Debat • 09/05/2014

Kan din virksomhed rammes af en Se og Hør-sag?

I disse dage hakkes der på Nets og IBM for virksomhedernes manglende IT-sikkerhed i forbindelse med Se og Hør-sagen, men de to store IT-huse står langt fra alene med udfordringen. Ifølge IT-rådgiveren Helge Møller Madsen er  sagen, at ulykken kan ramme rigtigt mange virksomheder, der opbevarer data med personfølsomme informationer.

I dag arbejder mange systemer på tværs af et fælles sammenstykket data-miljø, der er vokset med tiden og med udfordringerne. På systemniveau er sikkerheden forholdsvis simpel at styre, når økonomisystemer adskiller adgang til at sætte fakturaer til betaling fra retten til at frigive pengene. Sværere bliver det, når vi bevæger os ned til data-laget under, hvor vi måske med Business Intelligence ønsker at uddrage forretningsviden til flere medarbejdergrupper, hvor mange mennesker får adgang til data.

Udfordringen ligger i udviklingen af store IT-løsninger. Købers ønske er som udgangspunkt mest mulig funktionalitet og fleksibilitet – enkelt og hurtigt til laveste pris. Naturligvis med et krav til sikkerhed, måske i henhold til given lovgivning for området. Konsekvensen er, at IT-sikkerheden sjældent er en værdi, der vægtes ret højt, når nye systemer skal udtænkes.

Usikkerheden skal holdes under opsyn

Når de mest vitale oplysninger skal holdes helt borte fra de forkerte, kan meget gøres ved at klassificere de systemer og deres data ved  konsekvensanalyse og en risikoanalyse. I forhold til den samlede risiko- og konsekvensfaktor specificeres et sæt rutiner, der løbende skal sikre og hele tiden forbedre sikkerheden omkring IT-løsning og datahåndtering.

For at forstå udfordringen, kan man sammenligne IT-sikkerhed med anvendelse af kemikalier i produktionsvirksomheder. Nogle er farlige, nogle er ikke. Nogle bliver først farlige, når de er sammen med andre kemikalier. Nogle tåler ikke varme og igen andre reagerer med luft osv. I virksomheder, der handler med den slags, løses udfordringerne med systematik og procedurer. Noget tilsvarende kan gøres inden for IT.

Den mest realistiske løsning for de fleste virksomheder er en kombination af tekniske løsninger, bureaukrati, manuelle rutiner, og ikke mindst opdyrkelsen af en virksomhedskultur, hvor der tages højde for, at datasikkerheden skal være en faktor, når virksomhedens forretningsgange ændres.

Den væsentligste del af ansvaret ligger hos ledelsen, hvor IT-sikkerheden skal indgå i vækstplanerne, selvom området ikke er værdiskabende som sådan. Den reelle pris for at håbe det bedste kan blive voldsom, og skræmmeeksemplet med Nets og IBM burde få de fleste virksomhedsledere til at spørge sig selv, om deres virksomhedssystemer kunne klare en lækage.

Hvornår skal man være opmærksom:

Hvad kan man gøre:

  • Hvis man outsourcer drift
  • Hvis man har data/systemer i skyen (hvor driftsleverandøren evt. kan se på tværs af flere virksomheders data)
  • Hvis driftsleverandøren fusioner eller ændrer sin selskabsstruktur. Læs overdragelsesbreve grundigt igennem
  • BIG-data er en udfordring, fordi man netop leder efter værdi ved at sammenkoble store datamængder
  • Når der er – eller kommer – konsulenter i huset – eller på systemerne/projekter
  • Erkende ledelsesansvar og gennemføre kontroller med løbende synlig evaluering
  • Klassificere data og systemer i forhold til risiko og konsekvens
  • Medarbejdere og konsulenter mv. gøres deres ansvar meget bevidst
  • Arbejde i teams med fælles ansvar for sikkerheden
  • Stil præcise krav til IT-underleverandører og tjek jævnligt, at de efterleves
  • Driftsleverandører skal have revisionserklæring RE3402

Måske kan din nuværende IT-driftsleverandør hjælpe med svaret på, om din virksomhed har de rette løsninger og der findes IT-sikkerhedsfirmaer, som kan – ellers kan itOptimum.

