Foto: Ritzau Scanpix

perspektiv

Den grimme ælling

Kan it-branchen blive til en smuk svane? Næppe, skriver journalist og forfatter Dorte Toft i denne klumme.

”Forstår du, hvorfor jeg kalder it-sikkerhed for branchernes grimme ælling”.

Sådan lyder et afsluttende suk i en mailtråd om it-sikkerheden i Capitol i Washington D.C. og herhjemme. Sukket kommer fra it-eksperten Poul-Henning Kamp, respekteret også for sit engagement i teknologiens konsekvenser.

I tråden nævner Kamp, at der herhjemme end ikke stilles lovkrav om autorisation af it-sikkerhedsfolk, i modsætning til i de fleste andre fag som elektriker, VVS’er eller læge.

Kamps suk får tankerne væk fra optøjerne ved Capitol og fra fotoet af senator Nancy Pelosis åbne computer, og jeg genlæser H.C. Andersens eventyr om den grimme ælling.

Jovist, der er mange ligheder, også til hele it-branchen – ikke mindst historisk set. Kanøflet i andegården, fra direktionslokaler til Christiansborg. For mærkelig, for fremmed, skuffende. Plaget af et ry for at være et bundløst hul.

Kan it-branchen blive en smuk svane? Næppe.
- Dorte Toft

Resultatet er kendt. For få, der vælger en it-uddannelse, datalæk, ingen it-minister, ingen it-havarikommission, intet autorisationskrav, et udsultet datatilsyn med videre.

It ses tilmed jævnligt brugt som prügelknabe for ledelsessvigt. Andegårdene fik så et gevaldigt wakeup call, da Mærsk fik et milliardtab efter NotPetay-angrebet.

Min mail til Poul-Henning Kamp skyldtes hændelser i USA. Fotoet af Pelosis pivåbne computer, rapporter om andre åbne computere i Capitol samt to stjålne laptops.

Oveni kom skrabningen af indholdet fra Parler – højreekstremisternes Twitter – samt afsløringen måneden før af, at fremmede kræfter havde installeret bagdøre i tusindvis af systemer gennem hack af Solarwinds software, der bruges til it-overvågning og netværksstyring.

Malware mod SolarWinds

Et af de mest sofistikerede angreb nogensinde ramte i december 2020 myndigheder og virksomheder i USA, da hackere installerede malware i Orion-programmet fra sikkerhedsfirmaet SolarWinds.

Mindst 18.000 kunder blev ifølge SolarWinds ramt af malware-angrebet af typen Sunburst og Teardrop.

”Lyttes der nok til sikkerhedsansvarlige”, spørger jeg Kamp og på Twitter, selv om jeg ved, at det kniber.

”Der lyttes, men der handles ikke nok”, svarer Kamp også med henvisning til, at Solarwinds var advaret år tilbage af egne folk om sårbarhed.

Andre nævner mangel på respekt grundet brodne kar. Visse sikkerhedsrådgivere har konstant overdrevet risici. Andre var klamphuggere, og faget var i starten business for lidt for hurtige drenge.

”Det er ikke ulovligt at være inkompetent til it”, skriver Kamp. ”Men it-sikkerhed bør være autoriseret arbejde også grundet GDPR. Med autorisation følger krav om en ansvarsforsikring, og forsikringsselskaberne skal nok forstå at skrue det faglige niveau i vejret”.

Men kan it-branchen blive en smuk svane? Næppe. Så længe softwarebranchen fortsat slipper for at have produktansvar, vil der stadig gå alt for meget alt for galt.


Læs også...

70 procent af danske virksomhederne bruger i dag AI-værktøjer - mod blot 44 procent i 2023.

Det viser en ny analyse fra Dansk Erhverv.

996 beskriver en ny trend, hvor især AI-kapløbet får arbejdsgivere til at kræve 72 timers arbejdsuge af deres ansatte. De skal være som olympiske…

Vinteren har budt på mange historier om udviklingen i tech. Særligt tre nyheder nåede rundt i de fleste vestlige landes medier - og de handlede alle…

35-årige Will Stronge er en af verdens førende forskere inden for kortere arbejdstid. Han ser en klar trend mod at forkorte arbejdsugen flere steder i…

Redaktørens indspark: Det kan betale sig at kæmpe - selv mod giganter og måske mod AI-hype. Spørg selv Nanna fra ITU, Jens fra O2Skole og Audrey fra…

Mistral er en fransk AI-startup, grundlagt i 2023, og blandt Europas mest værdifulde AI-virksomheder med en anslået værdi på omkring 14 milliarder…

OS2skole har løsningerne til at erstatte Microsoft og Google i danske grundskoler med open source-værktøjer som f.eks. tekstbehandlingsprogrammer,…

Nanna Inie forsker i, hvordan AI bliver hypet gennem et sprog, som passer techgiganterne bag fint, men ikke forholder sig til, hvad teknologien kan…

FOSDEM er mødestedet hvor 8.000 IT-folk med kærlighed til fri software hvert år samles i Bruxelles for at netværke, få inspiration, høre de nyeste…

PROSAbladet får kritik for manglende forelæggelse og redigering af citat.