Debat • 09/05/2014

Kan din virksomhed rammes af en Se og Hør-sag?

I disse dage hakkes der på Nets og IBM for virksomhedernes manglende IT-sikkerhed i forbindelse med Se og Hør-sagen, men de to store IT-huse står langt fra alene med udfordringen. Ifølge IT-rådgiveren Helge Møller Madsen er  sagen, at ulykken kan ramme rigtigt mange virksomheder, der opbevarer data med personfølsomme informationer.

I dag arbejder mange systemer på tværs af et fælles sammenstykket data-miljø, der er vokset med tiden og med udfordringerne. På systemniveau er sikkerheden forholdsvis simpel at styre, når økonomisystemer adskiller adgang til at sætte fakturaer til betaling fra retten til at frigive pengene. Sværere bliver det, når vi bevæger os ned til data-laget under, hvor vi måske med Business Intelligence ønsker at uddrage forretningsviden til flere medarbejdergrupper, hvor mange mennesker får adgang til data.

Udfordringen ligger i udviklingen af store IT-løsninger. Købers ønske er som udgangspunkt mest mulig funktionalitet og fleksibilitet – enkelt og hurtigt til laveste pris. Naturligvis med et krav til sikkerhed, måske i henhold til given lovgivning for området. Konsekvensen er, at IT-sikkerheden sjældent er en værdi, der vægtes ret højt, når nye systemer skal udtænkes.

Usikkerheden skal holdes under opsyn

Når de mest vitale oplysninger skal holdes helt borte fra de forkerte, kan meget gøres ved at klassificere de systemer og deres data ved  konsekvensanalyse og en risikoanalyse. I forhold til den samlede risiko- og konsekvensfaktor specificeres et sæt rutiner, der løbende skal sikre og hele tiden forbedre sikkerheden omkring IT-løsning og datahåndtering.

For at forstå udfordringen, kan man sammenligne IT-sikkerhed med anvendelse af kemikalier i produktionsvirksomheder. Nogle er farlige, nogle er ikke. Nogle bliver først farlige, når de er sammen med andre kemikalier. Nogle tåler ikke varme og igen andre reagerer med luft osv. I virksomheder, der handler med den slags, løses udfordringerne med systematik og procedurer. Noget tilsvarende kan gøres inden for IT.

Den mest realistiske løsning for de fleste virksomheder er en kombination af tekniske løsninger, bureaukrati, manuelle rutiner, og ikke mindst opdyrkelsen af en virksomhedskultur, hvor der tages højde for, at datasikkerheden skal være en faktor, når virksomhedens forretningsgange ændres.

Den væsentligste del af ansvaret ligger hos ledelsen, hvor IT-sikkerheden skal indgå i vækstplanerne, selvom området ikke er værdiskabende som sådan. Den reelle pris for at håbe det bedste kan blive voldsom, og skræmmeeksemplet med Nets og IBM burde få de fleste virksomhedsledere til at spørge sig selv, om deres virksomhedssystemer kunne klare en lækage.

Hvornår skal man være opmærksom:

Hvad kan man gøre:

  • Hvis man outsourcer drift
  • Hvis man har data/systemer i skyen (hvor driftsleverandøren evt. kan se på tværs af flere virksomheders data)
  • Hvis driftsleverandøren fusioner eller ændrer sin selskabsstruktur. Læs overdragelsesbreve grundigt igennem
  • BIG-data er en udfordring, fordi man netop leder efter værdi ved at sammenkoble store datamængder
  • Når der er – eller kommer – konsulenter i huset – eller på systemerne/projekter
  • Erkende ledelsesansvar og gennemføre kontroller med løbende synlig evaluering
  • Klassificere data og systemer i forhold til risiko og konsekvens
  • Medarbejdere og konsulenter mv. gøres deres ansvar meget bevidst
  • Arbejde i teams med fælles ansvar for sikkerheden
  • Stil præcise krav til IT-underleverandører og tjek jævnligt, at de efterleves
  • Driftsleverandører skal have revisionserklæring RE3402

Måske kan din nuværende IT-driftsleverandør hjælpe med svaret på, om din virksomhed har de rette løsninger og der findes IT-sikkerhedsfirmaer, som kan – ellers kan itOptimum.

Indlægget er skrevet af Helge Møller Madsen, som driver virksomheden itOptimum, hvor netop strategisk IT-rådgivning og opstilling af IT-katastrofeberedskab er på menuen.

NextTalent rykker Gardingruppen nærmere en ny IT-løsning

Normalt har Odense-virksomheden Gardingruppen fokus på kreativitet og meget analoge løsninger. Men i de seneste måneder har der været talt rigtig meget om digitalisering, automation, optimering af arbejdsgange og nye IT-systemer

Nyt netværk styrker enkeltmandsvirksomhederne

Da Fynsk Erhverv i slutningen af 2023 annoncerede oprettelsen af SoloConnect-netværket for enkeltmandsvirksomheder, var tilstrømningen så stor, at det snart lå fast, at der var behov for mere end en gruppe. Derfor er SoloConnect 2 nu på affyringsrampen, og allerede 15. april kl. 8:30 til 10:30 er der åbent dialogmøde, hvor interesserede, uanset medlemskab i […]

Nyt partnerskab viser vejen til relevant viden om fremtidens attraktive arbejdsplads

Fynsk Erhverv, SDU Business School og TietgenSkolen har en fælles ambition om at bidrage til positiv udvikling og vækst i de fynske virksomheder. Derfor har vi inviteret lokale virksomheder og studerende og undervisere fra hhv. TietgenSkolen og SDU Business School til en spændende workshop for at blive klogere på forventningerne til fremtidens attraktive arbejdsplads. Dialogerne […]

Cybersikkerhed skal højere op på agendaen

Cybersikkerhed skal stå højere på agendaen i virksomhederne, da truslerne er konstant stigende – også mod de fynske virksomheder. Samtidig skal vi i virksomhederne skabe større opmærksomhed hos vores ansatte, da langt de fleste sikkerhedsbrud (72%) stammer fra klik på eller downloads fra falske mails og links’, såkaldt phishing. Det var to af en lang […]

Fokuseret rekruttering til Fynsk Erhvervs bestyrelse skaber forventninger

Vi står i Fynsk Erhverv stærkt i fremtiden med fire nye profiler i bestyrelsen. Tak til de afgående bestyrelsesmedlemmer for godt samarbejde og stærke resultater.

Erhvervsredaktør forudser et ekstremt kaotisk år

Ifølge Berlingske Tidendes erhvervsredaktør Thomas Bernt Henriksen kan 2024 blive både historisk og ekstremt tumultarisk på mange måder. Den 20. marts i forlængelse af generalforsamlingen bringer han sin forudsigelse for året 2024, men bringer her en smagsprøve på oplægget.

Datagidselforhandler: Det er for sent at forholde sig til angreb, når først man er blevet hacket

Til Brain Boost den 14. marts kan du møde datagidselforhandleren Michael Andersen, der opfordrer alle virksomheder til at tage situationen med cyberkriminalitet meget seriøst. Vi har forinden været i dialog med Michael Andersen, der her løfter lidt af sløret for sit indlæg til seminaret.

Nyt ESG-netværk skal gøre bæredygtig indsats til en god forretning

På Fynsk Erhvervs nystiftede ESG-Netværk, er der fokus på en berigende bæredygtighedsindsats, der skal gøre bærdygtighed til god forretning.

Tid til at ’tanke op’…

Forandringer er blevet hverdag, og uforudsigelighed et vilkår. Derfor skal vi tænke i nye måder at drive og udvikle vores virksomheder på. Gennem dit partnerskab har du en række muligheder, der styrker dig som leder og din virksomhed.