Sådan kan virksomheder styrke deres it-sikkerhed i en ny risikovirkelighed

Overblik, lokal forankring og gennemtestede beredskabsplaner er afgørende skridt, når virksomheder vil reducere afhængigheden af udenlandske it-udbydere og sikre drift og data

Ifølge Kasper Hartvig fra cloud-udbyderen ScanNet Hansen er det bestemt ikke en nem opgave at gøre sig uafhængig af amerikanske udbydere, hvis det er den vej, man gerne vil gå. Foto: ScanNet

04.07.2025

SCM.dk

En ny verdenssituation ændrer på risikobilledet for mange danske virksomheder, og det gør sig ikke mindst gældende for virksomhedernes it-løsninger, der i lange stræk er globalt funderede. Vi har for nylig spurgt, hvor mange virksomhedsansvarlige der overvejer at droppe deres amerikanske it-udbyder. Næsten seks ud af ti angiver – i modsætning til før nytår – at de nu overvejer at drosle ned for USA-afhængigheden. 

Lige nu er det på manges forretningsagenda at gøre sig mindre afhængig af amerikanske cloud- og it-udbydere, fordi der med den nye administration er skabt usikkerhed. Ifølge Kasper Hartvig fra cloud-udbyderen ScanNet Hansen er det dog bestemt ikke en nem opgave at gøre sig uafhængig af amerikanske udbydere, hvis det er den vej, man gerne vil gå. Men hvordan skal du som it-ansvarlig agere for at imødese det nye risikobillede? Kasper Hartvig Hansen kommer her med nogle bud.

”Det er svært for mange at slukke helt for amerikanske udbydere, og opgaven bliver bestemt ikke nemmere, hvis du har komplicerede it-systemer, der er dybt integreret i jeres forretning – det kan for eksempel være inden for ERP eller CRM.

Han peger på tre områder, hvor det for langt de fleste virksomheder giver mening at sætte luppen på lige nu. 

”Start med at få overblik over systemer og data - mange virksomheder benytter et væld af cloud-løsninger, men mister overblikket over, hvad der ligger hvor. Dernæst skal I tage stilling til systemernes relevans. Hvorfor lægge noget i cloud, hvis det lige så godt kunne ligge lokalt? Hvorfor opbevare data i udlandet, hvis brugerne er i Danmark?

”Det sidste område er backup af cloud-løsninger. De fleste har heldigvis styr på backup af deres "lokale IT", men glemmer at tage backup af cloud-løsningerne. Det er som om, at man tænker: "Det har de nok styr på hos udbyderen" - men man kan ikke outsource ansvar, og formålet med backup er jo også at kunne komme videre, hvis leverandøren er væk eller slukker for jeres løsning”, forklarer Kasper Hartvig Hansen.
Ifølge ScanNet er det kun cirka 1/3 del af kunderne, der løbende tager backup af forretningsdata.   

Hidtil har det været hackere og svindlere, der har været den ultimative fjende for landets it-afdelinger, og sådan er det stadigvæk. Men med en uventet trussel fra vest er det vigtigt, at beredskab og risikoscenarier bliver opdateret til en ny virkelighed. 

Læs også: Digital omstilling giver små virksomheder vækst og flere ansatte

”Risikoscenarier bør genoptegnes, og der skal laves handlingsplaner til de forskellige hændelsesscenarier. Det er sådan set en klassisk beredskabsøvelse, men mange glemmer den. Det er ekstra vigtigt at lave den nu, fordi risikoen kommer fra en anden side og med en potentiel stor påvirkning af jeres it-infrastruktur. Som altid i forbindelse med it-beredskab er det vigtigt at gå risikobaseret til værks, så du lægger det største fokus på de områder, hvor det er mest sandsynligt, at et scenarie udspiller sig, og hvor ødelæggelsen er størst”, siger Kasper Hartvig Hansen og fortsætter. 

”Men husk en vigtig ting. Planer er gode og nødvendige, men værdiløse hvis du ikke tester dem og lærer af erfaringerne. Antagelser er ikke brugbare, fordi du så reelt ikke ved, hvor du står den dag, problemerne kommer”.

At behovet for planer er der, understreges af, at ni ud af 10 virksomheder ifølge Kasper Hartvig Hansen ikke har en gennemtestet disaster recovery-plan, og det gør dem sårbare, hvis der pludselig sker et stort nedbrud – enten med overlæg eller ved uheld.

Kilde: ScanNet

/ PiB

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

13.03.2026SSI SCHÄFER

Sponseret

Prædiktiv vedligeholdelse: Undgå nedetid med intelligent vedligeholdelse

12.03.2026Delfi Technologies A/S

Sponseret

Når lavpris kræver høj præcision – jem & fix har knækket koden

SCM.dk

Dansk satellitproducent leverer satellitplatform til Østrigs første militære satellit

SCM.dk

Agentur opfordrer til kæmpestor frigivelse af oliereserver

10.03.2026Delfi Technologies A/S

Sponseret

Fra e-commerce til mursten: Coolshop er gået fysisk

10.03.20269altitudes Danmark A/S

Sponseret

Copilot i Dynamics 365: Smartere økonomi og mere robuste forsyningskæder

10.03.2026SCM.dk

Tre selskaber går sammen i ny organisation

10.03.2026SCM.dk

AI forvandler cyberangreb og firedobler angrebstempo

09.03.2026Descartes

Sponseret

God service er ikke længere nok – domæneekspertise bliver stadig vigtigere

06.03.2026Context& A/S

Sponseret

Event hos Microsoft: Én samlet løsning - en stærkere supply chain

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

16.03.2026

Sted

Vejle

Bureau Veritas
Kursus
FSSC 22000 Intern Auditor

FSSC 22000 Intern Auditor giver dig en grundlæggende forståelse for forhold, der har betydning for fødevaresikkerheden, og du vil således kunne planlægge, gennemføre og afrapportere effektive interne audits af din virksomheds fødevaresikkerhedssystem i henhold til FSSC/ISO 22000:2018 standarden.

Dato

16.03.2026

Sted

Kgs Lyngby

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

16.03.2026

Sted

Vejle

Bureau Veritas
Kursus
IATA Packer Training

IATA Packer Training giver dig forståelse for opbygningen af IATA DGR og sætter dig i stand til at pakke og mærke farligt gods forsendelser i henhold til IATA DGR. Kurset medfører samtidig, at du overholder kravet til en Category 2 uddannelse i IATA kapitel 1.5.

Dato

16.03.2026

Sted

Hvidovre

Bureau Veritas
Kursus
IATA Basic Training

IATA Basic Training sætter dig i stand til at håndtere, pakke og mærke farligt gods forsendelser til flytransport samt at udarbejde og kontrollere Dangerous Goods Declaration. Kurset medfører samtidig, at du overholder uddannelseskravet til en Shipper IATA CBTA 7.1 (tidligere category 1) eller Freight Forwarder IATA CBTA 7.3 (tidligere category 3) som krævet i IATA kapitel 1.5.1.2.

Dato

17.03.2026

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
Afvigelseshåndtering og årsagsanalyse

I forbindelse med lukning af afvigelser og andre interne udfordringer er det meget vigtigt at få lavet en ordentlig årsagsanalyse. Årsagsanalysen laves for at identificere de grundlæggende eller underliggende årsager, få dem rettet og dermed forhindre gentagelser. Det sker jo af og til, at vi løser det samme problem igen og igen.

Dato

17.03.2026

Sted

Odense