It-sikkerhed hos samfundsstøtterne

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 20. januar 2006.


A.P. Møller - Mærsk og Danmarks Nationalbank præsenterede to meget forskellige tilgange til it-sikkerhed.

Ekstrem løsningsorienteret med sikkerhed som drivkraft i stedet for en barriere for forretningens ønsker. Sådan beskriver it-sikkerhedschefen hos A.P. Møller - Mærsk, Kim Aarenstrup den måde, hans enhed håndterer it-sikkerheden i landets største virksomhed. Et arbejde, der er forankret helt oppe hos de skibsredere, som udgør selskabets topledelse.
- Skibsrederne har, udover generel høj commitment til it-sikkerhed, udtrykt nul-tolerance over for tre væsentlige tekniske områder: perimeter sikkerhed, antivirus opdatering og patch management. Der er scorecard-baserede KPI-målinger på alle tre områder, der så indgår i de ansvarliges personalebedømmelse, forklarede Kim Aarenstrup i sit indlæg på konferencen IT-sikkerhed 2006.
Den skarpe håndtering er helt nødvendig i en koncern med mere end 600 lokationer overalt på kloden og udstrakt frihed for koncernens selskaber i forbindelse med opkøb og lignende. A.P Møller - Mærsk Gruppens firewall foretager mellem 25 og 30 millioner afvisninger pr. måned, heraf er cirka to millioner direkte rettet mod selskabets firewallservice-protokoller.
It-sikkerhedsarbejdet i A.P Møller - Mærsk er et resultat af et langt sejt træk. For allerede i 1980-erne fik Mærsk Mc-Kinney Møller sat fokus på området og i det små startet arbejdet.
Hos en anden af det danske samfundsstøtter, har man valgt en helt anden vej i arbejdet med it-sikkerhed. Nationalbanken har da også kun en lokation og har valgt at gøre it-sikkerhed til en del af den generelle risikohåndtering, som går under navnet operationel risikostyring.
- It-sikkerhed er ikke et mål, men et middel til at drive forretningen. Ved at gøre it-sikkerhedspolitikkerne til en del af de operationelle risici, som forretningsenhederne selv skal vurdere betydningen af, er der meget større forståelse for, at it-sikkerhed er en del af det samlede arbejde, der beskytter deres mulighed for drive forretningen.
Det fortalte Ole Hvidkjær, som arbejder med operationel risikostyring i Danmarks Nationalbank. Her blev den selvstændige it-sikkerhedsfunktion nedlagt i 2003.

boks: Internet under-
støtter terrorister
Forretningsunderstøttelse og internet er en cocktail it-professionelle godt kan lide at servere. Men hvis forretningen er terrorisme bliver smagen bitter.
Terroreksperten, lektor Lars Erslev Andersen fra Center for Mellemøststudier ved Syddansk Universitet fortalte på IT-sikkerhed 2006 om, hvordan internettet blandt mange forskere ses som et væsentligt operationel værktøj i forbindelse med terrorangrebene i London og Madrid.
Han fortalte, at Al-Qaida blev smadret og gjort uoperationel ved angrebene på Afghanistan efter angrebet på World Trade Center i 2001. Men siden har islamistiske netværk udviklet sig ved at anvende internettet som fundament for communities.
- Det er udviklingen, set fra et forskersynspunkt. Om der kan og skal gøres noget ved det, er op til jer, sluttede Lars Erslev Andersen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Send dine legacysystemer på pension og invitér standardløsninger indenfor

Legacysystemer er rygraden i mange organisationers it-infrastruktur, men før eller siden er det tid til at sige farvel og skifte til en eller flere standardløsninger. Vi udforsker scenarier og muligheder, der gør det muligt at rykke videre. Hvad er businesscasen? Hvilke krav stiller skiftet til din forretning og jeres processer? Hvordan

08. oktober 2024 | Læs mere


Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere