Sådan kan virksomheder styrke deres it-sikkerhed i en ny risikovirkelighed

Overblik, lokal forankring og gennemtestede beredskabsplaner er afgørende skridt, når virksomheder vil reducere afhængigheden af udenlandske it-udbydere og sikre drift og data

Ifølge Kasper Hartvig fra cloud-udbyderen ScanNet Hansen er det bestemt ikke en nem opgave at gøre sig uafhængig af amerikanske udbydere, hvis det er den vej, man gerne vil gå. Foto: ScanNet

04.07.2025

SCM.dk

En ny verdenssituation ændrer på risikobilledet for mange danske virksomheder, og det gør sig ikke mindst gældende for virksomhedernes it-løsninger, der i lange stræk er globalt funderede. Vi har for nylig spurgt, hvor mange virksomhedsansvarlige der overvejer at droppe deres amerikanske it-udbyder. Næsten seks ud af ti angiver – i modsætning til før nytår – at de nu overvejer at drosle ned for USA-afhængigheden. 

Lige nu er det på manges forretningsagenda at gøre sig mindre afhængig af amerikanske cloud- og it-udbydere, fordi der med den nye administration er skabt usikkerhed. Ifølge Kasper Hartvig fra cloud-udbyderen ScanNet Hansen er det dog bestemt ikke en nem opgave at gøre sig uafhængig af amerikanske udbydere, hvis det er den vej, man gerne vil gå. Men hvordan skal du som it-ansvarlig agere for at imødese det nye risikobillede? Kasper Hartvig Hansen kommer her med nogle bud.

”Det er svært for mange at slukke helt for amerikanske udbydere, og opgaven bliver bestemt ikke nemmere, hvis du har komplicerede it-systemer, der er dybt integreret i jeres forretning – det kan for eksempel være inden for ERP eller CRM.

Han peger på tre områder, hvor det for langt de fleste virksomheder giver mening at sætte luppen på lige nu. 

”Start med at få overblik over systemer og data - mange virksomheder benytter et væld af cloud-løsninger, men mister overblikket over, hvad der ligger hvor. Dernæst skal I tage stilling til systemernes relevans. Hvorfor lægge noget i cloud, hvis det lige så godt kunne ligge lokalt? Hvorfor opbevare data i udlandet, hvis brugerne er i Danmark?

”Det sidste område er backup af cloud-løsninger. De fleste har heldigvis styr på backup af deres "lokale IT", men glemmer at tage backup af cloud-løsningerne. Det er som om, at man tænker: "Det har de nok styr på hos udbyderen" - men man kan ikke outsource ansvar, og formålet med backup er jo også at kunne komme videre, hvis leverandøren er væk eller slukker for jeres løsning”, forklarer Kasper Hartvig Hansen.
Ifølge ScanNet er det kun cirka 1/3 del af kunderne, der løbende tager backup af forretningsdata.   

Hidtil har det været hackere og svindlere, der har været den ultimative fjende for landets it-afdelinger, og sådan er det stadigvæk. Men med en uventet trussel fra vest er det vigtigt, at beredskab og risikoscenarier bliver opdateret til en ny virkelighed. 

Læs også: Digital omstilling giver små virksomheder vækst og flere ansatte

”Risikoscenarier bør genoptegnes, og der skal laves handlingsplaner til de forskellige hændelsesscenarier. Det er sådan set en klassisk beredskabsøvelse, men mange glemmer den. Det er ekstra vigtigt at lave den nu, fordi risikoen kommer fra en anden side og med en potentiel stor påvirkning af jeres it-infrastruktur. Som altid i forbindelse med it-beredskab er det vigtigt at gå risikobaseret til værks, så du lægger det største fokus på de områder, hvor det er mest sandsynligt, at et scenarie udspiller sig, og hvor ødelæggelsen er størst”, siger Kasper Hartvig Hansen og fortsætter. 

”Men husk en vigtig ting. Planer er gode og nødvendige, men værdiløse hvis du ikke tester dem og lærer af erfaringerne. Antagelser er ikke brugbare, fordi du så reelt ikke ved, hvor du står den dag, problemerne kommer”.

At behovet for planer er der, understreges af, at ni ud af 10 virksomheder ifølge Kasper Hartvig Hansen ikke har en gennemtestet disaster recovery-plan, og det gør dem sårbare, hvis der pludselig sker et stort nedbrud – enten med overlæg eller ved uheld.

Kilde: ScanNet

/ PiB

Toyota Material Handling A/S

Sponseret

Når gaffeltrucken koster mere end den giver

Hans Schourup A/S

Sponseret

Humanoide robotter – den næste game changer i logistik og produktion

Relateret indhold

09.12.2025Delfi Technologies A/S

Sponseret

En smartere buffetoplevelse med digitale skilte

04.12.2025Delfi Technologies A/S

Sponseret

Fra webshop til samlermekka: Sådan digitaliserer Rogerz butikken i Field’s

04.12.2025SCM.dk

Milestone Systems styrker Europas AI med dansk supercomputer

30.11.2025Descartes

Sponseret

To tredjedele af speditører og toldkonsulenter anser teknologi for at være afgørende for vækst

28.11.2025AlfaPeople

Sponseret

AI-funktioner, der allerede findes i Dynamics 365 Finance and Operations

28.11.2025SCM.dk

Robotter og AI giver danske virksomheder et teknologisk forspring

25.11.2025Delfi Technologies A/S

Sponseret

Møbelkompagniet: Når design møder teknologi i historiske rammer

21.11.2025SCM.dk

Forsyningskæden er cybersikkerhedens svageste led

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO 14001 kursus: - Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001:2025 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på din erhvervede viden og færdigheder.

Dato

10.12.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn

Dansk Standard
Webinar
Online morgenmøder: Få mere værdi ud af dine aktiver med et ledelsessystem

Hvordan kan organisationer systematisk og bæredygtigt få mere værdi ud af sine aktiver og samtidig sikre, at det sker i overensstemmelse med de strategiske mål og krav fra interessenter? Svaret kan ligge i et velfungerende asset management-ledelsessystem som du kan høre mere om på to kommende morgenmøder.

Dato

10.12.2025

Tid

09:00

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO 37001 Lead Implementer

Behersk implementering og ledelse af et antibestikkelsessystem (ABMS) baseret på ISO 37001

Dato

15.12.2025

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO/IEC 27001 Lead Implenter - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer

Dato

15.12.2025

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27002 Diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed.

Dato

16.12.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

16.12.2025

Sted

Dansk Standard, 12 etage, Sal 1 Göteborg Plads 1 2150 Nordhavn