Debat • 09/05/2014

Kan din virksomhed rammes af en Se og Hør-sag?

I disse dage hakkes der på Nets og IBM for virksomhedernes manglende IT-sikkerhed i forbindelse med Se og Hør-sagen, men de to store IT-huse står langt fra alene med udfordringen. Ifølge IT-rådgiveren Helge Møller Madsen er  sagen, at ulykken kan ramme rigtigt mange virksomheder, der opbevarer data med personfølsomme informationer.

I dag arbejder mange systemer på tværs af et fælles sammenstykket data-miljø, der er vokset med tiden og med udfordringerne. På systemniveau er sikkerheden forholdsvis simpel at styre, når økonomisystemer adskiller adgang til at sætte fakturaer til betaling fra retten til at frigive pengene. Sværere bliver det, når vi bevæger os ned til data-laget under, hvor vi måske med Business Intelligence ønsker at uddrage forretningsviden til flere medarbejdergrupper, hvor mange mennesker får adgang til data.

Udfordringen ligger i udviklingen af store IT-løsninger. Købers ønske er som udgangspunkt mest mulig funktionalitet og fleksibilitet – enkelt og hurtigt til laveste pris. Naturligvis med et krav til sikkerhed, måske i henhold til given lovgivning for området. Konsekvensen er, at IT-sikkerheden sjældent er en værdi, der vægtes ret højt, når nye systemer skal udtænkes.

Usikkerheden skal holdes under opsyn

Når de mest vitale oplysninger skal holdes helt borte fra de forkerte, kan meget gøres ved at klassificere de systemer og deres data ved  konsekvensanalyse og en risikoanalyse. I forhold til den samlede risiko- og konsekvensfaktor specificeres et sæt rutiner, der løbende skal sikre og hele tiden forbedre sikkerheden omkring IT-løsning og datahåndtering.

For at forstå udfordringen, kan man sammenligne IT-sikkerhed med anvendelse af kemikalier i produktionsvirksomheder. Nogle er farlige, nogle er ikke. Nogle bliver først farlige, når de er sammen med andre kemikalier. Nogle tåler ikke varme og igen andre reagerer med luft osv. I virksomheder, der handler med den slags, løses udfordringerne med systematik og procedurer. Noget tilsvarende kan gøres inden for IT.

Den mest realistiske løsning for de fleste virksomheder er en kombination af tekniske løsninger, bureaukrati, manuelle rutiner, og ikke mindst opdyrkelsen af en virksomhedskultur, hvor der tages højde for, at datasikkerheden skal være en faktor, når virksomhedens forretningsgange ændres.

Den væsentligste del af ansvaret ligger hos ledelsen, hvor IT-sikkerheden skal indgå i vækstplanerne, selvom området ikke er værdiskabende som sådan. Den reelle pris for at håbe det bedste kan blive voldsom, og skræmmeeksemplet med Nets og IBM burde få de fleste virksomhedsledere til at spørge sig selv, om deres virksomhedssystemer kunne klare en lækage.

Hvornår skal man være opmærksom:

Hvad kan man gøre:

  • Hvis man outsourcer drift
  • Hvis man har data/systemer i skyen (hvor driftsleverandøren evt. kan se på tværs af flere virksomheders data)
  • Hvis driftsleverandøren fusioner eller ændrer sin selskabsstruktur. Læs overdragelsesbreve grundigt igennem
  • BIG-data er en udfordring, fordi man netop leder efter værdi ved at sammenkoble store datamængder
  • Når der er – eller kommer – konsulenter i huset – eller på systemerne/projekter
  • Erkende ledelsesansvar og gennemføre kontroller med løbende synlig evaluering
  • Klassificere data og systemer i forhold til risiko og konsekvens
  • Medarbejdere og konsulenter mv. gøres deres ansvar meget bevidst
  • Arbejde i teams med fælles ansvar for sikkerheden
  • Stil præcise krav til IT-underleverandører og tjek jævnligt, at de efterleves
  • Driftsleverandører skal have revisionserklæring RE3402

Måske kan din nuværende IT-driftsleverandør hjælpe med svaret på, om din virksomhed har de rette løsninger og der findes IT-sikkerhedsfirmaer, som kan – ellers kan itOptimum.

