• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Wireless & data23. 11. 2020 | Rolf Sylvester-Hvid

Cybersikkerhed er dagligt til forhandling, men ansvaret ligger altid hos ledelsen

Wireless & data23. 11. 2020 By Rolf Sylvester-Hvid

Aktuelle rapporter fra eksempelvis Erhvervsstyrelsen og Danmarks Statistik viser, at cybersikkerheden halter hos flere danske virksomheder – primært de små og mellemstore.

– Som leder af Alexandra Instituttets afdeling for cybersikkerhed oplever jeg en stigende interesse for cybersikkerhed blandt danske virksomheder. Men samtidig er de i tvivl om, hvor aktiviteten skal placeres i organisationen, og hvilket niveau de skal vælge. For cybersikkerhed er langt mere end en teknisk disciplin. Den kræver et organisatorisk og forretningskritisk blik, som virksomhedsledelsen skal tage ansvar for. Risikoanalyse er et godt sted, ledelsen kan tage fat, siger Gert Læssøe Mikkelsen, leder af Alexandra Instituttets afdeling for cybersikkerhed.

De fleste tror stadig, at cybersikkerhed er en hardcore teknisk disciplin. Og ja, det er rigtigt nok. I sidste ende handler det om tekniske løsninger. Men cybersikkerhed handler i lige så høj grad om noget ikke-teknisk: Ansvar og prioritering. Derfor skal ansvaret for cybersikkerhed ikke parkeres i it-afdelingen eller uddelegeres, før man har haft de fornødne vurderinger internt og på ledelsesniveau.

– Så mit klare råd til ledelsen lyder: Tag ansvar for virksomhedens cybersikkerhed. Det gælder de helt basale tiltag som firewall og opdateringer, men også de mere avancerede indsatser, i takt med at virksomheden digitaliserer sine løsninger og kobler produkter på nettet. Jeg erkender, at cybersikkerhed i den grad handler om at finde det rette niveau. Ikke for meget og ikke for lidt. Og den beslutning skal ligge hos ledelsen, og en risikoanalyse kan være det grundlag, der kvalificerer beslutningen. En risikoanalyse kan være med til at afgøre, hvilke trusler der er mod virksomheden både teknisk og forretningsmæssigt. Derefter kan ledelsen vurdere: Skal vi outsource, skal vi opmande, eller skal vi trække eksperter ind ad hoc. Risikoanalyse er en måde at gøre cybersikkerhed nemmere tilgængeligt, mere overskueligt og systematiseret for de virksomheder, der ikke ved så meget om cybersikkerhed endnu, fortsætter Gert Læssøe Mikkelsen.

Luk hullerne for hackerne

Man kan sammenligne cybersikkerhed med værn mod indtrængen af vand. Vil man gerne undgå indtrængen, vurderer man risikoen, man finder hullerne og man gør, hvad man kan for at lukke dem. For man ved, at dér hvor hullet er, søger vandet hen. Så det er der, man skal lægge sine kræfter.

– Forestil dig, at du skal beskytte din virksomhed mod vand og derfor bygger et højt dige foran bygningen, mens baghaven står ubeskyttet. Eller dit dige er så højt hele vejen rundt, at du mister både udsigt og kundebesøg, selvom vandet aldrig ville stå så højt. I skal vurdere risikoen for, om vandet vil løbe ind, hvor det vil løbe ind, samt hvilke tiltag I allerede gør i dag, og hvad I kunne gøre bedre. Måske skal I også inddrage eksperter undervejs, vurderer Gert Læssøe Mikkelsen.

Det samme gælder cybersikkerhed. En risikoanalyse hjælper med at forstå risikoen og er en måde, ledelse og medarbejdere kan komme hele vejen rundt om de forretningsmæssige og tekniske konsekvenser af ”hacker-huller” og dermed afdække behov for indsats og kompetencer.

Giv cybersikkerhed en central plads i virksomheden

Det kan være, at ledelsen har planer om at digitalisere nogle processer eller produkter for at bruge data på en ny måde og dermed skal kigge mod nye cybersikkerhedsteknologier? Ledelsen skal sørge for, at arbejdet med cybersikkerhed får plads på niveau med produktudvikling, forretningsudvikling, økonomi- og salgsafdeling. Cybersikkerhed handler om hele organisationens setup. Med andre ord: Cybersikkerhed er mange ting! Ikke kun firewall og passwords.

– Jeg ser en tendens, hvor ledelsen vælger en boks, de mener kan sikre dem, og sætter de tjek ved den opgave. Men når vi spørger ind til, om de egentligt har brug for netop den boks, eller er det en anden boks, de skulle have haft, om leverandøren er ok, hvad med organisationen, og hvad er planen for digitalisering, så bliver de lidt tøvende. Det er de spørgsmål, ledelsen skal have på bordet, så de kan få svarene og dermed forstå behovet, siger Gert Læssøe Mikkelsen.

En risikoanalyse tager udgangspunkt i en valgt problemstilling. Og analysen behøver ikke være perfekt fra start. På den måde kommer man relativt let i gang med at få et sprog for trusselsniveau og for, hvordan man finder det rette cybersikkerhedsniveau. Et niveau der løbende skal diskuteres og vendes og ændres med en ledelse, der går forrest.

Cybersikkerhed handler om, hvilke data man har, hvilke man vil bruge, hvor digitaliseret man er. Ved man det, kan man udvikle sikre digitale løsninger, uanset om det er webløsninger eller IoT-produkter – dvs. klassiske produkter der kobles på nettet og dermed kan være mål for hackere.

Cybersikkerheden er til forhandling

– Vores erfaringer viser, at når de forskellige fagfolk i virksomheden snakker sammen ud fra en model, som risikoanalysen bygger på, får de alle noget ud af det. Forretningsdelen kommer med input til, hvilke ting der ikke må ske, fordi det gør for ondt på forretningen. Hvis f.eks. data lækkes, så dropper kunderne løsningen og finder en anden. Eller økonomi understreger, at man skal betale bøder, eller hvis man bliver hacket her, skal man bruge egne økonomiske ressourcer på at rydde op, konstaterer Gert Læssøe Mikkelsen og fortsætter:

– Pointen er, at cybersikkerhed er en kalkule. Mange tænker naturligt, at det sker jo ikke for os. Vores data er ligegyldige. Måske de tekniske siger: Jo det kunne ske for os. Eller udviklerne understreger, at det faktisk er koden, der kører på løsningen, der er forretningshemmelig, og derfor er det den, man skal sørge for at sikre.

Risikoanalyse handler egentligt om at blive enige om en skala. Det hele er lidt til forhandling. Hvad er konsekvensen? Det er det, analyserne skal tegne et billede af.

– Dernæst kigger man på, hvad sandsynlighed er for, at det går galt. Måske har man allerede noget intern erfaring, der er vejledninger i ens branche om, hvor mange angreb der historisk har været på den type systemer og i verden udenfor.  Det er også en god ide at holde øje med, hvilke trends der er. Læs generelle trusselsvurderinger. Og forvent ikke, at analysen er perfekt første gang. Det er den ikke. Så begynd i det små, men begynd nu, er konklusionen fra Gert Læssøe Mikkelsen.

Læs rapporten: Samlede erfaringer fra 27 danske virksomheder: Sådan arbejder vi med sikre IoT-produkter.

Kontakt:
Gert Læssøe Mikkelsen, leder af Alexandra Instituttets afdeling for cybersikkerhed, mail:  gert.l.mikkelsen@alexandra.dk

Skrevet i: Wireless & data

Seneste nyt fra redaktionen

AI og kritisk infrastruktur i fokus på Technomania i Messecenter Herning

Events09. 05. 2025

Årets Technomania tapper ind i den usikre verdenssituation, hvor Danmark og Europa i højere grad skal udvikle egne teknologiske løsninger, og hvor beskyttelsen af vores kritiske infrastruktur står højt på den politiske dagsorden. - Danmark har et stort vækstlag af dygtige virksomheder og

Mouser Electronics New Product Insider: Over 8.000 nye komponenter tilføjet i 1. del af 2025

BranchenytKomponenter & konnektorer09. 05. 2025

I 1. kvartal af 2025 lancerede Mouser mere end 8.000 nye partnumre til levering direkte fra lager. Blandt de produkter, som Mouser introducerede fra januar og gennem marts 2025, finder man: For at se flere New Product Insider highlights, besøg: https://info.mouser.com/new_products/.For flere

Gate-driver optokobler øger sikkerhed ved switching af SiC MOSFETs

Komponenter & konnektorerPower09. 05. 2025

Toshiba Electronics Europe GmbH lancerer en gate-driver optokobler, der egner sig til at styre siliciumcarbid (SiC) MOSFETs i industrielt udstyr som industrielle invertere, UPS’er (uninterruptible power supplies) og solcellepanel (PV) invertere, der alle kan opleve hårde termiske miljøer. TLP5814H

Telenor henter ny erhvervsdirektør med stærk it- og ledelsesbaggrund

Branchenyt09. 05. 2025

Telenor Danmark har ansat Rasmus Rimhoff som ny direktør for Telenor Erhverv. Rimhoff tiltræder den 6. maj og får ansvar for at styrke Telenors position på det danske erhvervsmarked. Rasmus Rimhoff kommer fra en stilling som Senior Vice President for Software, Cloud & Service i Atea A/S, hvor

Den tyske forbundsregering godkender økonomisk støtte til Infineons nye Dresden-fab

AktueltDesign & udviklingProduktion09. 05. 2025

Infineon Technologies AG har modtaget den endelige godkendelse til finansieringen af ​​sin nye fabrik i Dresden (Smart Power Fab) fra det tyske forbundsministerium for økonomi. Infineon udvider anlægget for at imødekomme kundernes efterspørgsel efter f.eks. vedvarende energi, effektive datacentre og

Terma og Lockheed Martin underskriver ”Memorandum of Understanding”

AktueltDesign & udviklingProduktion09. 05. 2025

Terma og Lockheed Martin har yderligere styrket deres langvarige samarbejde ved at underskrive et Memorandum of Understanding (MoU) under en ceremoni afholdt på Termas kontor i Søborg. Memorandummet, underskrevet af Termas administrerende direktør Henriette Hallberg Thygesen og Lockheed Martin

I dag åbner Danmarks nye AI-forskningscenter

Design & udviklingTop09. 05. 2025

”Det Nationale Center for AI i Samfundet” – CAISA – vil samle nogle af landets førende AI-forskere for at kortlægge, hvordan vi i et demokrati som Danmark bedst udvikler og håndterer kunstig intelligens. Københavns Universitet får sammen med Aalborg Universitet en ledende rolle i centeret, som også

Ny teknologi øger holdbarhed og sikkerhed i luftfartsektoren

Design & udvikling07. 05. 2025

Sensorer og digital twins kan optimere måden, vi vedligeholder luftfartøjer på, så færre ressourcer går til spilde. Teknologisk Institut samarbejder med internationale partnere på at skabe sikrere fly og droner med længere levetid i EU-projektet Avatar. – Mens det tidligere har været nødvendigt

B511-1C evaluerings-board fra Panasonic Industry til hurtig test og prototyping

IoT & embedded07. 05. 2025

Panasonic Industry lancerer nu sit nye B511-1C evaluerings-board (ENW89861AXKF). Det indeholder et PAN B511-1C (ENW89861A3KF) modul, der er baseret på Nordic Semiconductors nRF54L15 single-chip controller. Evaluerings-boardet rummer en pin-header i et Arduino UNO footprint, der kan konfigureres

Kompakt strømforsyningsserie med enkelt udgang til generel brug

Power07. 05. 2025

TDK Corporation introducerer TDK-Lambda GUS350-serien af ​​kompakte strømforsyninger med en enkelt udgang (single-ended) til generel brug. Modellerne leverer nominelt 350W med 12V, 24V, 36V eller 48V på udgangen. GUS350 er konvektionskølet og fås med justeringsfunktion for udgangsspænding,

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

 
 
 
 
Aktuel Elektronik - underleverandøroversigt
Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • Avnet Silica

    ROBOTIC SEMINAR 21+22 of May 2025 Online

  • Mouser Electronics

    The Latest News from Mouser Electronics

  • Power Technic ApS

    Fem kanals udgangs LED-dæmper

  • InnoFour

    Sigma Connectivity creates world’s most compact EX, 5G smart devices using Siemens EDA Xpedition

  • RODAN Technologies A/S

    RODAN Technologies tildeles Experians RKI Diplom for Højeste Kreditvurdering i Danmark

  • Mouser Electronics

    Mouser Electronics Shipping Wide Selection of Smart, Connected and Secure Embedded Control Solutions from Microchip Technology

  • Mouser Electronics

    Mouser Delivers Expert Perspectives on Robotics, AI and ML in New eBook from Analog Devices and Samtec

  • Power Technic ApS

    CSP 3000W Strømforsyning til UV udstyr

  • InnoFour

    Customer story: Improved product quality using HyperLynx PI

  • Mouser Electronics

    Mouser Explores Smart Tech in Farming with Agriculture Resource Hub

Vis alle nyheder fra vores FOKUSpartnere ›

Seneste Nyheder

  • AI og kritisk infrastruktur i fokus på Technomania i Messecenter Herning

    09.05.2025

  • Mouser Electronics New Product Insider: Over 8.000 nye komponenter tilføjet i 1. del af 2025

    09.05.2025

  • Gate-driver optokobler øger sikkerhed ved switching af SiC MOSFETs

    09.05.2025

  • Telenor henter ny erhvervsdirektør med stærk it- og ledelsesbaggrund

    09.05.2025

  • Den tyske forbundsregering godkender økonomisk støtte til Infineons nye Dresden-fab

    09.05.2025

  • Terma og Lockheed Martin underskriver ”Memorandum of Understanding”

    09.05.2025

  • I dag åbner Danmarks nye AI-forskningscenter

    09.05.2025

  • Ny teknologi øger holdbarhed og sikkerhed i luftfartsektoren

    07.05.2025

  • B511-1C evaluerings-board fra Panasonic Industry til hurtig test og prototyping

    07.05.2025

  • Kompakt strømforsyningsserie med enkelt udgang til generel brug

    07.05.2025

Alle nyheder ›

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik