It-sikkerhed øger forretningsrisikoen

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 26. maj 2006.


Over 80 procent af forretningskritiske serviceforstyrrelser skyldes manglende kontrol med
ændringer.
Implementering af mere eller ny it-sikkerhed er den største kilde til øget forretningsrisiko for it-løsningen. Det svarer 40 procent af de it-chefer fra Danmark, som har deltaget i en ny undersøgelse fra Economist Intelligence Unit.
Arbejdet med at definere en forretningsrisiko for it-løsninger er en ny metode, som leverandørerne gerne vil bruge for at henlede it-chefernes opmærksomhed på de omkostninger, som it tilfører virksomheder. Det kan være i form af lav ydelse, smånedbrud, dårlig integration og lignende. Problemer, der aldrig opnår katastrofeomfang, men konstant skærer i afkastet af investeringen i it.
Derfor har softwarehuset Mercury sponseret en global undersøgelse af problemstillingen som dokumentation i forbindelse med lanceringen af et produkt, der kan hjælpe med at styre it-afdelingens arbejde med ændringer og opdateringer, den såkaldte change management.
Cirka 40 procent af de adspurgte it-chefer i Danmark og Europa mener, at it-løsningernes forretningsrisiko ikke bliver styret på en koordineret måde i deres virksomhed.
Næst efter sikkerhedsløsninger er det ERP-implementeringer, der scorer højest i danske it-chefers vurdering af, hvilke it-initiativer der skaber størst risiko for forstyrrelser, idet 36 procent nævner ERP.
36 procent nævner også arbejdet med serviceorienteret arkitektur og webservices som en kilde til øget forretnings­risiko for it. Mens 24 procent nævner outsourcing.

I analysehuset IDC peger research manager Stephen Elliott på dårlig håndtering af ændringer og opdateringer som den væsentligste kilde til problemer.
- Over 80 procent af forretningskritiske serviceforstyrrelser kan tilskrives dårlige ændringskontrol-processer inklusive fejlagtige vurderinger af ændringernes betydning. Det udløser en efterspørgsel efter nye automatiserede processer til at håndtere hele forandringens livscyklus fra forslaget om ændringer over test til udrulning og målinger på effekten af ændringerne i it-systemernes ydelse, siger Stephen Elliott.
Softwarehuset Mercury bruger undersøgelsen fra Economist Intelligence Unit i en større rapport om at håndtere forretningsrisiko i it-løsninger: "Managing IT Business Risk - Safeguarding The Organisation From IT Failure".
I rapporten fortæller blandt andre it-direktør Lars Fruer­gaard Jørgensen fra Novo Nordisk om medicinalkoncernens arbejde med at håndtere forretningsrisikoen i it-løsninger.

Hos Novo Nordisk har man indført en fast struktur med interview af alle systemejere og chefer. Det kan for eksempel afsløre, hvor der ikke er overensstemmelse mellem anvendelsen af applikationer og den indsats, der ydes for at drive og vedligeholde dem.
- Vi er overbeviste om, at denne grundige risikostyring vil mindske risikoen for nedbrud, fortæller Lars Fruergaard Jørgensen i rapporten.
Undersøgelsen fra Economist Intelligence Unit viser, at der er et behov for at stramme op i europæiske virksomheder. 51 procent af de adspurgte europæiske it-chefer siger, at kun lige halvdelen af deres it-projekter sidste år levede op til forventningerne.

I Danmark er det kun 20 procent af it-cheferne, der kan skrive under på den trælse melding. Det skyldes de seneste års fokus på it-governance i Danmark, mener direktøren for Mercurys danske aktiviteter Nils Petersen.
- Vi kan takke danske it-chefers klare fokus på at indføre procesværktøjer som ITIL og Prince2 i drifts- og udviklingsarbejdet for, at afkastet af it-investeringerne er højt i Danmark. Vi skal bestemt ikke undervurdere, at det arbejde har givet danske it-afdelinger en høj grad af modenhed, siger Nils Petersen.

OriginalModTime: 26-05-2006 08:49:59




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere