Artikel top billede

Tænk på det usandsynlige når din it skal beskyttes

Skybruddet i København viser, at de mest usandsynlige hændelser også skal med i overvejelserne, når virksomhedens it skal sikres.

Læs også:

Sådan ramte skybruddet it-Danmark

Mens flere offentlige myndigheder og private virksomheder blev ramt på it-driften af lørdagens massive vandmasser i Hovedstadsområdet, var der også mange, som slap med skrækken.
 
Og det skyldes, at de enten var heldige eller havde tænkt sig om, mener Ulf Munkedal, der er direktør for it-sikkerhedsfirmaet Fort Consult.
 
"Der er jo en grund til, at man ikke bygger serverrum i kælderen," siger han med henvisning til vandmasserne fra himmel og kloaksystem i Hovedstadsområdet. 

Konsekvens og usandsynlighed 

Han fortæller, at lørdagens vandmasser kan lære os noget om, at it-sikkerhed er en diciplin, hvor det giver god mening at tænke hele vejen rundt.
 
"Det, som er mest sandsynligt, er ikke nødvendigvis det, som du skal beskæftige dig mest med. Det, du skal beskæftige dig mest med, er det, som har den største konsekvens," siger han. 
 
Han mener, at denne manøvre ofte glemmes, når snakken falder på it-sikkerhed og risikohåndtering.
 
"Risikohåndtering handler om at kigge på sandsynlighed og konsekvenser. Og så skal du veje de to faktorer op imod hinanden."
 
Alligevel er der tendens til at fokusere på det, som er mest sandsynligt, fordi vi mentalt hurtigt udelukker hændelser, som synes usandsynlige, men som har langt større konsekvens.
 
Han medgiver, at denne kobling ikke er uden sammenhæng med det faktum, at gardering mod det usandsynlige ofte er dyrest.   
 
Overvej placering af it
Mere konkret opfordrer Ulf Munkedal til at placere servere højere oppe i bygningen, da vand som bekendt løber nedad.
 
"Og hvis de står i stuen, så lad være med at placere dem på gulvet. Sæt dem på noget, så de står over gulvet," siger han.
 
Han peger på, at placeringen højere i bygningen gør det muligt at imødegå problemerne med spildevand, der stiger op fra kloakkerne.
 
Men omvendt skal man heller ikke nødvendigvis placere server-rummet øverst i bygningen. Regnvand fra taget kan nemlig også udgøre et problem.
 
"Det værste er at ignorere disse udfordringer. Når først vi er inde i en diskussion om, hvor det skal lægges, så er det en sund diskussion," siger Ulf Munkedal.
 
Han fortæller, at det er overraskende, hvor ofte diskussionen omkring placeringen af serverrum handler om at benytte et rum i kælderen, som alligevel ikke bliver brugt til andet.
 
Tilgænglighed prioriteres højere end sikkerhed
"Nogle gange får vi nogle aha-oplevelser, når vi finder ud af, at den helt almindelige tilgængelighed, som vi regner med at samfundet leverer, ikke fungerer," siger Ulf Munkedal med hentydning til lørdagens vand-kaos i København og omegn.
   
For mens it-sikkerhed måske ikke er noget, som virksomhederne selv opfatter som højt prioriteret, så er tilgængelighed, der er en del af it-sikkerheden, til gengæld vigtig for virksomhederne, forklarer han:  

"Det er faktisk den del af it-sikkerhed, som de meget hurtigt finder ud af, at de har svært ved at leve uden. Tilgængelighed er sådan noget som at kunne få folk på mail for at deres produktion fungerer."

"Tænk jer om og tænk på konsekvensen," lyder rådet fra Ulf Munkedal.

Læs også:

Sådan ramte skybruddet it-Danmark




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere