Datasikkerhed i boligforeninger: Nøglen til tryghed i en digital tidsalder

Med den digitale verdens hastige indtog i bestyrelsesarbejdet, er datasikkerhed blevet vigtigere end nogensinde før. Men hvordan sikrer man som bestyrelse, at informationer ikke falder i de forkerte hænder? Få råd til at navigere i en ny digital virkelighed her.

En IT-jungle. Det er præcis, hvad det digitale landskab, som bestyrelser skal navigere i, let kan føles som. Specielt taget i betragtning, at mange bestyrelsesmedlemmer er frivillige og lægfolk, der ikke nødvendigvis er eksperter i digital databeskyttelse. 

Alligevel er man som bestyrelsesmedlem medansvarlig for foreningens drift og økonomi, hvilket også inkluderer ansvar for håndteringen af følsomme data som f.eks. økonomiske dokumenter, persondata om beboerne mm. Oplysninger, der ikke må havne i de forkerte hænder.

"Det er via e-mails, at de fleste 'kommer til skade'."

Disse oplysninger befinder sig i dag ofte online, og af samme grund er digital datasikkerhed kun vigtigere end nogensinde før og et område, der ikke må overses i bestyrelsesarbejdet. 

Derfor melder spørgsmålet sig: Hvordan kan bestyrelsen sikre, at foreningens data beskyttes tilstrækkeligt?

Et øget trusselsbillede

Når man hører ordet “cyberangreb”, ledes tankerne ofte hen på breaking news i medierne om store virksomheder, der er blevet ramt af professionelle hackere. Men det er væsentligt at forstå, at det ikke kun er store, forkromede dataløsninger, der udsættes for hackerangreb. Det er i ligeså høj grad de digitale værktøjer, der bruges til helt almindelige gøremål som kommunikation til beboere i boligforeninger, forklarer Lars Wiberg, salgsdirektør i NHL Data: “Det er via e-mails, at de fleste “kommer til skade”. Her hacker robotter folks e-mailadresser. En robot (også kaldet “bot”) kan f.eks. tilgå Gmail eller Outlook.com og skrive koder, der har til formål at overtage personlige e-mails. 

Bliver robotten ikke mødt af et sikkerhedslag, kan det i nogle tilfælde lykkes robotten at overtage e-mailkontoen. Har robotten succes, kan den frit kaste sig over at generere autosvar, der sendes ud til diverse kontakter på mailinglisten – det kunne f.eks. være med formålet at generere falske faktura og opkræve penge fra folk mm.,” fortæller Lars Wiberg og tilføjer, at det faktisk kun fantasien, der sætter grænser for, hvad en robot kan finde på.

Hvad kan bestyrelsen gøre?

Heldigvis findes der løsninger på de nye, digitale udfordringer. For selvom alle boligforeninger måske ikke har midlerne til at investere i avancerede sikkerhedssystemer, er der nogle grundlæggende forholdsregler, som bestyrelserne kan tage for at beskytte foreningens data.

MFA – den hellige gral

E-mails er en kommunikationsform, der bruges flittigt i bestyrelsesarbejdet i mange foreninger. Netop derfor er et oplagt første skridt i forhold til foreningens datasikkerhed at indføre MFA på alle e-mailkonti, fortæller Lars Wiberg fra NHL Data og betegner sikkerhedsmekanismen som “den hellige gral indenfor datasikkerhed”. 

MFA står for Multi Factor Authentication (på dansk To Faktor Godkendelse), og sikkerhedsløsningen tilføjer et ekstra godkendelseslag ud over f.eks. brugernavn og kodeord, så en konto bliver ekstra sikker og væsentligt sværere for en hacker at overtage. MFA kan, hvis der bruges Business Premium licens/Conditional Access, samtidig fortælle dig, hvis nogen har forsøgt at logge ind på din e-mailkonto, så du hurtigt kan reagere.

"En administrator bør hjælpe bestyrelserne med at navigere i datasikkerheden, så de kan føle sig trygge ved, at der er styr på tingene."

Backup af data 

En anden – og meget væsentlig – forholdsregel, en bestyrelse bør tage, er backup af foreningens data. Men ikke en hvilken som helst backup – det skal foregå på en anden enhed/platform end den, man bruger til daglig. 

“Får en hacker adgang til foreningens platform, og ligger al foreningens data gemt samme sted, vil al data blive låst på én gang og altså forsvinde fra bestyrelsens hænder,” fortæller Lars Wiberg og uddyber, at netop dette kan have katastrofal betydning for en boligforening, der således ikke længere har mulighed for at gendanne vitale oplysninger som økonomiske transaktioner, vedtægter og persondata.

 

Datasikkerhed er foreningens eget ansvar - men der er hjælp at hente

Selvom bestyrelsen har det overordnede ansvar for foreningens data, er de sjældent alene om at have adgang til oplysningerne om foreningen og dens beboere. Har foreningen en administrator tilknyttet, har vedkommende også adgang til foreningens data og spiller en central rolle i håndteringen af den.

