Dansk IT-sikkerhed skal skærpes

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 6. september 2002.


Ernst & Young lancerer helt nyt nordisk koncept for IT-sikkerhed til virksomheder uden IT-sikkerhedsfunktion.

Efter at direktøren for sikkerhedsfirmaet Ingrian Networks i Europa, James Blom, i sidste uge sagde, at Danmark ligger åben for hackere, har det ikke skortet på reaktioner og modreaktioner.
Tendensen er, at kun få fagfolk bedømmer, at det står lige så slemt til med IT-sikkerheden i Danmark, som Blom vil have os til at tro.
- Problemet er bare, at det kan være svært for virksomhederne at vide, hvem de skal tro på, siger Jan Carlsen, Director, eSecurity Nordic hos Ernst & Young.
Han vurderer, at James Blom overdriver, når han siger, at dårlig IT-sikkerhed vil få udenlandske investorer til at vælge danske virksomheder fra.
- Men jeg tror, at det inden for tre-fem år vil blive et krav - også til mindre virksomheder - at de kan bevise niveauet for deres IT-sikkerhed over for samarbejdspartnere og kunder, eller hvis de ønsker at deltage i et offentligt udbud, siger Jan Carlsen, som har været med til at kortlægge IT-sikkerheden i Danmark som medlem af det hedengangne IT-sikkerhedsråd.
Lige som Carsten W. Heilbuth, chef for KPMG's afdeling for IT-Risk Management, har givet udtryk for til Computerworld Online, ser Jan Carlsen de mindre virksomheder som mere sårbare end de store i IT-sikkerhedsmæssig forstand.
De små og sårbare
Netop de mindre virksomheder uden egen IT-sikkerhedsfunktion er målgruppen for EY-Protection.
Det er et helt nyt IT-sikkerhedskoncept efter ISO-17799, som Ernst & Young netop er ved at rulle ud, først i Danmark, siden i hele norden.
- Det bør være en forretningsmæssig overvejelse, hvor meget man tør risikere. For at tage beslutningen må man imidlertid vide noget. Man må have en risikoanalyse, der blandt andet omfatter risici og en kortlægning af, hvor meget af forretningen, der er afhængig af IT. Først da kender man risikoen ved at sikre sig på forskellige niveauer, siger Jan Carlsen.
- Det er blevet mere risikofyldt end for fem år siden ikke at have styr på IT-sikkerheden i en virksomhed. Både forretningssystemerne, produktionen, lagerstyringen og indkøb hviler i dag på IT - det var ikke altid tilfældet for fem år siden, siger Jan Carlsen. Han vurderer, at Ernst & Young ikke har nogen egentlige konkurrenter på pakkeløsninger på IT-sikkerhed til firmaer uden IT-sikkerhedschef. Men at der er mange leverandører af punktsikkerhed som for eksempel firewalls.

Billedtekst:
- Det bør være en forretningsmæssig overvejelse, hvor meget man tør risikere. For at tage beslutningen må man have en risikoanalyse, siger Jan Carlsen, Director, eSecurity Nordic hos Ernst & Young.
Foto: Torben Klint




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere