23948sdkhjf
Log ind eller opret et abonnement for at gemme artikler
Få adgang til alt indhold på Licitationen
Ingen binding eller kortoplysninger krævet
Gælder kun personlig abonnement.
Kontakt os for en virksomhedsløsning.
Annonce
Annonce
Annonce

Cybersikkerhed starter med fælles retning – ikke med teknologi

Kommunerne er permanent i skudlinjen. Ikke nødvendigvis som direkte mål, men som en del af den konstante scanning, der foregår på nettet døgnet rundt.

”Hvis man kobler en enhed direkte på internettet, går der meget kort tid, før nogen har forsøgt at tilgå den,” siger Nikolaj Andersen Wølck, Security Architect hos Conscia.

Med mere end 20 års erfaring inden for netværk og sikkerhed rådgiver han i dag kommuner om at opbygge robuste og sammenhængende sikkerhedsarkitekturer – på tværs af it, cloud, mobile enheder og operationel teknologi.

Overblik før investering

Ifølge Nikolaj Andersen Wølck starter mange organisationer det forkerte sted.

”Man kan ikke købe sig til sikkerhed. Man er nødt til først at forstå sit eget risikobillede.”

Derfor begynder arbejdet med en struktureret afklaring. Hvilke systemer er forretningskritiske? Hvor er de største sårbarheder? Hvad er konsekvensen ved nedbrud? Og hvilke krav – eksempelvis NIS2 – skal kommunen leve op til?

Særligt koblingen mellem it og OT kræver opmærksomhed. Vandforsyning, bygningsteknik og administrative systemer hænger i stigende grad sammen.

”Mange betragter stadig OT som noget adskilt fra it. Men systemerne hænger sammen. Hvis man ikke forstår afhængighederne, kan man heller ikke beskytte dem.”

Fælles retning før løsninger

En væsentlig del af rådgivningen handler om at skabe fælles forståelse mellem forvaltning, it-afdeling og leverandører. Udfordringerne opstår ofte i grænsefladen mellem teknik og organisation.

Her hjælper Conscia med at få de indledende drøftelser på plads.

”Vi hjælper kunderne med at stille de rigtige spørgsmål. Hvad er formålet? Hvad er ambitionsniveauet? Hvad er kritisk – og hvad er ikke? Først når det er afklaret, giver det mening at tale løsninger.”

Den fælles afklaring er afgørende.

”Projektets succes afhænger af, at alle parter taler samme sprog og er enige om, hvad opgaven faktisk er.”

Når retningen er tydelig, bliver både prioritering og leverandørdialog mere præcis – og risikoen for fejlinvesteringer mindre.

Prioritering frem for panikløsninger

I en kommunal virkelighed med stramme budgetter og stigende krav er prioritering afgørende. Robust cybersikkerhed handler sjældent om spektakulære systemindkøb, men om at styrke fundamentet: segmentere netværk, skærpe adgangsstyring, skabe bedre overvågning og tydelig rollefordeling.

”Det vigtigste er ikke at gøre mest muligt – men at gøre det rigtige i den rigtige rækkefølge.”

Dermed bliver cybersikkerhed ikke et isoleret it-projekt, men en ledelsesmæssig disciplin. Det handler om at skabe overblik, samle organisationen om en fælles forståelse og definere opgaven rigtigt fra starten. Først dér giver teknologien for alvor værdi.

Kommuner i Vækst Se tema
Annonce Annonce
BREAKING
{{ article.headline }}
0.188|