Digital sikkerhed i SMV’er kalder på stærkere ledelsesfokus

4 ud af 10 SMV’er matcher sikkerhedsniveauet ikke risikoprofilen. Det er et af hovedresultaterne fra den seneste rapport om digital sikkerhed i danske SMV’er.

Digital resiliens bliver ofte omtalt som et teknisk emne. Men danske data viser, at det i lige så høj grad er et videns- og ledelsesmæssigt spørgsmål. Foto: 123rf.com

26.02.2026

SCM.dk

Verden er blevet mere uforudsigelig, og selv hvor der findes planer for at styrke virksomheders digitale resiliens, kan det ofte være uklart, hvilke hændelser der aktiverer dem, om de rent faktisk virker, og hvilke scenarier der slet ikke er blevet tænkt ind.
Og det er vigtigt at huske på, at digital resiliens ikke kun handler om at undgå hændelser, men om hvor hurtigt og kontrolleret virksomheden kan reagere, hvis (og når) noget går galt.

Digital resiliens bliver ofte omtalt som et teknisk emne. Men danske data viser, at det i lige så høj grad er et videns- og ledelsesmæssigt spørgsmål. Styrelsen for Samfundssikkerheds seneste årlige rapport Digital sikkerhed i danske SMV’er (2024) peger på flere strukturelle udfordringer, som mange virksomheder ikke er bevidste om, før de rammes.

Centrale indsigter fra rapporten

• 40 procent af danske SMV’er har ikke et digitalt sikkerhedsniveau, der matcher deres risikoprofil.

• 15 procent anvender ikke helt essentielle sikkerhedstiltag som løbende opdatering og backup.

• 60 procent af SMV’erne vil i lav eller meget lav grad kunne udføre deres kerneopgaver, hvis centrale it-systemer ikke er tilgængelige.

• 61 procent håndterer forretningskritiske data, mens 28 procent behandler data med særlig risiko (for eksempel personfølsomme oplysninger).

Rapporten peger ikke kun på tekniske mangler, men på en mere grundlæggende udfordring: at mange virksomheder mangler et fælles billede af, hvad der reelt er kritisk, og hvilke konsekvenser digitale hændelser vil have for forretningen.

Rapporten viser en sammenhæng mellem ledelsesfokus og virksomhedens sikkerhedsniveau:

• Kun 40 procent af SMV-ledelserne tager i høj grad stilling til it-sikkerhed

• 17 procent tager slet ikke, eller kun i lav grad, stilling hertil

Rapporten peger på, at virksomheder, hvor ledelsen aktivt prioriterer it-sikkerhed, generelt har et højere sikkerhedsniveau. Det understreger, at digital resiliens ikke kan outsources fuldt ud. Den skal forstås, prioriteres og forankres i hele organisationen.

Rapporten fremhæver også, at mange SMV’er oplever konkrete barrierer for at løfte sikkerheden:

• 22 procent angiver usikkerhed om gevinsten ved investering i it-sikkerhed

• 21 procent peger på manglende viden/kompetencer

• 15 procent nævner manglende økonomiske ressourcer.

Der er dog også positive tendenser:

94 procent tager backup af deres data, og andelen, der har gennemført en risikoanalyse, er steget fra 54 procent i 2021/22 til 59 procent i 2023. Men 41 procent foretager stadig ikke løbende risikoanalyser. Det peger på, at mange virksomheder investerer i tiltag men uden først at have et klart overblik over sandsynlighed og konsekvens og dermed uden et solidt beslutningsgrundlag.

Spørgsmål til refleksion

Hvis jeres vigtigste system var utilgængeligt i 24 timer:

Hvilke forretningsprocesser ville stoppe først?
Hvem træffer beslutningerne, og på hvilket grundlag?
Hvornår og hvordan informeres kunder og samarbejdspartnere?

For mange organisationer er svarene ikke entydige, og det er netop her, at arbejdet med digital resiliens bør starte: med viden, prioritering og ledelsesmæssig forankring.

Kilder: DigitalLead/Styrelsen for Samfundssikkerhed, “Digital sikkerhed i danske SMV’er 2024”.

/PiB

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

13.03.2026SSI SCHÄFER

Sponseret

Prædiktiv vedligeholdelse: Undgå nedetid med intelligent vedligeholdelse

12.03.2026Delfi Technologies A/S

Sponseret

Når lavpris kræver høj præcision – jem & fix har knækket koden

SCM.dk

Dansk satellitproducent leverer satellitplatform til Østrigs første militære satellit

SCM.dk

Agentur opfordrer til kæmpestor frigivelse af oliereserver

10.03.2026Delfi Technologies A/S

Sponseret

Fra e-commerce til mursten: Coolshop er gået fysisk

10.03.20269altitudes Danmark A/S

Sponseret

Copilot i Dynamics 365: Smartere økonomi og mere robuste forsyningskæder

10.03.2026SCM.dk

Tre selskaber går sammen i ny organisation

10.03.2026SCM.dk

AI forvandler cyberangreb og firedobler angrebstempo

09.03.2026Descartes

Sponseret

God service er ikke længere nok – domæneekspertise bliver stadig vigtigere

06.03.2026Context& A/S

Sponseret

Event hos Microsoft: Én samlet løsning - en stærkere supply chain

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

16.03.2026

Sted

Vejle

Bureau Veritas
Kursus
FSSC 22000 Intern Auditor

FSSC 22000 Intern Auditor giver dig en grundlæggende forståelse for forhold, der har betydning for fødevaresikkerheden, og du vil således kunne planlægge, gennemføre og afrapportere effektive interne audits af din virksomheds fødevaresikkerhedssystem i henhold til FSSC/ISO 22000:2018 standarden.

Dato

16.03.2026

Sted

Kgs Lyngby

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

16.03.2026

Sted

Vejle

Bureau Veritas
Kursus
IATA Packer Training

IATA Packer Training giver dig forståelse for opbygningen af IATA DGR og sætter dig i stand til at pakke og mærke farligt gods forsendelser i henhold til IATA DGR. Kurset medfører samtidig, at du overholder kravet til en Category 2 uddannelse i IATA kapitel 1.5.

Dato

16.03.2026

Sted

Hvidovre

Bureau Veritas
Kursus
IATA Basic Training

IATA Basic Training sætter dig i stand til at håndtere, pakke og mærke farligt gods forsendelser til flytransport samt at udarbejde og kontrollere Dangerous Goods Declaration. Kurset medfører samtidig, at du overholder uddannelseskravet til en Shipper IATA CBTA 7.1 (tidligere category 1) eller Freight Forwarder IATA CBTA 7.3 (tidligere category 3) som krævet i IATA kapitel 1.5.1.2.

Dato

17.03.2026

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
Afvigelseshåndtering og årsagsanalyse

I forbindelse med lukning af afvigelser og andre interne udfordringer er det meget vigtigt at få lavet en ordentlig årsagsanalyse. Årsagsanalysen laves for at identificere de grundlæggende eller underliggende årsager, få dem rettet og dermed forhindre gentagelser. Det sker jo af og til, at vi løser det samme problem igen og igen.

Dato

17.03.2026

Sted

Odense