freehire launches on Product Hunt on 26 August.

Follow →

CIOens fire råd til en (cyber)sikker sommer i kommunerne

CIOens fire råd til en (cyber)sikker sommer i kommunerne CIO'ens fire råd til en (cyber)sikker sommer i kommunerne Når kommunen går på sommerbemanding, må cyberberedskabet ikke gøre det samme, skriver Group CIO i Atea, Sara Amini, og giver et par gode råd med på vejen. CIO'ens fire råd til en (cyber)sikker sommer i kommunerne Når kommunen går på sommerbemanding, må cyberberedskabet ikke gøre det samme, skriver Group CIO i Atea, Sara Amini, og giver et par gode råd med på vejen. Selvom kommunerne holder sommerferie, skal digitale services og infrastruktur stadig fungere. Og når nøglepersoner er væk, og beslutninger træffes af mennesker, der arbejder uden for deres normale ansvarsområde, er organisationen mere sårbar over for cyberangreb, lyder det fra Sara Amini, der er group CIO i Atea. Foto: Mads Jensen/Biofoto/Ritzau Scanpix 9. jul 2026 Dette er et debatindlæg og udtrykker alene skribentens holdninger. Har du selv et debatindlæg inden for Kommunen.dk’s interesseområder, kan du sende det til debatognavnekommunen.dk Sommerferien ændrer ikke kommunens ansvar. Borgere forventer stadig adgang til digitale services. Ældreplejen skal fungere. Løn skal udbetales. Jobcentre, borgerservice, byggesager og fagsystemer skal stadig køre. Samtidig er sommeren en af de perioder, hvor færre medarbejdere er på arbejde, nøglepersoner er væk, vagtplaner ændrer sig, og beslutninger træffes oftere af mennesker, der arbejder uden for deres normale ansvarsområde. Det gør organisationen mere sårbar over for cyberangreb. Derfor er sommerberedskab ikke kun et spørgsmål om ferieplaner. I en kommune handler det om at kunne holde borgernære ydelser, myndighedsopgaver og intern drift i gang, også når hverdagen ser anderledes ud. I Ateas CIO Analytics 2026 peger it-beslutningstagerne i den offentlige sektor i Danmark på sikkerhed som deres primære fokus. Det er positivt, for kommunerne skal både beskytte følsomme data, sikre stabil drift og holde digitale services åbne for borgere og medarbejdere. Samtidig viser tallene dog, at kun 42 procent af de offentlige organisationer øver deres beredskabsplaner regelmæssigt, mens 18 procent har en plan uden overhovedet at have øvet den. Det bør give anledning til eftertanke. For en beredskabsplan, der ikke er testet, kan hurtigt vise sig at være svær at bruge, når cyberkriminelle slår til. Her er fire råd til en mere sikker sommer i kommunen: 1. Gør ansvaret tydeligt, når nøglepersoner er væk Hvem kan lukke en adgang, eskalere en hændelse eller kontakte en leverandør uden for normal arbejdstid? Og hvem overtager, når it-chefen, digitaliseringschefen eller den sædvanlige systemansvarlige er på ferie? Det skal være afklaret, før ferien begynder. Både i it-afdelingen og der, hvor systemerne bruges i praksis. 2. Test de vigtigste nødprocedurer i lille skala Det behøver ikke være en stor øvelse. Gennemgå de mest kritiske scenarier: Hvad gør I, hvis medarbejdere ikke kan logge på, et centralt system er utilgængeligt, en leverandør melder om en hændelse, eller en medarbejderkonto er kompromitteret? En kort gennemgang kan være nok til at opdage, om kontaktlisten er forældet, om beslutningsvejene er uklare, eller om ingen ved, hvem der faktisk har mandat til at handle. 3. Vær ekstra opmærksom på mails, godkendelser og ændrede arbejdsgange Når kolleger er væk, ændrer hverdagen sig. Medarbejdere dækker ind for andre, ledere godkender måske fra sommerhuset, og vikarer får midlertidig adgang til systemer. Vær især opmærksom på mails, der haster, beder om ændrede betalingsoplysninger, nye adgangsrettigheder eller hurtige godkendelser. Brug kendte kontaktveje, og ring hellere én gang for meget end én gang for lidt. 4. Husk leverandørerne og de fælles systemer Kommunal it hænger tæt sammen med eksterne leverandører, fællesoffentlige løsninger og specialiserede fagsystemer. Derfor skal sommerberedskabet også omfatte dem. Afklar, hvem der kontaktes hos leverandøren, hvilke svartider der gælder i ferieperioden, hvordan hændelser meldes ind, og hvilke midlertidige adgange der skal lukkes igen. Hvis it-afdelingen også er lavere bemandet, skal resten af organisationen vide, hvad der gælder. En uge uden klart sikkerhedsberedskab er lang tid. Derfor er det nu, kommunerne skal sikre, at cybersikkerheden ikke går på ferie sammen med medarbejderne. Tekst, grafik, billeder, lyd og andet indhold på dette website er beskyttet efter lov om ophavsret. DK Medier forbeholder sig alle rettigheder til indholdet, herunder retten til at udnytte indholdet med henblik på tekst- og datamining, jf. ophavsretslovens § 11 b og DSM-direktivets artikel 4. Kunder med IP-aftale/Storkundeaftaler må kun dele Kommunen.dks artikler internet til brug for behandling af konkrete sager. Ved deling af konkrete sager forstås journalisering, arkivering eller lignende. Kunder med personligt abonnement/login må ikke dele Kommunen.dks artikler med personer, der ikke selv har et personligt abonnement på kommunen.dk Afvigelse af ovenstående kræver skriftlig tilsagn fra det pågældende medie. Til toppen Redaktion Aarhus Klostergade 34 A 8000 Aarhus C Redaktion København Christiansborg, KUB-34 1240 København K Administration Havnebryggen 5 3740 Svaneke +45 46 35 33 43 Annoncesalg +45 51 92 24 37 CVR: 31 88 59 57 GDPR FRA FORSIDEN Organisation: Traumatiserede mødre betaler prisen for kommunernes manglende viden om vold Borgmester: Vi har brug for vores egne embedsfolk i sundhedsrådene

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available