{"id":378716,"date":"2020-10-01T09:27:02","date_gmt":"2020-10-01T08:27:02","guid":{"rendered":"https:\/\/pulse.microsoft.com\/?p=378716"},"modified":"2020-11-16T08:52:56","modified_gmt":"2020-11-16T07:52:56","slug":"fa1-tillid-som-drivkraft-overvejelser-med-hensyn-til-sikkerhed-i-den-digitale-tidsalder","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/da-dk\/work-productivity-da-dk\/na\/fa1-tillid-som-drivkraft-overvejelser-med-hensyn-til-sikkerhed-i-den-digitale-tidsalder\/","title":{"rendered":"Tillid som drivkraft: overvejelser med hensyn til sikkerhed i den digitale tidsalder"},"content":{"rendered":"<p class=\"intro\">N\u00e5r man, som jeg, har arbejdet med digital sikkerhed i et kvart \u00e5rhundrede, f\u00e5r man tit f\u00f8lgende sp\u00f8rgsm\u00e5l: Hvad er det vigtigste r\u00e5d, du kan give ledere af virksomheder og organisationer, som gerne vil opn\u00e5 st\u00f8rre tillid fra kunders og samarbejdspartneres side?<\/p>\n<p>Mit svar lyder altid som f\u00f8lger: Pas p\u00e5 ikke at skr\u00e6mme folk.<\/p>\n<p>Jeg ved godt, at det er en klich\u00e9 at henvise til film, men i filmen Minority Report er der et glimrende eksempel p\u00e5, hvad jeg mener. Det handler ikke om filmens overordnede pr\u00e6mis, som g\u00e5r ud p\u00e5 at forudsige, hvorn\u00e5r nogen sandsynligvis vil beg\u00e5 en kriminel handling. For mig er det mest skr\u00e6mmende \u00f8jeblik den scene, hvor hovedpersonen, spillet af Tom Cruise, g\u00e5r ind i et stormagasin, hvor man scanner hans \u00f8je og derefter fort\u00e6ller ham, pr\u00e6cis hvilken slags t\u00f8j han vil kunne lide. Det kan m\u00e5ske umiddelbart virke som god service, men jeg synes, at det er skr\u00e6mmende, og det vil mange andre ogs\u00e5 synes.<\/p>\n<p>N\u00e5r repr\u00e6sentanter for virksomheder taler om at bruge avancerede teknologiske l\u00f8sninger s\u00e5som kunstig intelligens, indeb\u00e6rer det samtidig muligheden for at bruge kundedata til personprofilering. G\u00f8r man brug af kunstig intelligens, er man derfor n\u00f8dt til at g\u00f8re det p\u00e5 en etisk forsvarlig m\u00e5de, s\u00e5 folk kan have tillid til, at der er et fornuftigt form\u00e5l med det.<\/p>\n<p>Min opgave g\u00e5r ud p\u00e5 at hj\u00e6lpe ledere af virksomheder og organisationer med at bruge teknologi p\u00e5 en tillidsv\u00e6kkende m\u00e5de, og her har jeg samlet nogle af de vigtigste punkter, som it-sikkerhedschefer efter min mening b\u00f8r have med i overvejelserne med hensyn til sikkerhed i den digitale tidsalder.<\/p>\n<h2><strong>Et spring ud i det ukendte<\/strong><\/h2>\n<p>En af dem, der har haft st\u00f8rst indflydelse p\u00e5 mine egne teorier om tillid, er Rachel Botsman, ikke mindst med hensyn til det, hun kalder <a href=\"https:\/\/medium.com\/@rachelbotsman\/trust-leaps-bae279d841a\">Trust Leaps<\/a>, dvs. &#8220;tillidsspring&#8221;. Botsman definerer et tillidsspring som et mentalt spring ud i det ukendte, og det er i sagens natur forbundet med usikkerhed.<\/p>\n<p>N\u00e5r man som leder af en virksomhed skal skifte fra en lokal til en cloud-baseret infrastruktur, er man n\u00f8dt til at foretage et s\u00e5dant tillidsspring, og her er det vigtigt, at der er adgang til en tilstr\u00e6kkelig m\u00e6ngde information, og at processen er tilstr\u00e6kkeligt gennemskuelig til at sikre, at den digitale transformation bliver s\u00e5 problemfri som overhovedet muligt.