“En administrator administrerer og behandler foreningens data, men det er foreningen selv, som er ansvarlig for den,” forklarer Martin Skaarup, partner, CCO og seniorkundechef hos Qvortrup Administration. Han understreger dog, at det naturligvis er i administratorens bedste interesse at sikre, at de data, de behandler, bliver beskyttet så godt som muligt.

Af samme grund står de fleste bestyrelser ikke helt alene overfor opgaven med at håndtere og behandle foreningens data. “I mange tilfælde fungerer en administrator som en personlig assistent for bestyrelsen, der bl.a. hjælper med at identificere de risici, der er forbundet med datasikkerhed,” uddyber Martin Skaarup.

Som administrator har man adgang til store mængder følsom information – herunder persondata om beboere, økonomiske dokumenter og foreningens interne sager – hvilket kræver høj sikkerhed. Administrationsbranchen har derfor måttet tilpasse sig det digitale landskab og indføre nødvendige sikkerhedstiltag for at beskytte de data, de administrerer. Dette gør administratoren i stand til at vejlede bestyrelserne i, hvordan de bedst beskytter deres data.

Martin Skaarup fremhæver, at deres virksomhed bl.a. har indgået en underdatabehandlingsaftale, der sikrer, at kundernes data opbevares forsvarligt. For at beskytte foreningens data anvender Qvortrup moderne systemer som Microsoft 365 og MFA, så kun de rette personer har adgang. “En administrator bør hjælpe bestyrelserne med at navigere i datasikkerheden, så de kan føle sig trygge ved, at der er styr på tingene,” siger Martin Skaarup og tilføjer, at administrator også selv bør tage sig nogle forholdsregler vedrørende datasikkerheden.

Bestyrelsens forberedelse til generalforsamlingen

Med bedre datasikkerhed kommer digitale fordele

Sikring af foreningens data kan virke som en uoverskuelig opgave, men nye systemer bringer samtidig mange fordele med sig. De kan blandt andet gøre det nemmere for bestyrelsen at holde styr på foreningens data og økonomi.

“Vores administrationssystem gør os mere transparente og sikrer, at bestyrelsen også har adgang til de data, vi behandler,” forklarer Martin Skaarup.

Bestyrelsen kan i mange tilfælde drage fordel af de digitale løsninger, som administratoren anvender. For eksempel kan dokumenter og data opbevares sikkert og samles ét sted, hvilket reducerer risikoen ved at have dem liggende spredt på usikre platforme som private e-mails.

"Bestyrelsen kan i mange tilfælde drage fordel af de digitale løsninger, som administratoren anvender."

Man kan komme langt med få og enkle tiltag

Det digitale landskab kan virke komplekst og udfordrende at finde rundt i – og især i en tid, hvor udviklingen indenfor teknologi og datasikkerhed sker i et hastigt tempo. Men selvom det kan føles overvældende, kan man med få og enkle tiltag og forholdsregler komme langt i forhold til at beskytte foreningens data. Vigtigst af alt er det at være opmærksom på og skabe opmærksomhed i foreningen omkring datasikkerhed og potentielle risici, og netop her kan en dialog om emnet til et bestyrelsesmøde eller en generalforsamling være et rigtig godt sted at starte.

Relevante artikler

Boligforeningers Dag 2025

Få viden, inspiration og invitationer til gratis events relevante for dig, der er bestyrelsesmedlem i en andels- eller ejerboligforening. Vi udsender nyhedsbrevet med 2-3 ugers mellemrum og sørger for, at du får den vigtigste information direkte i indbakken.

Find inspiration, viden og netværk

Bliv klogere på en lang række emner, som måtte have releavns i netop din boligforening, så du er klædt bedre på til kommende projekter eller udfordringer

Bestyrelsesarbejdet i andels- eller ejerboligforeninger er afgørende for en velfungerende og harmonisk ejendom både socialt og økonomisk. 

Forbedring af ejendommens tilstand gennem omhyggelig planlægning og vedligehold kan sikre en stabil økonomi og øget ejendomsværdi

Optimer energiforbruget i jeres forening med effektive løsninger, der reducerer omkostningerne og fremmer ansvarlig brug af energikilder.

I boligforeninger er vi fælles om mange faciliteter, der er vigtige for beboernes komfort, trivsel og daglige bekvemmelighed. 

Ved at styrke bygningens beskyttelse mod vejrpåvirkninger, kan I opnå et bedre indeklima samt lavere energiforbrug.

Udendørs områder og faciliteter i boligforeningen spiller en essentiel rolle for beboernes livskvalitet og velvære

Sikring af andels- og ejerboligforeninger mod skader er væsentligt for både beboernes sikkerhed og ejendommens værdi. 

Tilmeld boligforening

Modtag automatisk gratis materialer med posten samt nyhedsbrev med viden, inspiration og invitationer til events.