Indlægget er skrevet af Helge Møller Madsen, som driver virksomheden itOptimum, hvor netop strategisk IT-rådgivning og opstilling af IT-katastrofeberedskab er på menuen.

Heine Pedersen styrker STV Logistik med professionel bestyrelse

Efter flere års overvejelser etablerer ejerleder Heine Pedersen nu en professionel bestyrelse i STV Logistik. Målet er at skabe skarpere struktur og et stærkere beslutningsgrundlag – og at stå bedst muligt rustet, hvis virksomheden inden for få år får mulighed for at udvide forretningen yderligere.

Glem alt om smalltalk: Netværk er er strategi, og du skal turde investere dig selv

Tid er vores største valuta, og særligt som en lille eller mellemstor virksomhed kan det ofte være svært at se udover driften. Værdien af netværk er større, end du tror – hvis du tør investere dig selv. Det fandt jeg for alvor først ud af, da jeg forlod mit fag som journalist og bevægede mig ud i det fynske erhvervsliv.

Tomas Henneby fortæller åbent om generationsskiftet i 3-2-1 Erhverv

Da Tomas Henneby gæster podcasten 3-2-1 Erhverv, er det for at sætte ord på et generationsskifte, der på ingen måde fulgte en fastlagt plan. Samtalen tager udgangspunkt i den proces, der begyndte længe før overdragelsen af Henneby Nielsen Rådgivende ingeniørfirma A/S til INGENIØR’NE, men som først for alvor blev aktuel, da hans far døde i 2023.

Fortrolig sparring i netværket giver værdi i hverdagen

Når man sidder med det øverste ansvar for økonomi, rapportering og finansielle beslutninger, er det et fagområde, der ofte ikke har mange naturlige sparringspartnere i organisationen. Det har Karina Fussing til gengæld fundet i det netværk i Fynsk Erhverv, som hun engagerer sig i.

Videreuddannelse har aldrig været vigtigere end nu

Kravene til medarbejdernes kompetencer ændrer sig hurtigere, end mange virksomheder er vant til. Opgaver, der tidligere krævede tid, erfaring og rutine, bliver i stigende grad automatiseret, mens forventningen til menneskelig dømmekraft, kreativitet og ansvar vokser.

Fynsk Erhverv 3.0 blev sat i spil på nytårskuren

Fynsk Erhverv brugte nytårskuren den 20. januar 2026 til mere end blot at markere starten på et nyt år. Arrangementet blev samtidig brugt til at sætte ord på en ny fase for organisationen, hvor fællesskab, netværk og medlemsvirksomhedernes aktive rolle får en endnu mere central betydning.

Valdemar kobler studieophold i USA med konkret erhvervssamarbejde

Studerende Valdemar Creutz Lyngdal har gennem Fynsk Erhverv gennemført et studieophold på Wharton School ved University of Pennsylvania, koblet direkte til et samarbejde med NewTec A/S.

Nytårshilsen 2026

Verden omkring os er i hastig forandring – og har været det siden corona ramte. Forandringerne er blevet hyppigere, mere komplekse og ofte mere uforudsigelige. Alligevel er der god grund til optimisme. Det fynske erhvervsliv har igen og igen vist, at vi kan omstille os, finde nye veje og stå stærkt – også når rammerne ændrer sig.

Fynske direktører finder nyt ledelsesmæssigt overskud i naturen

Uden dagsordener, mødelokaler og driftsstøj opstod der et andet overblik. Direktører deler erfaringer fra et lederforløb med jordforbindelse.