<\/p>\n<p>N\u00e5r de it-sikkerhedschefer, der har ansvaret for overgangen til en cloud-baseret l\u00f8sning, skal v\u00e6lge en udbyder af cloud-tjenester, f.eks. Microsoft, stiller de typisk sig selv f\u00f8lgende sp\u00f8rgsm\u00e5l:<\/p>\n<ul>\n<li>Kan jeg have tillid til, at I passer godt p\u00e5 min virksomheds data?<\/li>\n<li>Kan jeg v\u00e6re sikker p\u00e5, at jeg stadig har fuld kontrol over disse data?<\/li>\n<li>Har jeg fuldt overblik over de relevante processer i cloud-tjenesten?<\/li>\n<li>Kan jeg f\u00e5 indsigt i backend-processerne?<\/li>\n<li>Kan jeg f\u00e5 overblik over alle risici?<\/li>\n<\/ul>\n<p>Vi g\u00f8r alt, hvad vi kan, for at besvare sp\u00f8rgsm\u00e5l som disse, for vi er klar over, at overgangen til en cloud-baseret l\u00f8sning i mange virksomheder indeb\u00e6rer et k\u00e6mpem\u00e6ssigt tillidsspring, og jo mere gennemskuelig processen er, desto mindre skr\u00e6mmende virker den. Tillid handler i bund og grund om at f\u00f8le sig i kontrol og v\u00e6re godt forberedt p\u00e5, hvad der skal ske.<\/p>\n<h2><strong>Gennemskuelighed reducerer behovet for tillid<\/strong><\/h2>\n<p>Gennemskuelighed er et n\u00f8gleord i denne forbindelse, men if\u00f8lge Rachel Botsman forholder det sig rent faktisk ikke s\u00e5dan, at gennemskuelighed v\u00e6kker tillid. Gennemskuelighed reducerer derimod behovet for tillid, i og med at antallet af ukendte faktorer reduceres, s\u00e5 tillidsspringet virker mindre afskr\u00e6kkende.<\/p>\n<p>Hvad sikkerhed ang\u00e5r, er det vigtigt at have implementeret effektive tiltag med henblik p\u00e5 kontrol, s\u00e5 det er muligt at gennemskue og registrere, hvad der sker, for det er ligeledes med til at g\u00f8re tillidsspringet mindre afskr\u00e6kkende.<\/p>\n<p>Jeg mener dog, at gennemskuelighed, under de rette omst\u00e6ndigheder, ogs\u00e5 kan bruges som et middel til at v\u00e6kke tillid, og <a href=\"https:\/\/www.bbc.co.uk\/news\/business-48661152\">datasikkerhedsbruddet i Norsk Hydro<\/a> er et godt eksempel p\u00e5, hvordan det fungerer i praksis.<\/p>\n<p>Norsk Hydro er en stor international aluminiumproducent, og driften af deres maskiner er i vid udstr\u00e6kning baseret p\u00e5 digital teknologi. Da virksomheden blev ramt af et meget omfattende ransomware-angreb, var der derfor dystre udsigter, b\u00e5de for produktionslinjen og deres varem\u00e6rkeimage, men takket v\u00e6re en yderst fornuftig respons lykkedes det at afv\u00e6rge en regul\u00e6r katastrofe.<\/p>\n<p>Da de blev ramt af dette angreb, valgte de med det samme at afholde en offentlig pressekonference, og takket v\u00e6re deres \u00e5benhed og \u00e6rlighed omkring selve angrebet og den igangv\u00e6rende unders\u00f8gelse, fik det ingen n\u00e6vnev\u00e6rdige konsekvenser for virksomhedens image. De opn\u00e5ede tv\u00e6rtimod st\u00f8rre tillid og respekt i mange kredse p\u00e5 grund af den m\u00e5de, problemet blev h\u00e5ndteret p\u00e5.<\/p>\n<p>Det er et klassisk eksempel p\u00e5 at vende en negativ situation til noget positivt, og det var kun muligt, fordi man valgte at optr\u00e6de \u00e6rligt, ansvarligt og etisk korrekt over for de kunder og samarbejdspartnere, hvis data blev bragt i fare.<\/p>\n<h2><strong>En ansvarlig tilgang til cybersikkerhed<\/strong><\/h2>\n<p>Tillid og fortrolighed er meget f\u00f8lsomme emner. Man er s\u00e5rbar, n\u00e5r man udviser tillid, og det ved de cyberkriminelle, som ofte udnytter vores tillid i et fors\u00f8g p\u00e5 at f\u00e5 adgang til virksomheders fortrolige oplysninger.<\/p>\n<p>Og det vil de fortsat have held med, for vi bliver alle sammen ved med at beg\u00e5 fejl. Det er nemt nok for sikkerhedseksperter at sige, at man ikke m\u00e5 klikke p\u00e5 links, man f\u00e5r tilsendt, men det er vigtigt at huske p\u00e5, at vi i den moderne verden har v\u00e6nnet os til at blive opfordret til at klikke p\u00e5 links. At sige, at man ikke m\u00e5 klikke p\u00e5 links, er i princippet det samme som at sige, at man ikke m\u00e5 g\u00f8re det, man er blevet &#8220;programmeret&#8221; til at g\u00f8re i de seneste 15 \u00e5r. Det er urealistisk, og sikkerhedseksperter er efter min mening i mange tilf\u00e6lde for h\u00e5rde ved slutbrugerne, n\u00e5r de forventer, at de udviser en adf\u00e6rd, som ikke falder dem naturligt.<\/p>\n<p>Det er meget bedre at g\u00e5 ud fra, at der sker sikkerhedsbrud, og tage h\u00f8jde for det. Det er den strategi, jeg har valgt: Jeg forventer, at cyberkriminalitet finder sted, og at mennesker beg\u00e5r fejl, og jeg p\u00e5tager mig ansvaret for at fors\u00f8ge at mindske konsekvenserne af s\u00e5danne situationer.<\/p>\n<p>Og efter min mening er teknologien vores vigtigste v\u00e6rn i denne sammenh\u00e6ng.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>N\u00e5r man, som jeg, har arbejdet med digital sikkerhed i et kvart \u00e5rhundrede, f\u00e5r man tit f\u00f8lgende sp\u00f8rgsm\u00e5l: Hvad er det vigtigste r\u00e5d, du kan give ledere af virksomheder og organisationer, som gerne vil opn\u00e5 st\u00f8rre tillid fra kunders og samarbejdspartneres side? Mit svar lyder altid som f\u00f8lger: Pas p\u00e5 ikke at skr\u00e6mme folk. Jeg [&hellip;]<\/p>\n","protected":false},"author":730,"featured_media":373841,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1828],"class_list":["post-378716","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-da-dk","specials-work-productivity-da-dk","stories-working-secure-da-dk","stories-how-can-i-work-secure","stories-how-can-i-work-secure-da-dk","stories-working-secure-en","businessPriorities-modern-workplace-da-dk"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/posts\/378716"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/users\/730"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/comments?post=378716"}],"version-history":[{"count":4,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/posts\/378716\/revisions"}],"predecessor-version":[{"id":396440,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/posts\/378716\/revisions\/396440"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/media\/373841"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/media?parent=378716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/da-dk\/wp-json\/wp\/v2\/categories?post=378716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}