Artikel top billede

Vi har brug for ny opfattelse af it-sikkerhed

It-sikkerhed har fået et dårligt ry, og det skal der laves om på, så sikkerhed muliggør ting fremfor at umuliggøre dem. Læs et bud på, hvordan det kan lade sig gøre.

Computerworld News Service: Sikkerhed bliver nødt til at udvikle sig til noget, der understøtter erhvervslivet i stedet for den anden vej rundt, mener Lisa R. Young, senior medlem af det tekniske personale ved Carnegie Mellon universitetets Computer Emergency Response Team (CERT).

Sikkerhed har fået et dårligt ry i dagens virksomheder, lød det fra Young i en tale i Stockholm ved European Computer Audit, Control and Security konferencen, EuroCACS 2008.

Tendensen er, at man er begyndt at låse ting ned, så sikkerhed ses som noget, der umuliggør fremskridt fremfor noget, der muliggør fremskridt, mener Lisa R. Young.

Det er stadig et område, hvor kasser og teknologi sætter reglerne, siger hun.

Løser ikke noget med nye kasser

"At løse sine sikkerhedsproblemer ved at købe endnu en kasse er ikke andet end ønsketænkning. Sikkerhed indebærer mere end det," siger hun.

"Som sikkerhedschefer er det op til os at løfte hvervet og inkludere både mennesker og procedurer - ikke blot teknologi," påpeger hun.

Sikkerhedsprocedurer overføres ofte ikke til forretningsgangene, påpeger hun.

"Folk har simpelthen ikke tænkt på sikkerhed som en disciplin, der kan måles, styres og kortlægges. Det er en ny måde at se på det på," udtaler Young.

Sikkerhedskrav må komme fra de krav, som forretningsgangene stiller, understregede hun. "Krav bør drives frem af de, der står for forretningsgangene, ikke af teknologiens opsynsmænd," udtaler Young.

Der er rigelige belønninger for de virksomheder, der lærer at udvikle sig.

For at simplificere anstrengelserne for at ændre sikkerhedsstrategi har Youngs udviklingshold ved CERT udviklet rammeværktøjet til konstruktion af modstandsdygtighed Resiliency Engineering Framework (REF), som blev lanceret sidste år.

Det konkurrerer ikke med andre rammeværktøjer, såsom ITIL.

REF identificerer procedurer på tværs af en virksomhed for at bestyre modstandsdygtige forretningsgange – inklusiv alting fra optræning til compliance – og tilbyder en struktur, ud fra hvilken en virksomhed kan begynde at forbedre sig.

"Man kan reducere omkostninger, afskaffe tiltag, som løser problemer, der allerede løses på andre måder samt for eksempel forbedre compliance-tiltag." Udtaler Young.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere