Kontakt os

IT-sikkerhed er fundamentet for ansvarlig ejendomsadministration

Share

Det aktuelle sikkerhedsbrud i CPR-systemet har sat fokus på, hvor store konsekvenser det kan få, når uvedkommende får adgang til følsomme personoplysninger.

Hændelsen er samtidig en påmindelse om, at IT-sikkerhed ikke kun handler om at holde hackere ude. Det handler også om adgangsstyring, overvågning, processer og medarbejderadfærd.

For virksomheder, der håndterer store mængder persondata, økonomiske transaktioner og kritiske driftsoplysninger, er IT-sikkerhed en helt grundlæggende forudsætning for ansvarlig virksomhedsdrift.

Det gælder også i ejendomsadministration.

Hos CEJ er IT- og datasikkerhed en integreret del af den måde, vi driver forretning på og varetager ansvaret for vores kunder, beboere og samarbejdspartnere.

Tillid bygger på sikkerhed

Når man administrerer ejendomme, håndterer man langt mere end bygninger og økonomi. Hver dag behandler vi personoplysninger, kontrakter, økonomiske transaktioner og andre oplysninger, som kræver høj grad af beskyttelse.

For Michael Brinch, IT-chef i CEJ, er sikkerhed derfor tæt forbundet med tillid.

“Vi håndterer store mængder data hver eneste dag. Derfor er sikkerhed ikke blot en IT-disciplin. Det er en forudsætning for den tillid, vores kunder placerer hos os,” lyder det fra Michael Brinch, som fortsætter:  

”Den aktuelle sikkerhedshændelse med CPR-numre viser, hvor hurtigt konsekvenserne kan blive mærkbare, når uvedkommende får adgang til følsomme oplysninger. Samtidig oplever vi et trusselsbillede, der bliver mere komplekst år for år.”
 

Hos os er sikkerhed er en forudsætning for ansvarlig drift

For at sikre en systematisk og dokumenterbar indsats har vi valgt at basere vores sikkerhedsarbejde på CIS 18, et internationalt anerkendt rammeværk bestående af 18 prioriterede sikkerhedskontroller. Kontrollerne bliver anvendt af organisationer verden over som praktisk rettesnor for arbejdet med IT-sikkerhed.

“CIS 18-kontrollerne giver os en klar køreplan for vores arbejde. Det hjælper os med at prioritere indsatsen og omsætte sikkerhed til konkrete handlinger i hverdagen,” forklarer Michael Brinch.

I praksis arbejder vi blandt andet med fire centrale områder:


Sikker adgang til systemer og data

Adgang til virksomhedens centrale systemer beskyttes gennem rollebaserede rettigheder og multifaktorgodkendelse. Formålet er at sikre, at medarbejdere kun har adgang til de oplysninger og funktioner, de har behov for i deres arbejde.


Overvågning og hurtig reaktion

Vi anvender avancerede sikkerhedsløsninger, der overvåger aktiviteter på enheder og netværk med henblik på hurtigt at identificere og reagere på mistænkelig adfærd. Derudover bruger vi AI-baserede værktøjer og løsninger som Darktrace til at understøtte den løbende overvågning og styrke evnen til at opdage afvigelser.


Robust drift og sikker infrastruktur

Cloudmiljøer, netværk og enheder overvåges og vedligeholdes løbende. Kritiske systemer er adskilt fra hinanden, og software opdateres systematisk for at reducere risikoen for kendte sårbarheder.


Sikkerhed som en del af kulturen

Teknologi alene skaber ikke sikkerhed. Derfor arbejder vi løbende med phishing-simuleringer, træning, awareness-aktiviteter og intern kommunikation, så medarbejderne kan identificere og håndtere potentielle trusler i hverdagen.

 

Udviklingen inden for cyberkriminalitet og digitale sikkerhedshændelser viser, at robust IT-sikkerhed er en fundamental forudsætning for ansvarlig virksomhedsdrift.

Blandt de væsentligste risici fremhæver Michael Brinch avancerede phishingangreb, AI-understøttede angreb, leverandørkæderisici, trusler mod cloudinfrastruktur og ransomware.

Derfor arbejder vi løbende med at styrke teknologi, processer, kompetencer og beredskab.

“Vores mål er at være på forkant med udviklingen. Sikkerhed er en integreret del af vores forretning og den måde, vi skaber tryghed og værdi for vores kunder på,” afslutter Michael Brinch.

Få et tilbud