Sådan kan virksomheder styrke deres it-sikkerhed i en ny risikovirkelighed

Overblik, lokal forankring og gennemtestede beredskabsplaner er afgørende skridt, når virksomheder vil reducere afhængigheden af udenlandske it-udbydere og sikre drift og data

Ifølge Kasper Hartvig fra cloud-udbyderen ScanNet Hansen er det bestemt ikke en nem opgave at gøre sig uafhængig af amerikanske udbydere, hvis det er den vej, man gerne vil gå. Foto: ScanNet

04.07.2025

SCM.dk

En ny verdenssituation ændrer på risikobilledet for mange danske virksomheder, og det gør sig ikke mindst gældende for virksomhedernes it-løsninger, der i lange stræk er globalt funderede. Vi har for nylig spurgt, hvor mange virksomhedsansvarlige der overvejer at droppe deres amerikanske it-udbyder. Næsten seks ud af ti angiver – i modsætning til før nytår – at de nu overvejer at drosle ned for USA-afhængigheden. 

Lige nu er det på manges forretningsagenda at gøre sig mindre afhængig af amerikanske cloud- og it-udbydere, fordi der med den nye administration er skabt usikkerhed. Ifølge Kasper Hartvig fra cloud-udbyderen ScanNet Hansen er det dog bestemt ikke en nem opgave at gøre sig uafhængig af amerikanske udbydere, hvis det er den vej, man gerne vil gå. Men hvordan skal du som it-ansvarlig agere for at imødese det nye risikobillede? Kasper Hartvig Hansen kommer her med nogle bud.

”Det er svært for mange at slukke helt for amerikanske udbydere, og opgaven bliver bestemt ikke nemmere, hvis du har komplicerede it-systemer, der er dybt integreret i jeres forretning – det kan for eksempel være inden for ERP eller CRM.

Han peger på tre områder, hvor det for langt de fleste virksomheder giver mening at sætte luppen på lige nu. 

”Start med at få overblik over systemer og data - mange virksomheder benytter et væld af cloud-løsninger, men mister overblikket over, hvad der ligger hvor. Dernæst skal I tage stilling til systemernes relevans. Hvorfor lægge noget i cloud, hvis det lige så godt kunne ligge lokalt? Hvorfor opbevare data i udlandet, hvis brugerne er i Danmark?

”Det sidste område er backup af cloud-løsninger. De fleste har heldigvis styr på backup af deres "lokale IT", men glemmer at tage backup af cloud-løsningerne. Det er som om, at man tænker: "Det har de nok styr på hos udbyderen" - men man kan ikke outsource ansvar, og formålet med backup er jo også at kunne komme videre, hvis leverandøren er væk eller slukker for jeres løsning”, forklarer Kasper Hartvig Hansen.
Ifølge ScanNet er det kun cirka 1/3 del af kunderne, der løbende tager backup af forretningsdata.   

Hidtil har det været hackere og svindlere, der har været den ultimative fjende for landets it-afdelinger, og sådan er det stadigvæk. Men med en uventet trussel fra vest er det vigtigt, at beredskab og risikoscenarier bliver opdateret til en ny virkelighed. 

Læs også: Digital omstilling giver små virksomheder vækst og flere ansatte

”Risikoscenarier bør genoptegnes, og der skal laves handlingsplaner til de forskellige hændelsesscenarier. Det er sådan set en klassisk beredskabsøvelse, men mange glemmer den. Det er ekstra vigtigt at lave den nu, fordi risikoen kommer fra en anden side og med en potentiel stor påvirkning af jeres it-infrastruktur. Som altid i forbindelse med it-beredskab er det vigtigt at gå risikobaseret til værks, så du lægger det største fokus på de områder, hvor det er mest sandsynligt, at et scenarie udspiller sig, og hvor ødelæggelsen er størst”, siger Kasper Hartvig Hansen og fortsætter. 

”Men husk en vigtig ting. Planer er gode og nødvendige, men værdiløse hvis du ikke tester dem og lærer af erfaringerne. Antagelser er ikke brugbare, fordi du så reelt ikke ved, hvor du står den dag, problemerne kommer”.

At behovet for planer er der, understreges af, at ni ud af 10 virksomheder ifølge Kasper Hartvig Hansen ikke har en gennemtestet disaster recovery-plan, og det gør dem sårbare, hvis der pludselig sker et stort nedbrud – enten med overlæg eller ved uheld.

Kilde: ScanNet

/ PiB

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

10.06.2026SCM.dk

Opkøb skal styrke AI-sikkerhed

09.06.2026SCM.dk

OT er kritisk for driften – men mangler fortsat strategisk forankring

SCM.dk

Praksisnær model tilbyder styrket cybersikkerhed i SMV’ers værdikæder

SCM.dk

Intelligent opladning skal aflaste presset elnet

08.06.2026nShift

Sponseret

Flügger lægger sin B2B-checkout i hænderne på teamet – ikke udviklerne

08.06.2026SCM.dk

Konference sætter fokus på cybersikkerhed i værdikæder

08.06.2026SCM.dk

AI-agenter kan blive ny handelsport-vagt

08.06.2026Context& A/S

Sponseret

Webinar: Digital sammenhæng skaber bedre handel

08.06.2026SCM.dk

Automation og robotter omdefinerer driftsmodellen

05.06.2026SCM.dk

Fragt: 52 % genindtaster samme data i flere systemer

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Quality in English (CQI and IRCA Certified)

By successful completion of the CQI and IRCA Certified QMS ISO 9001:2015 Lead Auditor Quality Course you are able to plan, execute and report on 1., 2. and 3. part audits of Quality Management Systems in accordance to the ISO 9001:2015 standard.

Dato

15.06.2026

Sted

Kongens Lyngby

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

15.06.2026

Sted

Odense

Context& A/S
Webinar
Digital sammenhæng skaber bedre handel

Gratis webinar med inspiration til handelsvirksomheder, der ønsker at reducere kompleksitet og gør AI anvendelig med ét samlet digitalt fundament.

Dato

16.06.2026

Tid

10:00

Sted

Online - Microsoft Teams

DNV Business Assurance Denmark
Kursus
Intern audit af ledelsessystemer baseret på ISO 14001 og ISO 45001

Formålet med kurset er at give dig viden om hele auditprocessen og masser af træning i at levere effektive interne audits, der skaber værdi i virksomheden.

Dato

17.06.2026

Sted

Online

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

18.06.2026

Tid

08:30

Sted

Nyborg

DNV Business Assurance Denmark
Kursus
APQP4Wind Management Awareness Refresher Training

Event Description

Dato

18.06.2026

Tid

08:30

Sted

Online