Digital sikkerhed i SMV’er kalder på stærkere ledelsesfokus

4 ud af 10 SMV’er matcher sikkerhedsniveauet ikke risikoprofilen. Det er et af hovedresultaterne fra den seneste rapport om digital sikkerhed i danske SMV’er.

Digital resiliens bliver ofte omtalt som et teknisk emne. Men danske data viser, at det i lige så høj grad er et videns- og ledelsesmæssigt spørgsmål. Foto: 123rf.com

26.02.2026

SCM.dk

Verden er blevet mere uforudsigelig, og selv hvor der findes planer for at styrke virksomheders digitale resiliens, kan det ofte være uklart, hvilke hændelser der aktiverer dem, om de rent faktisk virker, og hvilke scenarier der slet ikke er blevet tænkt ind.
Og det er vigtigt at huske på, at digital resiliens ikke kun handler om at undgå hændelser, men om hvor hurtigt og kontrolleret virksomheden kan reagere, hvis (og når) noget går galt.

Digital resiliens bliver ofte omtalt som et teknisk emne. Men danske data viser, at det i lige så høj grad er et videns- og ledelsesmæssigt spørgsmål. Styrelsen for Samfundssikkerheds seneste årlige rapport Digital sikkerhed i danske SMV’er (2024) peger på flere strukturelle udfordringer, som mange virksomheder ikke er bevidste om, før de rammes.

Centrale indsigter fra rapporten

• 40 procent af danske SMV’er har ikke et digitalt sikkerhedsniveau, der matcher deres risikoprofil.

• 15 procent anvender ikke helt essentielle sikkerhedstiltag som løbende opdatering og backup.

• 60 procent af SMV’erne vil i lav eller meget lav grad kunne udføre deres kerneopgaver, hvis centrale it-systemer ikke er tilgængelige.

• 61 procent håndterer forretningskritiske data, mens 28 procent behandler data med særlig risiko (for eksempel personfølsomme oplysninger).

Rapporten peger ikke kun på tekniske mangler, men på en mere grundlæggende udfordring: at mange virksomheder mangler et fælles billede af, hvad der reelt er kritisk, og hvilke konsekvenser digitale hændelser vil have for forretningen.

Rapporten viser en sammenhæng mellem ledelsesfokus og virksomhedens sikkerhedsniveau:

• Kun 40 procent af SMV-ledelserne tager i høj grad stilling til it-sikkerhed

• 17 procent tager slet ikke, eller kun i lav grad, stilling hertil

Rapporten peger på, at virksomheder, hvor ledelsen aktivt prioriterer it-sikkerhed, generelt har et højere sikkerhedsniveau. Det understreger, at digital resiliens ikke kan outsources fuldt ud. Den skal forstås, prioriteres og forankres i hele organisationen.

Rapporten fremhæver også, at mange SMV’er oplever konkrete barrierer for at løfte sikkerheden:

• 22 procent angiver usikkerhed om gevinsten ved investering i it-sikkerhed

• 21 procent peger på manglende viden/kompetencer

• 15 procent nævner manglende økonomiske ressourcer.

Der er dog også positive tendenser:

94 procent tager backup af deres data, og andelen, der har gennemført en risikoanalyse, er steget fra 54 procent i 2021/22 til 59 procent i 2023. Men 41 procent foretager stadig ikke løbende risikoanalyser. Det peger på, at mange virksomheder investerer i tiltag men uden først at have et klart overblik over sandsynlighed og konsekvens og dermed uden et solidt beslutningsgrundlag.

Spørgsmål til refleksion

Hvis jeres vigtigste system var utilgængeligt i 24 timer:

Hvilke forretningsprocesser ville stoppe først?
Hvem træffer beslutningerne, og på hvilket grundlag?
Hvornår og hvordan informeres kunder og samarbejdspartnere?

For mange organisationer er svarene ikke entydige, og det er netop her, at arbejdet med digital resiliens bør starte: med viden, prioritering og ledelsesmæssig forankring.

Kilder: DigitalLead/Styrelsen for Samfundssikkerhed, “Digital sikkerhed i danske SMV’er 2024”.

/PiB

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

15.06.2026SCM.dk

Hollandsk AI-startup vinder europæisk SCM-pris

10.06.2026SCM.dk

Aarhus Havn samler fysisk og digital sikkerhed

SCM.dk

Resiliens: De danske stræder er Nordens Hormuz

SCM.dk

Danske Rederier: Der kommer til at gå nogle uger

09.06.2026SCM.dk

Fem barrierer bremser omstillingen af Europas fødevaresystemer

08.06.2026Swisslog

Sponseret

The big pallet debate: Lessons from 27 years in pallet automation

08.06.2026nShift

Sponseret

Flügger lægger sin B2B-checkout i hænderne på teamet – ikke udviklerne

08.06.2026SCM.dk

Konference sætter fokus på cybersikkerhed i værdikæder

08.06.2026SCM.dk

AI-agenter kan blive ny handelsport-vagt

08.06.2026SCM.dk

Automation og robotter omdefinerer driftsmodellen

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DNV Business Assurance Denmark
Kursus
Intern audit af ledelsessystemer baseret på ISO 14001 og ISO 45001

Formålet med kurset er at give dig viden om hele auditprocessen og masser af træning i at levere effektive interne audits, der skaber værdi i virksomheden.

Dato

17.06.2026

Sted

Online

DNV Business Assurance Denmark
Kursus
APQP4Wind Management Awareness Refresher Training

Event Description

Dato

18.06.2026

Tid

08:30

Sted

Online

DNV Business Assurance Denmark
Kursus
APQP4Wind Specialist Refresher Training

Event Description

Dato

18.06.2026

Tid

08:30

Sted

Online

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

18.06.2026

Tid

08:30

Sted

Nyborg

Implement Consulting Group
Konference
The Future of Planning Conference - Keynote by Implement Consulting Group

How will supply chain planning look in the future and how will the development with AI and other technologies impact how we work with planning?

Dato

18.06.2026

Tid

12:00

Sted

IDA Conference Kalvebod Brygge 31-33 1780 København V

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

22.06.2026

Sted

Dansk Standard, Nordhavn