Artikel top billede

It-sikkerhed er alvor - sådan gik det op for tidligere PET-chef

En computer helt i sort, en henvendelse fra teleudbyderen om en trojaner og en vinderkupon i indbakken, satte tankerne i gang hos den tidligere operative chef for politiets efterretningstjeneste.

Læs også: PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst

Selv om man gennem en hel dekade har levet under de strengeste sikkerhedsregler i Danmark, så kan man stadig blive bragt en smule ud af fatning, når it-sikkerheden sættes på prøve.

Det erfarede den tidligere chef for PET, Hans Jørgen Bonnichsen, som ellers er kendt for et ualmindelig køligt overblik.

"I politiet har jeg i mange år levet i et sikkerhedsmiljø, der er ganske unikt, med separerede systemer, skalsikring, biometrisk identifikation og kryptering. Ud fra en bevidsthed om, at fjenden lytter med," fortæller han.

"Efter jeg forlod tjenesten, opdagede jeg til min gru, at jeg begyndte at slække lidt på sikkerheden for i stedet at prioritere hurtig adgang til min information, søge viden og at kommunikere med folk."

Vækket med et sæt

Men 2012 har vækket ham brat op af den snigende tornerosesøvn.

"I indeværende år oplevede jeg, at min pc pludselig gik helt i sort, og som det gælder for alle rigtige mænd, havde jeg ikke taget den nødvendige backup."

"Pludselig fik jeg også en advarsel fra mit teleselskab om, at jeg muligvis var inficeret af en trojaner og samtidig dumpede en mail ind i min indbakke om, at jeg havde vundet 500.000 kroner."

Gik du ligefrem i panik?

"Nej, det gjorde jeg nu ikke," griner han.

Men han lægger ikke skjul på, at det var en hel stribe hændelser, som satte tankerne i gang hos den pensionerede efterretningschef.

"Jeg blev vækket af kontante påmindelser om, at det også er mig, det drejer sig om. Jeg havde et øjeblik glemt, at jeg også selv skal gøre en indsats for, at it-kriminelle ikke får en skadelig effekt."

Her er moralen i historien

Og den påmindelse vil han gerne sende videre til resten af Danmark.

"Vi er nødt til at stå sammen om at løse denne sikkerhedsknude og med udgangspunkt i mig selv, vil jeg gerne pege på, at vi alle skal huskes på problemerne, så de ikke ryger i glemmebogen."

Netop den problematik vurderer Hans Jørgen Bonnichsen, at vi ikke angriber med den nødvendige seriøsitet i Danmark.

Han peger på, at mange EU-lande og USA er langt bedre til at oplyse på mere kontinuerlig vis.

"Der er næsten ingen dialog, debat eller diskussion om it-sikkerhed i det offentlige danske rum," lyder hans analyse.

"Vi har et råd for større it-sikkerhed, der gør et godt stykke arbejde, men som har meget, meget svært ved at trænge igennem."

Derfor opfordrer han til, at samtalerne og oplysningskampagnerne kommer i gang.

"Vi skal passe på, at vi ikke får en dårlig kultur omkring it-sikkerhed. Det er for vigtigt til, at vi bare kan holde hænderne i skødet og se på."

En it-gulerod til danskerne

"Det er helt klart, at man ikke kan sikre alt, men vi må hver især vurdere, hvor vi har vores svageste punkter og dække dem bedst mulig af. Det gælder både for den enkelte person og for en virksomhed."

"Det handler ikke nødvendigvis om, at man skal investere massevis af penge. Det handler om at opbygge en sund kultur, der gør, at man tænker sig om per automatik."

Hans Jørgen Bonnichsen peger på, at blandt andet politikerne har svigtet det ansvar.

"Der er politiske hensigtserklæringer om bedre it-sikkerhed, men der bliver ikke gjort noget. Jeg vil gerne opfordre til, at man oplyser langt mere intenst. Her kunne man helt konkret lære af de effektive kampagner, som Rådet for større Færdselssikkerhed har kørt. De har været super effektive, og gjort Danmark til et af de mest trafiksikre lande," siger han.

Han peger på, at gulerodsmetoden er den vej, vi skal gå.

"Det handler om, at vi billedligt talt skal hjælpe den gamle dame over vejen."

Ulven-kommer-kommer-metoden, som man i dag møder gennem medier og fra sikkerhedsfirmaernes mange advarsler, har ikke effekt på danskerne.

PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst

"Hvis vi skal gøre status, så har det ingen virkning, snarere tværtimod."

Læs også: PET-chef: Derfor rager it-sikkerhed danskerne en høstblomst




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere