Sådan kommer I i gang med it-sikkerhed
Start med retning og ansvar
Mange virksomheder vil gerne arbejde med it-sikkerhed – men ved ikke, hvor de skal starte. Det er helt normalt. Det vigtigste første skridt er ikke teknologi. Det er at få retning og ansvar på plads.
Når I ved, hvorfor det er vigtigt for jer, og hvem der har ansvaret, bliver det langt nemmere at komme videre.
Derfor er det vigtigt
Uden en tydelig retning risikerer arbejdet med it-sikkerhed at blive tilfældigt eller nedprioriteret.
Det kan betyde, at:
- opgaver bliver glemt
- ansvar er uklart
- indsatsen først starter, når noget går galt
- sikkerhedsarbejdet ikke bliver implemeteret eller en del af hverdagen
Samtidig kan det være svært at vide, hvor man skal begynde. Det får nogle virksomheder til enten at udsætte arbejdet eller gøre det mere kompliceret, end det behøver at være. En enkel afklaring fra start gør det lettere at prioritere indsatsen og fokusere på det, der skaber størst værdi først.
Sådan gør I
Start med tre enkle skridt:
1. Afklar hvorfor det er vigtigt for jer
Det kan fx være:
- at beskytte kundedata
- at sikre stabil drift
- at leve op til krav fra kunder
Hold det kort – én sætning er nok.
2. Udpeg en ansvarlig
Vælg én person, der har ansvar for it-sikkerhed.
Det behøver ikke være en specialist.
Det vigtigste er, at personen:
- har overblik
- følger op
- er kontaktpunkt
3. Forankr det i ledelsen
Sørg for, at it-sikkerhed bliver et fast punkt hos ledelsen.
Det sikrer:
- prioritering
- ressourcer
- opfølgning
Kom i gang
Start med at beskrive:
- formål (hvorfor)
- ansvar (hvem)
Det kan I gøre i et simpelt dokument.
Næste skridt
Når I har retning og ansvar på plads: