Artikel top billede

It-sikkerhed er alvor - sådan gik det op for tidligere PET-chef

En computer helt i sort, en henvendelse fra teleudbyderen om en trojaner og en vinderkupon i indbakken, satte tankerne i gang hos den tidligere operative chef for politiets efterretningstjeneste.

Læs også: PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst

Selv om man gennem en hel dekade har levet under de strengeste sikkerhedsregler i Danmark, så kan man stadig blive bragt en smule ud af fatning, når it-sikkerheden sættes på prøve.

Det erfarede den tidligere chef for PET, Hans Jørgen Bonnichsen, som ellers er kendt for et ualmindelig køligt overblik.

"I politiet har jeg i mange år levet i et sikkerhedsmiljø, der er ganske unikt, med separerede systemer, skalsikring, biometrisk identifikation og kryptering. Ud fra en bevidsthed om, at fjenden lytter med," fortæller han.

"Efter jeg forlod tjenesten, opdagede jeg til min gru, at jeg begyndte at slække lidt på sikkerheden for i stedet at prioritere hurtig adgang til min information, søge viden og at kommunikere med folk."

Vækket med et sæt

Men 2012 har vækket ham brat op af den snigende tornerosesøvn.

"I indeværende år oplevede jeg, at min pc pludselig gik helt i sort, og som det gælder for alle rigtige mænd, havde jeg ikke taget den nødvendige backup."

"Pludselig fik jeg også en advarsel fra mit teleselskab om, at jeg muligvis var inficeret af en trojaner og samtidig dumpede en mail ind i min indbakke om, at jeg havde vundet 500.000 kroner."

Gik du ligefrem i panik?

"Nej, det gjorde jeg nu ikke," griner han.

Men han lægger ikke skjul på, at det var en hel stribe hændelser, som satte tankerne i gang hos den pensionerede efterretningschef.

"Jeg blev vækket af kontante påmindelser om, at det også er mig, det drejer sig om. Jeg havde et øjeblik glemt, at jeg også selv skal gøre en indsats for, at it-kriminelle ikke får en skadelig effekt."

Her er moralen i historien

Og den påmindelse vil han gerne sende videre til resten af Danmark.

"Vi er nødt til at stå sammen om at løse denne sikkerhedsknude og med udgangspunkt i mig selv, vil jeg gerne pege på, at vi alle skal huskes på problemerne, så de ikke ryger i glemmebogen."

Netop den problematik vurderer Hans Jørgen Bonnichsen, at vi ikke angriber med den nødvendige seriøsitet i Danmark.

Han peger på, at mange EU-lande og USA er langt bedre til at oplyse på mere kontinuerlig vis.

"Der er næsten ingen dialog, debat eller diskussion om it-sikkerhed i det offentlige danske rum," lyder hans analyse.

"Vi har et råd for større it-sikkerhed, der gør et godt stykke arbejde, men som har meget, meget svært ved at trænge igennem."

Derfor opfordrer han til, at samtalerne og oplysningskampagnerne kommer i gang.

"Vi skal passe på, at vi ikke får en dårlig kultur omkring it-sikkerhed. Det er for vigtigt til, at vi bare kan holde hænderne i skødet og se på."

En it-gulerod til danskerne

"Det er helt klart, at man ikke kan sikre alt, men vi må hver især vurdere, hvor vi har vores svageste punkter og dække dem bedst mulig af. Det gælder både for den enkelte person og for en virksomhed."

"Det handler ikke nødvendigvis om, at man skal investere massevis af penge. Det handler om at opbygge en sund kultur, der gør, at man tænker sig om per automatik."

Hans Jørgen Bonnichsen peger på, at blandt andet politikerne har svigtet det ansvar.

"Der er politiske hensigtserklæringer om bedre it-sikkerhed, men der bliver ikke gjort noget. Jeg vil gerne opfordre til, at man oplyser langt mere intenst. Her kunne man helt konkret lære af de effektive kampagner, som Rådet for større Færdselssikkerhed har kørt. De har været super effektive, og gjort Danmark til et af de mest trafiksikre lande," siger han.

Han peger på, at gulerodsmetoden er den vej, vi skal gå.

"Det handler om, at vi billedligt talt skal hjælpe den gamle dame over vejen."

Ulven-kommer-kommer-metoden, som man i dag møder gennem medier og fra sikkerhedsfirmaernes mange advarsler, har ikke effekt på danskerne.

PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst

"Hvis vi skal gøre status, så har det ingen virkning, snarere tværtimod."

Læs også: PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere