It-sikkerhedschef i Saxo Bank: Manglen på it-sikkerhedsfolk truer ikke dansk cybersikkerhed

Plus5. januar 2023 kl. 10:487
Martin Clausen
Illustration: Saxo Bank PR.
Mangel på it-sikkerhedsfolk bør ikke være en hæmsko for arbejdet med cybersikkerhed, der i mange tilfælde kan og skal udføres af driftsfolk, mener Martin Clausen, it-sikkerhedschef i Saxo Bank.
Artiklen er ældre end 30 dage

Han har hørt det før. At manglen på it-sikkerhedsfolk truer den danske cybersikkerhed. Og hver gang må han konstatere, at han grundlæggende er uenig, og at han mangler nuancer i debatten.

Martin Clausen, Chief Security Architect, Security & Financial Crime Prevention i Saxo Bank, har de seneste 20 år arbejdet med cybersikkerhed i nogle af landets største virksomheder.

Gratis adgang i 10 dage

Tegn et gratis prøveabonnement og få adgang til alt PLUS-indhold på Ing, Version2 og Radar, helt uden binding eller betalingsoplysninger.

Alternativt kan du få en forlænget prøveperiode med et erhvervsabonnement
remove_circle
Har du allerede et PLUS-abonnement eller klip?
close

Velkommen til PLUS

Da du er ved at tilmelde dig en gratis prøve beder vi dig hjælpe os med at gøre vores indhold mere relevant for dig, ved at vælge et eller flere emner der interesserer dig.

Vælg mindst et emne *
Du skal vælge en adgangskode til når du fremover skal logge ind på din brugerkonto.
visibility
remove_circle
Dit medlemskab giver adgang
Som medlem af IDA har du gratis adgang til PLUS-indhold, som en del af dit medlemskab. Fortsæt med MitIDA for at aktivere din adgang til indholdet.
Oplever du problemer med login, så skriv til os på websupport@ing.dk
Abonnementsfordele
vpn_key
Fuld adgang til Ing.dk, Version2 og Radar
Fuld digital adgang til PLUS-indhold på Ing.dk, Version2 og Radar, tilgængeligt på din computer, tablet og mobil.
drafts
Kuraterede nyhedsbreve
Det seneste nye fra branchen, leveret til din indbakke.
thumb_up
Adgang til debatten
Deltag i debatten med andre kloge læsere.
7 kommentarer.  Hop til debatten

Tophistorier

Debatten
Vær med til at skabe en god debat ved at følge vores debatregler.

For at deltage i debatten skal du have en profil med adgang til at læse artiklen. eller opret en bruger.
settingsDebatvisning
6
5. januar 2023 kl. 19:34
at springe over hvor gærdet…

at springe over hvor gærdet er lavest er bare højere når forståelsen ikke er der.

Det er sjældent der er forståelsen hos den der skal gøre det der er det største problem. Det er langt oftere i det overliggende lag forståelsen mangler. Dem der står med det i hverdagen ved godt hvor skoen trykker men ofte får de ikke lov til at bruge tid på det. Det koster jo.

5
5. januar 2023 kl. 09:09
Martins input er…

Martins input er forfriskende, stærkt tiltrængt og helt rigtigt. Det nytter ikke at have en masse betragtende sikkerhedsfolk, hvis der så samtidig ikke er hænder til at få patch'et, konsolideret og ryddet op.

4
4. januar 2023 kl. 14:55
Jeg slutter mig helt til…

Jeg slutter mig helt til koret som bakker op om Martins udmelding. svært er det altså ikke at få patchet sine systemer, udskifte forældet software, disable makroer i Office, installere en password manager og piske folk til at bruge den, slå 2-faktor godkendelse til når man skal på Office eller ind i sin Azure administrator-konsol, og teste sin backup jævnligt.

Og hvis du stadig kører Exchange on-premise, så se at få det flyttet ud i skyen så hurtigt som muligt.

3
4. januar 2023 kl. 14:08
100% enig med Martin her…

100% enig med Martin her. Man skal selvfølgelig også have bygget overvågning der fanger hvis man får overholdt sine procedurer for opdatering - og procedurer for f.ex. at gennemgå firewall åbninger mm. ifht. principle of least priviledge.. og det kan faktisk også overvåges.. Jeg plejer at bygge en liste af "ting hver server skal kunne snakke med".. Det har jeg gjort i mange år i Puppet, og nu i k8s (hvor det laves vha. networkpolicy) og så er overvågningen rimelig nem.. Lad den checke den services der skal kunne nås er tilgængelige (så får i en alarm, hvis noget ikke kan nås, og et par ting der skal fejle - så får i en alarm hvis de firewall blokering pludselig mangler).

Jeg plejer at udvide min pakke overvågning, med at smide 100 tcp pakker afsted - og kun lave syn og syn-ack (så når pakken ikke frem til applikationen og skaber load der) - og så kan jeg lave pakketabs check - det har fanget mange netværksproblemer i tide, at jeg så hvis vi begyndte at tabe pakker mellem bestemte punkter.

Jeg exporterer helst disse ting som metric'er - så er det super nemt at lave grafer og alarmer ud fra metric'erne - som også er nutidens standard metode.

alt ovenstående er standard driftsting, enhver fornuftig driftsperson vil kunne lave og ledelsen selvfølgelig SKAL kræve og sikre at der er tid til at lave.

2
4. januar 2023 kl. 11:28
Saxo Bank er kinesisk ejet …

Saxo Bank er kinesisk ejet (Geely 51%). Det er ikke sikkert det spiller ind, men man skal måske lige huske det.

1
4. januar 2023 kl. 09:51
Det må jeg sige, jeg er…

Det må jeg sige, jeg er langt hen af vejen enig med Martin, dog har jeg et forbehold.

Man kan godt fortælle et menneske at du skal gøre sådan og sådan, men tendensen til at springe over hvor gærdet er lavest er bare højere når forståelsen ikke er der.

Det kræver ofte 10-20 års erfaring at forstå it-sikkerhed, man skal som professionel have set konsekvensen af at have sprunget over hvor gærdet er lavest.