De fleste små virksomheder står uden plan ved cyberangreb

En ny undersøgelse fra If viser, at kun hver femte mindre virksomhed har en kriseplan for håndtering af cyberangreb, selvom truslen mod erhvervslivet er stigende.

Mens risikoen for cyberangreb er stigende, har flertallet af landets virksomheder ikke en kriseplan for, hvordan et cyberangreb skal håndteres. Foto: 123rf.com

13.10.2025

SCM.dk

Mens risikoen for cyberangreb er stigende, har flertallet af landets virksomheder ikke en kriseplan for, hvordan et cyberangreb skal håndteres.
Det viser en undersøgelse fra forsikringsselskabet If foretaget i 2025 blandt 1.020 mikrovirksomheder og små virksomheder i Danmark. Mikrovirksomheder (0-9 ansatte) og små virksomheder (10-49 ansatte) tæller i alt 414.659 virksomheder og udgør godt 99 procent af alle virksomheder i Danmark, viser tal fra Danmarks Statistik. 

”Mindre virksomheder er rygraden i erhvervslivet og i samfundet som helhed. Derfor er det bekymrende, at mange af dem ikke har en plan for, hvordan de skal opretholde driften i tilfælde af et cyberangreb. Det stiller dem i en sårbar position og øger risikoen for økonomiske tab”, siger Ghita Meyer, chef for cyberforsikring i If. 

Kun hver femte virksomhed svarer, at de har en kriseplan i tilfælde af et cyberangreb. Samtidig tilkendegiver 41 procent af virksomhederne, at de ikke har styrket IT-sikkerheden de seneste to år. En analyse fra Styrelsen for Samfundssikkerhed har desuden vist, at 40 procent af små og mellemstore virksomheder ikke har et digitalt sikkerhedsniveau, der matcher deres risikoprofil. 

IT-kriminalitet er et stigende problem for mange virksomheder også for små virksomheder. Derfor er det vigtigt, at virksomheder styrker deres IT-sikkerhed, ikke mindst set i lyset af den nuværende cybertrussel, påpeger Ghita Meyer. 

"Det kan være interessant for cyberkriminelle at angribe mindre virksomheder, fordi mindre virksomheder ofte har færre ressourcer til at beskytte sig. De kan samtidig være tilbøjelige til at undervurdere truslen, fordi de vurderer, at de ikke er interessante for kriminelle hackere. Men det kan de være, og et angreb kan potentielt sætte en stopper for driften af virksomheden”, siger Ghita Meyer. 

Læs også: Europa styrker sin position i et globalt voksende robotmarked

Udover at styrke IT-sikkerheden bør virksomheder udforme en kriseplan i tilfælde af, at et cyberangreb indtræffer, lyder opfordringen fra If. En sådan plan bør blandt andet indeholde en klar rolle- og ansvarsfordeling, herunder en kontaktliste med relevante personer, en kommunikationsplan samt en plan for, hvordan systemer og data kan genskabes.

Virksomheder kan desuden tegne en cyberforsikring som for eksempel If tilbyder. Den dækker en virksomheds økonomiske tab og omkostninger ved hackerangreb på virksomhedens data, programmer og IT-systemer. 

“Som Nordens største forsikringsselskab vil vi gerne gøre endnu mere for at udbrede kendskabet til vores cyberforsikring og IT-sikkerhed generelt og dermed hjælpe endnu flere virksomheder. Det er naturligvis vigtigt, at de lever op til bestemte sikkerhedskrav for at kunne købe og være dækket af en cyberforsikring”, siger Ghita Meyer.

Kilde: If Forsikring

/ PiB

amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

Consafe Logistics

Sponseret

Smarter warehouse automation – lessons from a global retailer

Relateret indhold

06.11.2025SCM.dk

AI kan accelerere ESG i forsyningskæden, men snubletrådene er mangfoldige

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

27.10.2025Descartes

Sponseret

Customs Assured øger produktiviteten med AI-drevet toldautomatisering fra Descartes og AiDock

23.10.2025SCM.dk

Termiske droner afslører varmetab og sparer fjernvarmen for millioner

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
AQAP NATO Kvalitetsstandarder - grundkursus

Er din virksomhed leverandør til Forsvaret eller har I planer om at blive det? Hvis ja, vil du blive mødt af krav om bevis for efterlevelse af kravene i AQAP, som er NATOs standarder for kvalitetsstyring.

Dato

11.11.2025

Sted

Online

Dansk Standard
Kursus
ATEX - diplomkursus - 2 dage

Dansk Standard har siden 2007 udbudt en ATEX-diplomuddannelse, som giver dig en omfattende viden om de grundlæggende principper indenfor eksplosive atmosfærer.

Dato

11.11.2025

Sted

Kosmopol, København K

Dansk Standard
Kursus
Privatlivsbeskyttelse - ISO/IEC 27701 Diplomkursus – 2 dage

På dette kursus får du hjælp til at opnå en passende beskyttelse af personoplysninger i din organisations informationssikkerhed med ISO 27701, og få hjælp til at løse de gældende databeskyttelseskrav.

Dato

11.11.2025

Sted

Kosmopol, København K

Dansk Standard
Kursus
Introduktion til standarden: ISO 22301 – Business continuity Management

På kurset får du en introduktion til ISO 22301 og overblik over, hvordan standarden kan understøtte robustheden i din organisation.

Dato

11.11.2025

Tid

09:00

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
Introduktion til standarden: ISO 22301 - Business continuity Management

På kurset får du en introduktion til ISO 22301 og overblik over, hvordan standarden kan understøtte robustheden i din organisation.

Dato

11.11.2025

Tid

09:00

Sted

Dansk Standard, 12 etage, Sal 3 Göteborg Plads 1 2150 Nordhavn

DNV Business Assurance Denmark
Kursus
Auditorkursus i kvalitetsledelse

Formålet med kurset er at få et grundigt kendskab til de værktøjer og auditprincipper, der skal anvendes af auditorerne, for at virksomheden får det optimale udbytte af virksomhedens kvalitetsledelsessystem efter DS/EN ISO 9001:2015 og den interne audit.

Dato

12.11.2025

Sted

Odense