Shehzad Ahmad: Husk at fejre dine succeser, CISO

Klumme: Vi kan glæde os over meget af det, der skete inden for sikkerhedsområdet i 2025.

Artikel top billede

(Foto: Foto: Andrew Neel)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

AI-genereret phishing. Geopolitiske trusler. Kvantekryptering.

Nej, denne klumme handler ikke om de emner, jeg plejer at skrive om.

I stedet vil jeg minde om, hvor vigtigt det er at fejre alt det gode, der trods alt også sker på sikkerhedsområdet.

Det er vi sikkerhedsfolk typisk rigtig dårlige til!

Som sikkerhedspersoner har vi en tendens til at fokusere på risici og trusler.

På alt det, der kan gå galt. Alt det, der ikke virker.

Det skal vi også.

Fejringer motiverer

Men vi må ikke glemme også at fejre vores succeser.

Hvorfor det? Jo, som mennesker har vi brug for at blive bekræftet. Vi vil gerne have at vide, at vi er gode til vores arbejde. Det motiverer os.

Da nytåret traditionelt er en tid, hvor man kigger tilbage og gør status, vil jeg i år gøre det med udgangspunkt i succeserne: Hvad gik rigtig godt i 2025?

For mig er det let at svare på: 2025 var året, hvor Topdanmark blev fuldt integreret i If. Ved den lejlighed fik jeg ansvaret for it-sikkerheden i den samlede organisation.

Jeg samlede aktiviteterne i en ny It Security-afdeling med fire teams bemandet fra de lande, hvor If har afdelinger.

Det har kun været muligt, fordi ledelsen giver mig sin fulde opbakning. Det betragter jeg også som en succes.

Dermed er vi bedre rustet til at eksekvere på virksomhedens strategi og ikke blot slukke ildebrande.

Når jeg taler med CISO-kolleger, hører jeg, at mange også ser fremgang på det område. Altså det at knytte sikkerheden til den forretningsmæssige succes.

(Næsten) ikke et ord om DORA og NIS2

2025 var året, hvor både DORA (Digital Operational Resilience Act) og NIS2 trådte i kraft.

Det er godt, at lovgivningen nu stiller klare krav til sikkerheden.

Men da der allerede er skrevet meget om begge, vil jeg blot sætte kryds ud for dem som en succes.

Ud over lovgivning og eksterne krav bød 2025 også på succeser, når det gælder kampen mod de cyberkriminelle.

Europol, FBI og flere nationale politienheder slog i januar til mod to fora, som kriminelle brugte til at udveksle stjålne data, hackerværktøjer og tjenester. Foraene Cracked og Nulled blev sat ud af drift.

Microsoft og amerikanske myndigheder beslaglagde i maj flere domæner, som LummaC2-tjenesten kørte på. Den administrerer skadelig software, der stjæler information fra inficerede computere.

Også på DDoS-siden havde myndighederne succes med at sætte ind mod de kriminelle.

Operation Eastwood i juli ramte den russiske hacktivist-gruppe NoName057(16). Den har udført store DDoS-angreb (overbelastningsangreb) mod mål, der støtter Ukraine. Over 100 servere blev beslaglagt, og to mistænkte arresteret.

Danske myndigheder deltog blandt andet i Operation Endgame. Her blev over 100 servere verden over sat ud af drift. De blev brugt til at installere skadelig software som Pikabot, Trickbot og Bumblebee.

Foruden Danmark indgik politimyndigheder fra Tyskland, USA, Storbritannien, Frankrig og Holland i Operation Endgame.

Her vil du måske indvende, at alle disse gode indsatser blot er en dråbe i havet. For hver kriminel organisation, der bliver standset, er der måske 10, som slipper ustraffet.

Men formålet med denne klumme er jo at fejre succeser. Og lad os da fejre det, hver eneste gang politiet standser en kriminel bande. Kan det gøre, at blot nogle få potentielle ofre ikke bliver ramt, er det en succes, der er værd at fejre.

En måned med fejringer

Som person er jeg en type, der er meget optaget af at nå mål. Når jeg har nået mit aktuelle mål, går jeg straks videre efter det næste.

Men gennem årene er jeg blevet bedre til at huske også at stoppe op og fejre succeserne.

I If har vi en god tradition: Hver november er "celebration month". I den måned fejrer vi alt det gode, vi har gjort i årets løb.

Fejringen er meget bred: Vi kan fejre alt fra et godt forretningsresultat eller en stor ordre til en kollega, der fortjener særlig påskønnelse.

Måneden slutter med en stor fest, hvor vi fejrer 10 udvalgte medarbejdere, der har vundet årets "If Awards".

Da fejring af vores succeser var i fokus i november, kom jeg til at tænke på, at det er en rigtig god idé – også for os sikkerhedsfolk.

Nytårets kommende succeser

Hvilke succeser kan vi se frem til at fejre om et år?

For mit eget vedkommende satser jeg på, at vi fortsætter det gode arbejde med at efterleve kravene i DORA (ja, der var den igen). Derudover handler det om at få vores nye sikkerhedsorganisation til at blive godt integreret i Ifs forretning.

Og så regner jeg med at gøre en indsats inden for sikkerhedskulturen i vores virksomhed.

Jeg hører fra flere af mine CISO-kolleger, at den menneskelige side af sikkerheden fylder stadig mere. Derfor er det vigtigt at fremme en positiv sikkerhedskultur, hvor medarbejderne tager ansvar og har lyst til at forbedre sikkerheden.

Det kan en fejring af sikkerhedssucceser være med til at styrke.

Jeg håber, denne klumme har givet dig inspiration til at tænke over, hvilke succeser du og dine medarbejdere kan fejre i det nye år.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Unik System Design A/S

    DevOps Engineer

    Nordjylland

    Weilbach A/S

    Head of Operations Support

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS