23948sdkhjf
Log ind eller opret et abonnement for at gemme artikler
Få adgang til alt indhold på Licitationen
Ingen binding eller kortoplysninger krævet
Gælder kun personlig abonnement.
Kontakt os for en virksomhedsløsning.
Annonce
Annonce
Annonce

IT-sikkerhed er drift – ikke et bilag

Når compliance tænkes ind i den daglige drift, bliver IT-sikkerhed et redskab til robust styring af samfundskritisk infrastruktur.

Digitaliseringen har gjort IT-sikkerhed til en integreret del af kommuners og forsyningsselskabers drift. Systemer til vand, varme, affald og beredskab hænger tæt sammen – og et digitalt nedbrud kan få samme konsekvenser som et fysisk svigt i infrastrukturen. Alligevel behandles compliance ofte som en administrativ øvelse, der lever sit eget liv ved siden af driften.

Hos rådgivningsvirksomheden Lex Futura arbejder man med den modsatte tilgang. Her ses IT-sikkerhed ikke som et bilag til organisationen, men som en del af den måde, man styrer drift, risiko og ansvar på i hverdagen.

Fra krav til konkrete handlinger

Ifølge Lex Futura opstår robusthed først, når compliance omsættes til reel styring i organisationen. Det handler mindre om flere politikker og mere om tydelige beslutninger, klare roller og fælles prioriteringer på tværs af IT, drift og ledelse.

Virksomheden peger på fem handlinger, der styrker både drift og sikkerhed:

  1. Placér ansvar dér, hvor driften foregår 
    IT-sikkerhed skal forankres i driftsorganisationen – ikke isoleres i stabsfunktioner.
  2. Risikovurderinger skal kobles direkte til investeringer i sikkerhed, beredskab og leverandørkrav - ikke kun dokumenteres
  3. Test beredskabet i praksis
    Øvelser og scenarier viser, om procedurerne også fungerer, når systemer eller data svigter.
  4. Compliance skal bygges ind i de eksisterende ledelses- og risikostyringsprocesser - ikke håndteres som et særskilt IT-projekt
  5. Tillid er en forudsætning for at levere samfundskritiske ydelser
    Klarhed om data, ansvar og processer styrker både intern effektivitet og borgernes tillid.

Robust drift kræver styring – ikke dokumentbunker

Mange organisationer forbinder stadig compliance med mapper og tjeklister. Men dokumentation skaber ikke i sig selv sikkerhed. Ligesom ved fysisk infrastruktur opstår robusthed først, når drift, vedligehold og ansvar hænger sammen – og når organisationen ved, hvad der skal ske, hvis noget går galt.

  • Segmentering af netværk
  • Beredskabsplaner der er afprøvet i praksis
  • Aktiv leverandørstyring

Med Lex Futura bag roret

Lex Futura hjælper kommuner og forsyninger med at omsætte lovkrav og sikkerhedsstandarder til praktisk og anvendelig driftsstyring. Det sker ved at skabe klarhed over roller og ansvar, arbejde risikobaseret med prioritering af budgetter og investeringer og integrere compliance i de eksisterende arbejdsgange.

Målet er ikke perfekt compliance på papiret, men en mere robust og styrbar organisation, der kan levere stabil drift af samfundskritiske funktioner.

Annonce Annonce
BREAKING
{{ article.headline }}
0.11|