Foto: Ritzau Scanpix

perspektiv

Den grimme ælling

Kan it-branchen blive til en smuk svane? Næppe, skriver journalist og forfatter Dorte Toft i denne klumme.

”Forstår du, hvorfor jeg kalder it-sikkerhed for branchernes grimme ælling”.

Sådan lyder et afsluttende suk i en mailtråd om it-sikkerheden i Capitol i Washington D.C. og herhjemme. Sukket kommer fra it-eksperten Poul-Henning Kamp, respekteret også for sit engagement i teknologiens konsekvenser.

I tråden nævner Kamp, at der herhjemme end ikke stilles lovkrav om autorisation af it-sikkerhedsfolk, i modsætning til i de fleste andre fag som elektriker, VVS’er eller læge.

Kamps suk får tankerne væk fra optøjerne ved Capitol og fra fotoet af senator Nancy Pelosis åbne computer, og jeg genlæser H.C. Andersens eventyr om den grimme ælling.

Jovist, der er mange ligheder, også til hele it-branchen – ikke mindst historisk set. Kanøflet i andegården, fra direktionslokaler til Christiansborg. For mærkelig, for fremmed, skuffende. Plaget af et ry for at være et bundløst hul.

Kan it-branchen blive en smuk svane? Næppe.
- Dorte Toft

Resultatet er kendt. For få, der vælger en it-uddannelse, datalæk, ingen it-minister, ingen it-havarikommission, intet autorisationskrav, et udsultet datatilsyn med videre.

It ses tilmed jævnligt brugt som prügelknabe for ledelsessvigt. Andegårdene fik så et gevaldigt wakeup call, da Mærsk fik et milliardtab efter NotPetay-angrebet.

Min mail til Poul-Henning Kamp skyldtes hændelser i USA. Fotoet af Pelosis pivåbne computer, rapporter om andre åbne computere i Capitol samt to stjålne laptops.

Oveni kom skrabningen af indholdet fra Parler – højreekstremisternes Twitter – samt afsløringen måneden før af, at fremmede kræfter havde installeret bagdøre i tusindvis af systemer gennem hack af Solarwinds software, der bruges til it-overvågning og netværksstyring.

Malware mod SolarWinds

Et af de mest sofistikerede angreb nogensinde ramte i december 2020 myndigheder og virksomheder i USA, da hackere installerede malware i Orion-programmet fra sikkerhedsfirmaet SolarWinds.

Mindst 18.000 kunder blev ifølge SolarWinds ramt af malware-angrebet af typen Sunburst og Teardrop.

”Lyttes der nok til sikkerhedsansvarlige”, spørger jeg Kamp og på Twitter, selv om jeg ved, at det kniber.

”Der lyttes, men der handles ikke nok”, svarer Kamp også med henvisning til, at Solarwinds var advaret år tilbage af egne folk om sårbarhed.

Andre nævner mangel på respekt grundet brodne kar. Visse sikkerhedsrådgivere har konstant overdrevet risici. Andre var klamphuggere, og faget var i starten business for lidt for hurtige drenge.

”Det er ikke ulovligt at være inkompetent til it”, skriver Kamp. ”Men it-sikkerhed bør være autoriseret arbejde også grundet GDPR. Med autorisation følger krav om en ansvarsforsikring, og forsikringsselskaberne skal nok forstå at skrue det faglige niveau i vejret”.

Men kan it-branchen blive en smuk svane? Næppe. Så længe softwarebranchen fortsat slipper for at have produktansvar, vil der stadig gå alt for meget alt for galt.


Læs også...

Ole Tange, PROSAs IT-politiske rådgiver og privacy-forkæmper, oplevede 2025 som et år, hvor chatkontrol, aldersverifikation og overvågning udfordrede…

Mirza Cirkinagic, forbundssekretær i IT-fagforeningen PROSA er også legebarn og hyppig bruger af techgadgets. Her giver han et bud på top- og…

Vibe-coding har masser af potentiale, og det kaster ikke webudviklere ud i massearbejdsløshed. Og så er AI altså ikke bevidst, for bevidsthed er noget…

Christian Ruhwedell arbejder med IT-sikkerhed og risikostyring. Han er overrasket over, hvor godt AI og vibe-coding fungerer allerede i dag, men ser…

Meriemme er 49 år, har læst til datamatiker og studeret datalogi. Hun har de senere år arbejdet mest med compliance, sikkerhed og at styre…

Jonathan Grace, 49, arbejder med digitalt design og kommunikation og er begejstret for de ny muligheder, som AI-værktøjer åbner for.

Danni Dromi, 37 år, er senior data scientist og underviser i vibe-coding. Han er overrasket over, hvor meget værktøjerne til AI-programmering har…

Mads Henrichsen driver konsulentvirksomheden ”syv.ai”, som kalder sig Danmarks mest nørdede AI-udviklere. Han frygter ikke AI-fremtiden, men medgiver,…

Sam Altman udsteder 'kode rød' hos OpenAI, mens ChatGPT kæmper med rivaler

2025 blev et begivenhedsrigt år. Trends kom og gik, som de plejer - ofte drevet af Tik-Tok eller andre platforme, som kan sætte kaste ild på globale…