Senest opdateret: 1. september 2026
Fagligt gennemgået af BetterBoard
Senest opdateret: 1. september 2026
Fagligt gennemgået af BetterBoard
Bestyrelsessikkerhed handler om at beskytte bestyrelsens medlemmer, oplysninger, dokumenter, møder og beslutninger mod uautoriseret adgang, manipulation, tab og misbrug. Det omfatter både cybersikkerhed, informationssikkerhed, fysisk sikkerhed og sikre arbejdsrutiner.
Bestyrelsen modtager ofte koncentreret information om strategi, økonomi, medarbejdere, risici og transaktioner. Derfor kan ét kompromitteret medlem, én fejladresseret e-mail eller én ukontrolleret dokumentkopi få store konsekvenser.
God bestyrelsessikkerhed kræver klare roller, sikre tekniske løsninger, løbende risikovurdering og en kultur, hvor medlemmerne ved, hvordan de skal reagere på mistænkelige hændelser.
Bestyrelsessikkerhed er den samlede styring af risici omkring bestyrelsens arbejde. Målet er at sikre fortrolighed, integritet og tilgængelighed:
Sikkerheden omfatter mennesker, processer og teknologi. En teknisk stærk løsning kan stadig svækkes af delte passwords, private mailkonti, ukontrollerede downloads eller manglende fratrædelsesprocedurer.
Bestyrelsesmedlemmer har adgang til information, som kan være værdifuld for kriminelle, konkurrenter eller andre uvedkommende. Samtidig arbejder mange medlemmer på tværs af flere organisationer og bruger forskellige enheder og kommunikationskanaler.
Typiske angreb og fejl omfatter:
Sikkerheden bør bygges i flere lag, så én fejl ikke automatisk giver adgang til hele bestyrelsens materiale.
| Sikkerhedstiltag | Vigtige overvejelser |
|---|---|
| Personlige brugerkonti og multifaktorautentifikation | Adgang skal ændres straks ved rolle- eller medlemsskifte |
| Rollebaserede rettigheder begrænser materialet til relevante personer | Rettigheder bør kontrolleres løbende og ikke kun ved oprettelse |
| Kryptering beskytter data under overførsel og opbevaring | Kryptering løser ikke fejl hos brugere eller for brede adgange |
| Logning gør væsentlige handlinger efterprøvelige | Det skal afklares, hvem der må se logdata, og hvor længe de gemmes |
| En samlet portal reducerer spredte kopier i e-mails og mapper | Downloadede filer kan stadig skabe ukontrollerede kopier |
| Backup og beredskab understøtter kontinuitet | Gendannelse skal testes, og ansvar skal være kendt på forhånd |
| Træning reducerer risikoen for phishing og social manipulation | Træningen skal gentages og tilpasses bestyrelsens aktuelle trusselsbillede |
Bestyrelsen har ansvar for at føre relevant tilsyn med virksomhedens væsentlige risici. Digitale trusler bør derfor behandles som en forretningsrisiko og ikke alene som et teknisk spørgsmål for it-afdelingen.
Bestyrelsen bør blandt andet sikre:
Det konkrete ansvar afhænger af organisationens type, størrelse, sektor og lovgivning. Bestyrelsen bør indhente specialiseret rådgivning, når det er nødvendigt.
Beskyttelsesbehovet afhænger af oplysningernes følsomhed og konsekvensen ved tab eller misbrug. Typisk omfatter det:
Materialet bør klassificeres, så brugerne ved, hvordan det må deles, opbevares og slettes. Læs mere om dokumenthåndtering.
Fortroligt materiale bør som udgangspunkt deles gennem en kontrolleret løsning frem for som vedhæftede filer. Det gør det lettere at styre modtagere, versioner, adgang og historik.
En sikker delingsproces bør kontrollere:
Se den uddybende vejledning om sikker dokumentdeling.
E-mail er praktisk, men giver ofte begrænset kontrol efter afsendelsen. En forkert modtager, kompromitteret konto eller videresendt vedhæftning kan sprede materialet uden mulighed for tilbagekaldelse.
Risici ved e-mail omfatter:
E-mail kan fortsat bruges til beskeder om, at nyt materiale er tilgængeligt, mens selve dokumentet opbevares i en adgangsstyret løsning.
Adgangsstyring følger princippet om mindst mulige rettigheder: Brugeren skal kun have den adgang, rollen kræver, og kun så længe behovet eksisterer.
En robust proces omfatter:
Rollebaseret adgang er normalt lettere at administrere og kontrollere end mange individuelle særrettigheder.
