningsviden til flere medarbejdergrupper, hvor mange mennesker får adgang til data.

Udfordringen ligger i udviklingen af store IT-løsninger. Købers ønske er som udgangspunkt mest mulig funktionalitet og fleksibilitet – enkelt og hurtigt til laveste pris. Naturligvis med et krav til sikkerhed, måske i henhold til given lovgivning for området. Konsekvensen er, at IT-sikkerheden sjældent er en værdi, der vægtes ret højt, når nye systemer skal udtænkes.

Usikkerheden skal holdes under opsyn

Når de mest vitale oplysninger skal holdes helt borte fra de forkerte, kan meget gøres ved at klassificere de systemer og deres data ved  konsekvensanalyse og en risikoanalyse. I forhold til den samlede risiko- og konsekvensfaktor specificeres et sæt rutiner, der løbende skal sikre og hele tiden forbedre sikkerheden omkring IT-løsning og datahåndtering.

For at forstå udfordringen, kan man sammenligne IT-sikkerhed med anvendelse af kemikalier i produktionsvirksomheder. Nogle er farlige, nogle er ikke. Nogle bliver først farlige, når de er sammen med andre kemikalier. Nogle tåler ikke varme og igen andre reagerer med luft osv. I virksomheder, der handler med den slags, løses udfordringerne med systematik og procedurer. Noget tilsvarende kan gøres inden for IT.

Den mest realistiske løsning for de fleste virksomheder er en kombination af tekniske løsninger, bureaukrati, manuelle rutiner, og ikke mindst opdyrkelsen af en virksomhedskultur, hvor der tages højde for, at datasikkerheden skal være en faktor, når virksomhedens forretningsgange ændres.

Den væsentligste del af ansvaret ligger hos ledelsen, hvor IT-sikkerheden skal indgå i vækstplanerne, selvom området ikke er værdiskabende som sådan. Den reelle pris for at håbe det bedste kan blive voldsom, og skræmmeeksemplet med Nets og IBM burde få de fleste virksomhedsledere til at spørge sig selv, om deres virksomhedssystemer kunne klare en lækage.

Hvornår skal man være opmærksom:

Hvad kan man gøre:

  • Hvis man outsourcer drift
  • Hvis man har data/systemer i skyen (hvor driftsleverandøren evt. kan se på tværs af flere virksomheders data)
  • Hvis driftsleverandøren fusioner eller ændrer sin selskabsstruktur. Læs overdragelsesbreve grundigt igennem
  • BIG-data er en udfordring, fordi man netop leder efter værdi ved at sammenkoble store datamængder
  • Når der er – eller kommer – konsulenter i huset – eller på systemerne/projekter
  • Erkende ledelsesansvar og gennemføre kontroller med løbende synlig evaluering
  • Klassificere data og systemer i forhold til risiko og konsekvens
  • Medarbejdere og konsulenter mv. gøres deres ansvar meget bevidst
  • Arbejde i teams med fælles ansvar for sikkerheden
  • Stil præcise krav til IT-underleverandører og tjek jævnligt, at de efterleves
  • Driftsleverandører skal have revisionserklæring RE3402

Måske kan din nuværende IT-driftsleverandør hjælpe med svaret på, om din virksomhed har de rette løsninger og der findes IT-sikkerhedsfirmaer, som kan – ellers kan itOptimum.

Indlægget er skrevet af Helge Møller Madsen, som driver virksomheden itOptimum, hvor netop strategisk IT-rådgivning og opstilling af IT-katastrofeberedskab er på menuen.

International gymnasieuddannelse i Odense styrker Fyns muligheder for at tiltrække global arbejdskraft

Når Nyborg Gymnasium i 2027 åbner en ny IB-afdeling i Odense, er det ikke kun en gevinst for kommende elever og familier. Det er også et vigtigt skridt for det fynske erhvervsliv, som i stigende grad konkurrerer internationalt om kvalificeret arbejdskraft. Den nye afdeling placeres tæt ved Odense Banegård, hvilket gør tilbuddet let tilgængeligt for […]

Virksomheder får nye perspektiver på HR gennem Fynsk Erhverv-forløb

Nye generationer, længere arbejdsliv og kamp om kvalificerede medarbejdere får HR til at fylde mere i virksomhederne. Fynsk Erhverv-forløb skal bringe akademikernes kompetencer tættere på de opgaver.

Fyn må ikke miste troen på fremtiden

Fyn må ikke miste troen på fremtiden. Der er ingen tvivl om, at mange lige nu følger udviklingen på Fyn med stor alvor. Historierne om Vestas’ nedskæringer på Lindø og Novo Nordisks beslutning om at trække i bremserne i Odense giver grund til bekymring. Ikke kun på grund af arbejdspladserne her og nu – men fordi de minder os om, hvor hurtigt verden omkring os kan ændre sig.

Velatir vil gøre Odense til afsæt for europæisk AI-vækst

Da Velatir meldte sig ind i Fynsk Erhverv, handlede det ikke kun om at blive en del af endnu et netværk. For den odenseanske softwarevirksomhed er medlemskabet også en mulighed for at komme tættere på det fynske erhvervsliv og bruge sin egen viden om kunstig intelligens, teknologi og digital sikkerhed i en lokal sammenhæng. Virksomheden […]

AI binder design og forretning sammen i JABS Group

Når Fynsk Erhverv og Hesehus 28. maj afholder Den Fynske E-handelskonference, bliver AI og digital transformation sat ind i en konkret forretningsmæssig ramme. Arrangementet samler beslutningstagere, digitale ledere og e-handelsprofessionelle til en formiddag med cases, keynote, paneldebat og netværk om, hvordan nye teknologier kan skabe reel værdi i virksomhedernes hverdag.

Startups skal have bedre rammer på Fyn

Fyn har gode muligheder for at skabe stærke startups, men der mangler stadig kapital, kommerciel erfaring og tættere adgang til de første kunder. Det mener Lisbeth Chawes, techleder, investor, bestyrelsesmedlem i Fynsk Erhverv og CEO i softwarevirksomheden Finari.dk. Det fortæller hun i podcasten 3-2-1 Erhverv, hvor hun mødes med Anne Dyrehauge, direktør i Fynsk Erhverv, […]

Fynsk Erhverv og Fynske Bank samler netværk i Masterclass

Da Fynsk Erhverv og Fynske Bank samlede virksomheder til Fynske Masterclass med militærpsykolog Anders Kjærgaard, skete det som en del af Fynsk Erhvervs Topmøde på Frederik VI’s Hotel. Her blev deltagerne præsenteret for erfaringer fra ekstreme miljøer, men også for pointer, der rammer direkte ind i en travl ledelseshverdag. For Anne Dyrehauge, direktør i Fynsk […]

Når verden rykker sig – og virksomheder skal følge med

Forårets Fynsk ErhvervsTopmøde satte spot på en verden i bevægelse og på, hvordan fynske virksomheder navigerer i den. Der er perioder i historien, hvor udviklingen føles næsten stillestående. Og så er der perioder, hvor alting pludselig accelererer.

Tietgenprismodtager bygger videre på ejerfamiliernes værdier

Dorthe Lund Kaack har ikke haft for vane at stille sig selv forrest. Som direktør i C.C.N. Holding, bestyrelsesmedlem i Micro Matic og en del af den ene ejerfamilie bag den globale Odense-virksomhed kommer hun fra et ejerskab, hvor fællesskabet traditionelt har fyldt mere end den enkelte person.