En SOC fjerner ikke dit ansvar for sikkerhed – her er grunden

Klumme: Security Operation Centers er blevet ganske populære over de seneste år, og selv mindre virksomheder kigger mod løsningen. At udlicitere dele af sikkerheden betyder dog ikke, at virksomheden kan slippe ansvaret for sikkerheden.

Artikel top billede

(Foto: Adi Goldstein / Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

I 2025 er det svært at undervurdere betydningen af god cybersikkerhed. Virksomheders eksistens hviler flere steder på teknologi og digitale tjenester.

På samme tid vokser cybertruslen sig kun større og mere faretruende.

Og så kommer der til stadighed nye krav gennem lovgivning som NIS 2 og DORA.

Derfor er det helt naturligt, at mange virksomheder vælger at udlicitere dele af sikkerheden i et Security Operations Center – en såkaldt SOC – for at fokusere sine ressourcer på kerneforretningen.

For mange virksomheder er det i dag ikke et spørgsmål om, hvorvidt de skal have en SOC, men hvordan de når frem til en løsning, der passer til ens forretning, størrelse, arbejdsgange og budget.

Grundlæggende er målet at opnå dokumenteret reduktion af risici, hurtigere detektion og respons på trusler, minimale forstyrrelser af driften og tydelige beslutningsprocesser ved hændelser.

For at nå dertil kræver det, at virksomheder arbejder i to spor, med et 'før' og et 'efter'.

Før SOC

Gør jer det klart, hvad der er vigtigt at beskytte, hvor de svage led er, hvilke systemer der tåler nedetid og i særdeleshed, hvilke der ikke gør.

For der skal være klarhed om det, før man definerer alarmer, handlingsplaner og ansvar for henholdsvis SOC og virksomheden selv.

Netop den proces er særlig vigtig, for en veldefineret samarbejdsaftale reducerer risikoen for misforståelser og sikrer, at begge parter kan arbejde effektivt i tilspidsede situationer.

Først gælder det om at gennemføre en nøgtern vurdering af virksomhedens it-infrastruktur.

Gerne af en betroet ekstern partner, der uden bias eller oversalg giver et retvisende billede af infrastrukturen og samtidig kan give realistiske prioriteringer.

Dernæst skal der være en handlingsplan med klare prioriteringer: Hvilke digitale tjenester eller miljøer skal SOC’en først overvåge?

Det vil ofte være brugerkonti, enheder og cloud-tjenester, der ikke nødvendigvis er de systemer, som er tættest på kerneforretningen.

Afslutningsvis definerer I politikker og handleplaner med leverandøren. Det handler om, hvilke sårbarheder SOC’en skal løse først, hvilke kontroller som skal indføres, og hvor balancen mellem drift, sikkerhed og risikovillighed er.
På den baggrund kan I nemmere aftale rent praktiske forhold.

Det kan være, hvilke specifikke logfiler og integrationer der skal være aktive, hvordan SOC’en kan og må reagere ved specifikke hændelser, og hvad I gerne vil dokumentere – det kan være alt fra håndtering af opdateringer til identitetskontrol med brugere.

Med det benarbejde skaber virksomheder gode forudsætninger for, at SOC’en kan arbejde effektivt. Men heller ikke her, kan virksomheden slippe tøjerne.

Tvært imod. Hver ændring i it-landskabet skubber til risikoprofilen. Og det er uagtet, om det er nye brugere, enhed, cloud-tjenester, integrationer eller opkøb.

Drift og sikkerhed går hånd i hånd, og det kræver fortsat engagement.

Derfor er der behov for periodevise opfølgninger og revurderinger for at sikre, at nye enheder og brugere lever op til eksisterende standarder.

Samtidig er der behov for løbende at teste og træne jeres beredskabsplaner og responsstrategier, så alle ved præcis, hvad de skal gøre i tilfælde af hændelser.

Og indtræffer ulykker, er det stadig virksomheden selv, der ejer beslutningerne. Især hvis et cyberangreb rammer følsomme produktionssystemer, som ikke kan isoleres uden alvorlige konsekvenser for driften.

Derudover forventer kunder og øvrige interessenter klar og tydelig kommunikation, og det ansvar kan en SOC ikke løfte.

Virksomheder opnår reelt først god sikkerhed, når de anser SOC’en som en strategisk partner og ikke blot en simpel leverandør.

Det handler om at engagere sig før, under og efter. For slipper man tøjlerne helt, køber man tryghed på papiret, men står ikke nødvendigvis stærkere, når det gælder.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Stærk sagsbehandler til støtte for Kapacitetsmanager og egen portefølje

    Københavnsområdet

    Ennova A/S

    Senior Developer

    Midtjylland

    Operate Technology A/S

    PHP-udvikler til Drupal

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job