Sådan kan virksomheder styrke deres it-sikkerhed i en ny risikovirkelighed

Overblik, lokal forankring og gennemtestede beredskabsplaner er afgørende skridt, når virksomheder vil reducere afhængigheden af udenlandske it-udbydere og sikre drift og data

Ifølge Kasper Hartvig fra cloud-udbyderen ScanNet Hansen er det bestemt ikke en nem opgave at gøre sig uafhængig af amerikanske udbydere, hvis det er den vej, man gerne vil gå. Foto: ScanNet

04.07.2025

SCM.dk

En ny verdenssituation ændrer på risikobilledet for mange danske virksomheder, og det gør sig ikke mindst gældende for virksomhedernes it-løsninger, der i lange stræk er globalt funderede. Vi har for nylig spurgt, hvor mange virksomhedsansvarlige der overvejer at droppe deres amerikanske it-udbyder. Næsten seks ud af ti angiver – i modsætning til før nytår – at de nu overvejer at drosle ned for USA-afhængigheden. 

Lige nu er det på manges forretningsagenda at gøre sig mindre afhængig af amerikanske cloud- og it-udbydere, fordi der med den nye administration er skabt usikkerhed. Ifølge Kasper Hartvig fra cloud-udbyderen ScanNet Hansen er det dog bestemt ikke en nem opgave at gøre sig uafhængig af amerikanske udbydere, hvis det er den vej, man gerne vil gå. Men hvordan skal du som it-ansvarlig agere for at imødese det nye risikobillede? Kasper Hartvig Hansen kommer her med nogle bud.

”Det er svært for mange at slukke helt for amerikanske udbydere, og opgaven bliver bestemt ikke nemmere, hvis du har komplicerede it-systemer, der er dybt integreret i jeres forretning – det kan for eksempel være inden for ERP eller CRM.

Han peger på tre områder, hvor det for langt de fleste virksomheder giver mening at sætte luppen på lige nu. 

”Start med at få overblik over systemer og data - mange virksomheder benytter et væld af cloud-løsninger, men mister overblikket over, hvad der ligger hvor. Dernæst skal I tage stilling til systemernes relevans. Hvorfor lægge noget i cloud, hvis det lige så godt kunne ligge lokalt? Hvorfor opbevare data i udlandet, hvis brugerne er i Danmark?

”Det sidste område er backup af cloud-løsninger. De fleste har heldigvis styr på backup af deres "lokale IT", men glemmer at tage backup af cloud-løsningerne. Det er som om, at man tænker: "Det har de nok styr på hos udbyderen" - men man kan ikke outsource ansvar, og formålet med backup er jo også at kunne komme videre, hvis leverandøren er væk eller slukker for jeres løsning”, forklarer Kasper Hartvig Hansen.
Ifølge ScanNet er det kun cirka 1/3 del af kunderne, der løbende tager backup af forretningsdata.   

Hidtil har det været hackere og svindlere, der har været den ultimative fjende for landets it-afdelinger, og sådan er det stadigvæk. Men med en uventet trussel fra vest er det vigtigt, at beredskab og risikoscenarier bliver opdateret til en ny virkelighed. 

Læs også: Digital omstilling giver små virksomheder vækst og flere ansatte

”Risikoscenarier bør genoptegnes, og der skal laves handlingsplaner til de forskellige hændelsesscenarier. Det er sådan set en klassisk beredskabsøvelse, men mange glemmer den. Det er ekstra vigtigt at lave den nu, fordi risikoen kommer fra en anden side og med en potentiel stor påvirkning af jeres it-infrastruktur. Som altid i forbindelse med it-beredskab er det vigtigt at gå risikobaseret til værks, så du lægger det største fokus på de områder, hvor det er mest sandsynligt, at et scenarie udspiller sig, og hvor ødelæggelsen er størst”, siger Kasper Hartvig Hansen og fortsætter. 

”Men husk en vigtig ting. Planer er gode og nødvendige, men værdiløse hvis du ikke tester dem og lærer af erfaringerne. Antagelser er ikke brugbare, fordi du så reelt ikke ved, hvor du står den dag, problemerne kommer”.

At behovet for planer er der, understreges af, at ni ud af 10 virksomheder ifølge Kasper Hartvig Hansen ikke har en gennemtestet disaster recovery-plan, og det gør dem sårbare, hvis der pludselig sker et stort nedbrud – enten med overlæg eller ved uheld.

Kilde: ScanNet

/ PiB

N.C. Nielsen A/S

Sponseret

N.C. Nielsen lancerer verdens mest effektive el-truck

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

27.04.2026Fellowmind Denmark A/S

Sponseret

Ét fælles intranet giver bedre koordinering på tværs af landegrænser

24.04.2026Fellowmind Denmark A/S

Sponseret

Internt samarbejde som konkurrenceparameter i en logistikvirksomhed

SCM.dk

CHEP og REMA forlænger aftale om cirkulære paller

SCM.dk

Salling udvider robotlager efter online vækst

23.04.2026SCM.dk

AI-krav gør WI-FI til kritisk infrastruktur

22.04.2026GS1 Denmark

Sponseret

Er din virksomhed klar til næste generation af stregkoder?

22.04.2026KUKA Nordic AB

Sponseret

KUKA præsenterer fremtidens emballage på interpack 2026 – hurtig, fleksibel, autonom

22.04.2026Fellowmind Denmark A/S

Sponseret

Modernisering af dataplatformen har styrket Trioplasts beslutningsgrundlag

22.04.2026SCM.dk

AI firedobler tempoet i cyberangreb

21.04.2026Fellowmind Denmark A/S

Sponseret

Ét samlet ERP-setup har givet Mifa bedre flow i forretningen

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
ISO 50001 Inspirationsseminar

I en tid, hvor der er mere og mere fokus på at reducere vores energiforbrug og dermed CO₂ emission, har du nu mulighed for at komme på en ISO 50001 inspirationsdag. På inspirationsdagen får du en forståelse for ISO 50001 standarden, og hvad den indeholder i forhold til de strategiske og operationelle kravelementer i ISO 50001 standarden.

Dato

29.04.2026

Sted

Nyborg

DNV Business Assurance Denmark
Kursus
NIS2 for topledelse og bestyrelsesmedlemmer

NIS2 kræver, at ledelse og bestyrelsesmedlemmer uddannes i grundlæggende cybersikkerhed. Fra store bøder og fratagelse af lederrollen kan blive konsekvensen for ledelsen, hvis der ikke er styr på sikkerheden, når NIS2 bliver implementeret i Danmark.

Dato

29.04.2026

Sted

Online

SCM.dk
Konference
Robusthed i digitale forsyningskæder: Cybersikkerhed, cases og scenariearbejde

Konferencen er en afslutning på projektet Cybersikkerhed og Forretningskontinuitet, som er gennemført med midler fra Industriens Fond. Projektet har udviklet værktøjer, der styrker smv'ers robusthed i forsyningskæderne med særlig fokus på cybersikkerhed.

Dato

29.04.2026

Tid

14:30

Sted

SDU Kolding, Universitetsparken 1, 6000 Kolding

DNV Business Assurance Denmark
Kursus
AQAP NATO Kvalitetsstandarder - grundkursus

Er din virksomhed leverandør til Forsvaret eller har I planer om at blive det? Hvis ja, vil du blive mødt af krav om bevis for efterlevelse af kravene i AQAP, som er NATOs standarder for kvalitetsstyring.

Dato

30.04.2026

Sted

Odense

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913 (Engelsk)

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

04.05.2026

Sted

Odense

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

05.05.2026

Sted

Middelfart