Et password kan stjæles gennem phishing, malware, datalæk eller genbrug på flere tjenester. Multifaktorautentifikation kræver yderligere bevis og gør det vanskeligere at overtage en konto med et password alene.
Bestyrelsen bør kræve:
Ingen loginmetode fjerner al risiko. Brugeren skal stadig kontrollere domæne, beskeder og uventede godkendelsesanmodninger.
Telefoner, tablets og computere kan indeholde lokale dokumentkopier, noter, e-mails og aktive login-sessioner. Derfor bør organisationen opstille klare minimumskrav.
Relevante tiltag er:
Bestyrelsen bør også aftale, om private enheder må anvendes, og hvilke krav der i så fald gælder.
Virtuelle møder kan afsløre fortrolige samtaler gennem forkerte deltagere, åbne mødelinks, skærmdeling eller usikre omgivelser.
Før mødet bør arrangøren kontrollere:
Læs også om bestyrelsesmøder.
Onboarding og offboarding er kritiske sikkerhedspunkter. Nye medlemmer skal forstå reglerne, mens fratrædende medlemmer ikke må beholde unødig adgang.
Ved tiltrædelse bør organisationen:
Ved fratrædelse bør adgang lukkes rettidigt, lokale dokumenter håndteres, og eventuelle udlånte enheder returneres. Organisationens dokumenter og beslutningshistorik skal samtidig bevares efter gældende regler.
Bestyrelsens sikkerhed afhænger også af de leverandører, der opbevarer eller behandler data. En professionel vurdering bør omfatte:
Certificeringer kan støtte vurderingen, men erstatter ikke en konkret kontrol af løsningens anvendelse og organisationens egne procedurer.
Et sikkerhedsbrud kan være mistet udstyr, kompromitteret konto, fejlsendt dokument, ransomware eller uautoriseret adgang. Hurtig reaktion kan begrænse skaden.
En grundlæggende proces er:
Bestyrelsen bør kende sin rolle i beredskabet før en hændelse og øve håndteringen gennem realistiske scenarier.
Rapporteringen bør gøre det muligt at forstå risici og træffe beslutninger. En lang liste over tekniske hændelser er sjældent tilstrækkelig.
Bestyrelsen kan blandt andet følge:
Målepunkterne bør kobles til forretningspåvirkning, ansvar og frister frem for at blive præsenteret uden kontekst.
Relevante spørgsmål omfatter:
En kort og anvendelig politik bør fastlægge:
Politikken bør være konkret nok til at kunne følges i hverdagen og gennemgås mindst ved væsentlige ændringer i trusler, teknologi eller organisation.
Hyppige fejl omfatter:
Kravene afhænger af organisationens sektor, størrelse, oplysninger og konkrete risici. Centrale officielle kilder omfatter:
Oplysningerne er generelle og kan ikke erstatte en konkret juridisk eller sikkerhedsmæssig vurdering. Kilder senest kontrolleret den 1. september 2026.
BetterBoards bestyrelsesportal samler bestyrelsens mødemateriale og administrative processer i et kontrolleret digitalt miljø.
En samlet portal kan blandt andet understøtte:
Teknologien kan ikke stå alene. Organisationen skal fortsat styre roller, enheder, adfærd, opbevaring og beredskab.
Læs mere om bestyrelsesportaler eller se BetterBoards bestyrelsesportal.
Portal hosting
| Man: | 08.00 – 16.00 |
| Tir: | 08.00 – 16.00 |
| Ons: | 08.00 – 16.00 |
| Tors: | 08.00 – 16.00 |
| Fre: | 08.00 – 15.00 |
Hold dig opdateret
Tilmeld dig BetterBoards nyhedsbrev og hold dig opdateret på nye funktioner, kommende begivenheder, invitationer til webinarer og meget mere.
"*" indicates required fields

Vi anvender cookies og lignende teknologier for at få hjemmesiden til at fungere, føre statistik og - hvis du giver samtykke - til markedsføringsformål. Du kan selv vælge, hvilke typer cookies vi må bruge, og ændre dit valg når som helst.

For at give de bedste oplevelser bruger vi teknologier som cookies til at lagre og/eller få adgang til oplysninger på din enhed. Ved at give samtykke til disse teknologier giver du os mulighed for at behandle data såsom browseradfærd eller unikke ID’er på dette website. Hvis du ikke giver samtykke eller trækker dit samtykke tilbage, kan det have en indvirkning på visse funktioner og muligheder.