De fleste små virksomheder står uden plan ved cyberangreb

En ny undersøgelse fra If viser, at kun hver femte mindre virksomhed har en kriseplan for håndtering af cyberangreb, selvom truslen mod erhvervslivet er stigende.

Mens risikoen for cyberangreb er stigende, har flertallet af landets virksomheder ikke en kriseplan for, hvordan et cyberangreb skal håndteres. Foto: 123rf.com

13.10.2025

SCM.dk

Mens risikoen for cyberangreb er stigende, har flertallet af landets virksomheder ikke en kriseplan for, hvordan et cyberangreb skal håndteres.
Det viser en undersøgelse fra forsikringsselskabet If foretaget i 2025 blandt 1.020 mikrovirksomheder og små virksomheder i Danmark. Mikrovirksomheder (0-9 ansatte) og små virksomheder (10-49 ansatte) tæller i alt 414.659 virksomheder og udgør godt 99 procent af alle virksomheder i Danmark, viser tal fra Danmarks Statistik. 

”Mindre virksomheder er rygraden i erhvervslivet og i samfundet som helhed. Derfor er det bekymrende, at mange af dem ikke har en plan for, hvordan de skal opretholde driften i tilfælde af et cyberangreb. Det stiller dem i en sårbar position og øger risikoen for økonomiske tab”, siger Ghita Meyer, chef for cyberforsikring i If. 

Kun hver femte virksomhed svarer, at de har en kriseplan i tilfælde af et cyberangreb. Samtidig tilkendegiver 41 procent af virksomhederne, at de ikke har styrket IT-sikkerheden de seneste to år. En analyse fra Styrelsen for Samfundssikkerhed har desuden vist, at 40 procent af små og mellemstore virksomheder ikke har et digitalt sikkerhedsniveau, der matcher deres risikoprofil. 

IT-kriminalitet er et stigende problem for mange virksomheder også for små virksomheder. Derfor er det vigtigt, at virksomheder styrker deres IT-sikkerhed, ikke mindst set i lyset af den nuværende cybertrussel, påpeger Ghita Meyer. 

"Det kan være interessant for cyberkriminelle at angribe mindre virksomheder, fordi mindre virksomheder ofte har færre ressourcer til at beskytte sig. De kan samtidig være tilbøjelige til at undervurdere truslen, fordi de vurderer, at de ikke er interessante for kriminelle hackere. Men det kan de være, og et angreb kan potentielt sætte en stopper for driften af virksomheden”, siger Ghita Meyer. 

Læs også: Europa styrker sin position i et globalt voksende robotmarked

Udover at styrke IT-sikkerheden bør virksomheder udforme en kriseplan i tilfælde af, at et cyberangreb indtræffer, lyder opfordringen fra If. En sådan plan bør blandt andet indeholde en klar rolle- og ansvarsfordeling, herunder en kontaktliste med relevante personer, en kommunikationsplan samt en plan for, hvordan systemer og data kan genskabes.

Virksomheder kan desuden tegne en cyberforsikring som for eksempel If tilbyder. Den dækker en virksomheds økonomiske tab og omkostninger ved hackerangreb på virksomhedens data, programmer og IT-systemer. 

“Som Nordens største forsikringsselskab vil vi gerne gøre endnu mere for at udbrede kendskabet til vores cyberforsikring og IT-sikkerhed generelt og dermed hjælpe endnu flere virksomheder. Det er naturligvis vigtigt, at de lever op til bestemte sikkerhedskrav for at kunne købe og være dækket af en cyberforsikring”, siger Ghita Meyer.

Kilde: If Forsikring

/ PiB

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

03.06.2026nShift

Sponseret

EU’s fortrydelsesfunktion i 2026: mere end en knap

03.06.2026Context& A/S

Sponseret

Webinar: Digital sammenhæng skaber bedre handel

SCM.dk

DI om vismandsrapport: Virksomheder oplever en anden hverdag

SCM.dk

Fragt: 52 % genindtaster samme data i flere systemer

01.06.2026Bredana Axcite A/S

Sponseret

Undgå forkerte priser på tværs af valutaer med Unified Pricing Management

28.05.2026TOPmanager A/S

Sponseret

TOPmanager® Masterclass blev en kæmpe succes!

28.05.2026SCM.dk

Automatisering handler om produktivitet, AI og samarbejdende robotter

28.05.2026Delfi Technologies A/S

Sponseret

Ny teknologi giver Jensen Cykler mere fart og færre fejl i butikken

26.05.2026SCM.dk

DI: Digital suverænitet kræver milliardinvesteringer

26.05.2026SCM.dk

AI-investeringer vokser markant i 2026

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DNV Business Assurance Denmark
Kursus
NIS2 kursus målrettet offentlig forvaltning, stat, regioner og kommuner

Med NIS2-direktivet følger nye krav, der skal sikre et højt niveau af cybersikkerhed på tværs af EU-landene, og med den danske lovimplementering vil også den offentlige sektor skulle leve op til kravene.

Dato

08.06.2026

Sted

Copenhagen, Denmark

Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale personcertificering i informationssikkerhed, PECB ISO/IEC 27001 Lead Implementer.

Dato

08.06.2026

Sted

Comwell, Odense

Bureau Veritas
Kursus
Emballage og cirkulær økonomi

EU-regler og den nye (EU) 2025/40-forordning

Dato

08.06.2026

Sted

Nyborg

Bureau Veritas
Kursus
ISO 14001:2026 – sådan sikrer du en smidig overgang

ISO 14001:2015 er på vej til at blive revideret, og en ny version forventes udgivet i marts 2026. Dette kursus kombinerer en introduktion til de nye krav med en genopfriskning af centrale elementer i miljøledelse, så du får indsigt i, hvordan standarden bedst implementeres i praksis.

Dato

08.06.2026

Sted

Online

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

09.06.2026

Sted

3S, Fredericia

DNV Business Assurance Denmark
Kursus
Systematiseret risikoledelse efter DS/ISO 31000

Et væsentligt krav i ISO ledelsessystemstandarderne er, at man som certificeret virksomhed skal etablere en systematisk tilgang til at arbejde med risici i ledelsessystemet – også kaldet Risk Thinking.

Dato

10.06.2026

Sted

Odense