Indlægget er skrevet af Helge Møller Madsen, som driver virksomheden itOptimum, hvor netop strategisk IT-rådgivning og opstilling af IT-katastrofeberedskab er på menuen.

Hesehus: Vil vinde hele verden med brugerdreven innovation af teknologierne som løftestang

Interview med Lars Hedal, administrerende direktør i Hesehus For 22 år siden var det ikke mange, der så mulighederne indenfor digitalisering og tech – eller EDB, som det blev kaldt dengang. Men det gjorde det nystiftede e-handelshus Hesehus. Medstifter og administrerende direktør Lars Hedal fortæller, at virksomheden fra starten havde en målsætning om at skabe […]

BG Burcharth i 100 år: Fra smøreolie til CO₂-fangst og grøn innovation

BG Burcharth er en af pionererne inden for bæredygtige løsninger, og virksomheden arbejder målrettet på at forblive aktuelle i et hurtigt skiftende marked. Men under den moderne facade ligger der en historie, der strækker sig tilbage til 1924, hvor BG Burcharth blev grundlagt i en baggård i Odense som leverandør af olie og smøreudstyr til byens værksteder.

USA’s nye verdensorden: Trusler og muligheder for fynske virksomheder under Trump

Efter nyhedsbureauet APs udmelding om, at Donald Trump har vundet det amerikanske præsidentvalg, står verden over for en betydelig omvæltning, mener tidligere forsvarschef Peter Bartram. Den 21. november kommer Peter Bartram til Fynsk ErhvervsTopmøde, hvor han deler sin viden og erfaringer om, hvad den nye globale verdensorden har af betydning for de fynske virksomheder.

HJHansen Recycling Group: Bæredygtighed som katalysator for god forretning

Interview med administrerende direktør Mogens Bach Christensen Bæredygtighed er på ingen måde et nyt koncept for HJHansen Recycling Group. Faktisk ligger det i virksomhedens DNA, forklarer administrerende direktør Mogens Bach Christensen. Siden 1880’erne har virksomheden arbejdet med cirkulær økonomi og et ansvarligt forbrug af ressourcer ved at opkøbe, forarbejde og videresælge hestesko, klude og ben […]

Integris Composites: Konkurrence styrker innovationen

VISSENBJERG: Integris Composites (Integris) er et fynsk ingeniør- og designhus med dybe rødder i det fynske, idet virksomheden oprindeligt udspringer fra det A.P. Møller-ejede Roulund. Virksomheden har gennem årene opbygget en produktion baseret på dyb materialeindsigt, og i dag er Integris etableret som en international aktør inden for avancerede kompositmaterialer til forsvarsindustrien. Med højteknologiske løsninger, […]

Nyt MasterClass-forløb: Anerkendt forretningsudvikler klæder fynske SMV’ere på til en foranderlig verden

Fynske Bank og Fynsk Erhverv tilbyder nu i samarbejde en helt ny MasterClass for fynske SMV’er, der får mulighed for at styrke deres forretningsmodel gennem et forløb med den anerkendte forretningsudvikler Michael N. Wilkens. Han har erfaring med strategiarbejde i mere end 200 danske og internationale virksomheder og oplever stor succes med sit fokus på […]

Lucia Care: Boost produktiviteten og arbejdsglæden

Dyb træthed er i dag et problem mange oplever, hvilket er med til at reducere både arbejdsglæden, kreativiteten og performance i de danske virksomheder. For at komme problemet til livs, har speciallægerne Nanna Kirkebjerg og Christian Bøving fra Lucia Care invitereret partnervirksomheder til foredrag om danskernes søvnudfordringer.

Lyt til erhvervslivet

De kommunale budgetter for det kommende år er på plads, og det afslører, at 2025 er kommunalt valgår. Fyn er et naturligt arbejdskraftopland for enhver virksomhed, uanset postnummer. Eller burde i hvert fald være det. Desværre har vi en utilstrækkelige kollektiv trafik, der gør det vanskeligere at tiltrække dygtige medarbejdere udenfor Odense og de fynske købstæder. Det kalder på en plan og på handling.

Orifarm: Imponerende vækstrejse bygger på mod og ambitioner

Orifarms imponerende vækstrejse har fra starten været præget af at tænke ud over Danmarks grænser. I dag ser virksomheden et stort potentiale for Odense inden for Life Science, som kan være med til at styrke hele Fyn.