Foto: Ritzau Scanpix

perspektiv

Den grimme ælling

Kan it-branchen blive til en smuk svane? Næppe, skriver journalist og forfatter Dorte Toft i denne klumme.

”Forstår du, hvorfor jeg kalder it-sikkerhed for branchernes grimme ælling”.

Sådan lyder et afsluttende suk i en mailtråd om it-sikkerheden i Capitol i Washington D.C. og herhjemme. Sukket kommer fra it-eksperten Poul-Henning Kamp, respekteret også for sit engagement i teknologiens konsekvenser.

I tråden nævner Kamp, at der herhjemme end ikke stilles lovkrav om autorisation af it-sikkerhedsfolk, i modsætning til i de fleste andre fag som elektriker, VVS’er eller læge.

Kamps suk får tankerne væk fra optøjerne ved Capitol og fra fotoet af senator Nancy Pelosis åbne computer, og jeg genlæser H.C. Andersens eventyr om den grimme ælling.

Jovist, der er mange ligheder, også til hele it-branchen – ikke mindst historisk set. Kanøflet i andegården, fra direktionslokaler til Christiansborg. For mærkelig, for fremmed, skuffende. Plaget af et ry for at være et bundløst hul.

Kan it-branchen blive en smuk svane? Næppe.
- Dorte Toft

Resultatet er kendt. For få, der vælger en it-uddannelse, datalæk, ingen it-minister, ingen it-havarikommission, intet autorisationskrav, et udsultet datatilsyn med videre.

It ses tilmed jævnligt brugt som prügelknabe for ledelsessvigt. Andegårdene fik så et gevaldigt wakeup call, da Mærsk fik et milliardtab efter NotPetay-angrebet.

Min mail til Poul-Henning Kamp skyldtes hændelser i USA. Fotoet af Pelosis pivåbne computer, rapporter om andre åbne computere i Capitol samt to stjålne laptops.

Oveni kom skrabningen af indholdet fra Parler – højreekstremisternes Twitter – samt afsløringen måneden før af, at fremmede kræfter havde installeret bagdøre i tusindvis af systemer gennem hack af Solarwinds software, der bruges til it-overvågning og netværksstyring.

Malware mod SolarWinds

Et af de mest sofistikerede angreb nogensinde ramte i december 2020 myndigheder og virksomheder i USA, da hackere installerede malware i Orion-programmet fra sikkerhedsfirmaet SolarWinds.

Mindst 18.000 kunder blev ifølge SolarWinds ramt af malware-angrebet af typen Sunburst og Teardrop.

”Lyttes der nok til sikkerhedsansvarlige”, spørger jeg Kamp og på Twitter, selv om jeg ved, at det kniber.

”Der lyttes, men der handles ikke nok”, svarer Kamp også med henvisning til, at Solarwinds var advaret år tilbage af egne folk om sårbarhed.

Andre nævner mangel på respekt grundet brodne kar. Visse sikkerhedsrådgivere har konstant overdrevet risici. Andre var klamphuggere, og faget var i starten business for lidt for hurtige drenge.

”Det er ikke ulovligt at være inkompetent til it”, skriver Kamp. ”Men it-sikkerhed bør være autoriseret arbejde også grundet GDPR. Med autorisation følger krav om en ansvarsforsikring, og forsikringsselskaberne skal nok forstå at skrue det faglige niveau i vejret”.

Men kan it-branchen blive en smuk svane? Næppe. Så længe softwarebranchen fortsat slipper for at have produktansvar, vil der stadig gå alt for meget alt for galt.


Læs også...

Hvor kommer hackerne fra? Hvad har krigen i Ukraine betydet for cyberkriminaliteten? Og hvor godt rustede er vi egentlig mod truslerne?…

Vi har set flere eksempler på, at virksomhedsplatforme misbruger begrebet 'selvstændig' for at undgå omkostninger til for eksempel løn under sygdom og…

Hvis du er blevet sagt op eller selv har valgt at fratræde en stilling, så har du mulighed for at få fri med løn til den nødvendige jobsøgning og til…

Uddannelse i it-arkitektur samler programmering, design og forretningsforståelse under en paraply. Den er skræddersyet til mange virksomheders krav og…

Ny forskning peger på, at du selv kan gøre en del for at forebygge demens. I det hele taget har de senere års forskning fokuseret på, hvad både kost,…

Prøv dig frem. Der er nemlig forskel på, hvad man lærer på universitetet, og hvad man anvender i praksis, når man står i et datacenter. Det fortæller…

En gruppe it-specialister sørger for, at vi overhovedet kan bruge internettet uden at sidde fast i trafikpropper eller ryge de forkerte steder hen. De…

I december 2023 startede 25-årige Emil i cyberværnepligten på Ryes Kaserne i Fredericia. Han håber, at han med den særlige værnepligt i bagagen kan…

Når det hele brænder, og et hackerangreb er i gang, bevarer Christian Henriksen roen og overblikket – det har han nemlig lært i Forsvaret, hvor han…

For fire år siden startede de første cyberværnepligtige i Forsvaret, og nu er hold otte i gang på kasernen i Fredericia. Forløbet klæder de unge på…