De fleste små virksomheder står uden plan ved cyberangreb

En ny undersøgelse fra If viser, at kun hver femte mindre virksomhed har en kriseplan for håndtering af cyberangreb, selvom truslen mod erhvervslivet er stigende.

Mens risikoen for cyberangreb er stigende, har flertallet af landets virksomheder ikke en kriseplan for, hvordan et cyberangreb skal håndteres. Foto: 123rf.com

13.10.2025

SCM.dk

Mens risikoen for cyberangreb er stigende, har flertallet af landets virksomheder ikke en kriseplan for, hvordan et cyberangreb skal håndteres.
Det viser en undersøgelse fra forsikringsselskabet If foretaget i 2025 blandt 1.020 mikrovirksomheder og små virksomheder i Danmark. Mikrovirksomheder (0-9 ansatte) og små virksomheder (10-49 ansatte) tæller i alt 414.659 virksomheder og udgør godt 99 procent af alle virksomheder i Danmark, viser tal fra Danmarks Statistik. 

”Mindre virksomheder er rygraden i erhvervslivet og i samfundet som helhed. Derfor er det bekymrende, at mange af dem ikke har en plan for, hvordan de skal opretholde driften i tilfælde af et cyberangreb. Det stiller dem i en sårbar position og øger risikoen for økonomiske tab”, siger Ghita Meyer, chef for cyberforsikring i If. 

Kun hver femte virksomhed svarer, at de har en kriseplan i tilfælde af et cyberangreb. Samtidig tilkendegiver 41 procent af virksomhederne, at de ikke har styrket IT-sikkerheden de seneste to år. En analyse fra Styrelsen for Samfundssikkerhed har desuden vist, at 40 procent af små og mellemstore virksomheder ikke har et digitalt sikkerhedsniveau, der matcher deres risikoprofil. 

IT-kriminalitet er et stigende problem for mange virksomheder også for små virksomheder. Derfor er det vigtigt, at virksomheder styrker deres IT-sikkerhed, ikke mindst set i lyset af den nuværende cybertrussel, påpeger Ghita Meyer. 

"Det kan være interessant for cyberkriminelle at angribe mindre virksomheder, fordi mindre virksomheder ofte har færre ressourcer til at beskytte sig. De kan samtidig være tilbøjelige til at undervurdere truslen, fordi de vurderer, at de ikke er interessante for kriminelle hackere. Men det kan de være, og et angreb kan potentielt sætte en stopper for driften af virksomheden”, siger Ghita Meyer. 

Læs også: Europa styrker sin position i et globalt voksende robotmarked

Udover at styrke IT-sikkerheden bør virksomheder udforme en kriseplan i tilfælde af, at et cyberangreb indtræffer, lyder opfordringen fra If. En sådan plan bør blandt andet indeholde en klar rolle- og ansvarsfordeling, herunder en kontaktliste med relevante personer, en kommunikationsplan samt en plan for, hvordan systemer og data kan genskabes.

Virksomheder kan desuden tegne en cyberforsikring som for eksempel If tilbyder. Den dækker en virksomheds økonomiske tab og omkostninger ved hackerangreb på virksomhedens data, programmer og IT-systemer. 

“Som Nordens største forsikringsselskab vil vi gerne gøre endnu mere for at udbrede kendskabet til vores cyberforsikring og IT-sikkerhed generelt og dermed hjælpe endnu flere virksomheder. Det er naturligvis vigtigt, at de lever op til bestemte sikkerhedskrav for at kunne købe og være dækket af en cyberforsikring”, siger Ghita Meyer.

Kilde: If Forsikring

/ PiB

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

10.06.2026SCM.dk

Opkøb skal styrke AI-sikkerhed

09.06.2026SCM.dk

OT er kritisk for driften – men mangler fortsat strategisk forankring

SCM.dk

Aarhus Havn samler fysisk og digital sikkerhed

SCM.dk

Opkøb skal styrke AI-sikkerhed

08.06.2026nShift

Sponseret

Flügger lægger sin B2B-checkout i hænderne på teamet – ikke udviklerne

08.06.2026SCM.dk

Konference sætter fokus på cybersikkerhed i værdikæder

08.06.2026SCM.dk

AI-agenter kan blive ny handelsport-vagt

08.06.2026Context& A/S

Sponseret

Webinar: Digital sammenhæng skaber bedre handel

08.06.2026SCM.dk

Automation og robotter omdefinerer driftsmodellen

05.06.2026SCM.dk

Fragt: 52 % genindtaster samme data i flere systemer

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Quality in English (CQI and IRCA Certified)

By successful completion of the CQI and IRCA Certified QMS ISO 9001:2015 Lead Auditor Quality Course you are able to plan, execute and report on 1., 2. and 3. part audits of Quality Management Systems in accordance to the ISO 9001:2015 standard.

Dato

15.06.2026

Sted

Kongens Lyngby

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

15.06.2026

Sted

Odense

Context& A/S
Webinar
Digital sammenhæng skaber bedre handel

Gratis webinar med inspiration til handelsvirksomheder, der ønsker at reducere kompleksitet og gør AI anvendelig med ét samlet digitalt fundament.

Dato

16.06.2026

Tid

10:00

Sted

Online - Microsoft Teams

DNV Business Assurance Denmark
Kursus
Intern audit af ledelsessystemer baseret på ISO 14001 og ISO 45001

Formålet med kurset er at give dig viden om hele auditprocessen og masser af træning i at levere effektive interne audits, der skaber værdi i virksomheden.

Dato

17.06.2026

Sted

Online

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

18.06.2026

Tid

08:30

Sted

Nyborg

DNV Business Assurance Denmark
Kursus
APQP4Wind Management Awareness Refresher Training

Event Description

Dato

18.06.2026

Tid

08:30

Sted

Online