It-sikkerhed er ledelsens ansvar

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 12. september 2003.


Det er ledelsens holdning til it-sikkerhed, der afgør, hvor god it-sikkerheden i en virksomhed er. Det viser Digicures erfaringer. Firmaet har specialiseret sig i uvildige sikkerhedsanalyser, som sætter kunderne til stand til selv at tage forholde sig til eventuelle sikkerhedsbrister.

IT-SIKKERHED
Hvis en virksomheds ledelse blot melder ud i organisationen, at man ønsker en høj it-sikkerhed, er det er som at sælge elastik i metermål, mener Jesper Helbrandt, stifter og ejer og administrerende direktør for Digicure.
Det er heller ikke godt nok, hvis ledelsen bare overlader ansvaret for it-sikkerheden til it-afdelingen, mener han.
- It-sikkerhed er et ledelsesansvar, ja i sidste ende et bestyrelsesansvar. Man er nødt til som ledelse aktivt at analysere og vælge det sikkerhedsniveau, man ønsker at være på. Et fravalg er også et valg, siger Jesper Helbrandt.

Et spørgsmål om holdning
Med en fortid som leder i it-branchen har han virkeliggjort en mangeårig drøm om at starte virksomhed for sig selv i januar i år.Digicures seks ansatte har på nuværende tidspunkt tjekket sikkerheden for cirka 500 kunder.
Ifølge Jesper Helbrandt har kun cirka 30 procent af virksomhederne helt styr på sikkerheden. Resten har en varierende grad af it-sikkerhedsmæssige udfordringer.
- Det er tydeligt, at holdningen til it-sikkerhed hos ledelsen bestemmer, hvor god en virksomheds it-sikkerhed er. Det betyder også meget, at der ikke er for stor forståelseskløft mellem it-chefen og ledelsen, siger Jesper Helbrandt.

Uvildighed
Digicure har kun en vare på hylden: Sikkerhedsovervågning/
sikkerhedstest i abonnement.- Vi laver ikke overvågning og test med den ene hånd og sælger konsulenttimer til at lappe hullerne med den anden hånd. Jeg tror på, at kunderne får den mest uvildige og objektive rådgivning, hvis leverandøren ikke har både analyse og kur på hylderne. Det kan være som at sætte ræven til at vogte gæs, siger Jesper Helbrandt.
Hos mange af kunderne lægges der vægt på netop uvildigheden.
Hos Averhoff & Co., der behandler returpapir, siger økonomichef Jan Weber:- Vi har valgt at lægge driften og vedligeholdelsen af vores it ud ad huset for at fokusere på det, vi er bedst til. I den forbindelse vurderede vi, at et løbende uvildigt sikkerhedstjek ville være naturligt.Hos Rådgivnings- og Revisionsfirmaet Ecomentor går man skridtet videre.- Digicures uvildighed har været medvirkende årsag til vores valg af leverandør inden for sikkerhedsovervågning, siger partner, statsautoriseret revisor Sten Glarkrog, Ecomentor.Digicures eksperter tjekker firewalls, routere, schwitche og porte med værktøjet IPCure. Kunderne får en rapport, der i detaljer beskriver deres sikkerhedsproblemer med guidelines til mulige løsninger. Men herefter er det op til dem selv at handle.

Billedtekst:
Jesper Helbrandt har været administrerende
direktør for Speednames, COO for
Euro909.com og administrerende
direktør for ITE (Interactive
Television Entertainment),
før han startede for
sig selv med Digicure.
Foto: Torben Klint

Læs også "It-sikkerhedschefen og it-chefen er modpoler" på side 30 i dagens avis.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere