IT-chefer nedtoner regelmæssigt cybertrusler

Danske virksomheders øverste ledelse bliver vildledt omkring den reelle sikkerhedshedsrisiko, men det er ikke med IT-chefernes gode vilje. 86 procent føler sig nemlig presset til at nedtone risikoen. Det viser en global undersøgelse om IT-sikkerhed, som 210 danske chefer har deltaget i.

Danske chefer er i højere grad villige til at gå på kompromis med IT-sikkerhed end chefer i andre lande. Samtidig føler flere danske IT-chefer sig presset til at nedtone cybertrusler mod virksomheden. Foto: 123RF.

09.12.2021

SCM.dk

Globalt set er det ”kun” 82 procent af IT-chefer, som føler et pres for at nedtone sikkerhedstruslen mod virksomheden, når de står overfor bestyrelsen. Men i det Danmark ligger tallet over det i forvejen høje tal. Her melder 86 procent af IT-chefer om samme pres.

Det fremlægger cybersikkerhedsvirksomheden Trend Micro, der har fået foretaget en global undersøgelse af virksomhed til IT-sikkerhed gennem det uafhængige analyseinstitut Sapio Research. 5.321 chefer har deltaget på tværs af 26 lande, hvoraf 210 er danske.

Undersøgelsen viser, at mens 63 procent mener, at de jævnligt bliver udsat for pres, er det næsten hver fjerde, der oplever et konstant pres.

”Analysen viser, at størsteparten af IT-chefer i Danmark og resten af verden undlader at fortælle hele sandheden, når de står over for bestyrelsen, fordi de er bange for, at de gentager sig selv eller fremstår alt for negative. Det skaber en ond cirkel, hvor virksomhedens øverste ledelse bliver vildledt omkring den reelle sikkerhedsrisiko,” siger Christian K. Beck, der er Trend Micros danske countrymanager, til Security World Market.

Resultatet er, at den øverste ledelse ikke forstår den IT-sikkerhedsrisiko, som virksomheden står over for fire ud af 10 danske IT-chefer svarer, at det er tilfældet.

Læs også: På trods af investeringer er firmaers tiltro til egen IT-sikkerhed stadig lav

Men selvom emnet er svært at forstå og IT-cheferne måske underinformerer, så svarer over halvdelen også, at de møder manglende vilje blandt virksomhedens top til at prøve at forstå. 37 procent siger, at de mener, at ledelsen ikke prøver at forstå problemet, mens hver fjerde direkte mener, at topledelsen ganske enkelt nægter at forstå problemet.

”Vi er nødt til at ændre den måde, vi taler om IT-sikkerhed på, så virksomhedens øverste ledelse forstår, at IT-sikkerhed er en grundlæggende forretningsmæssig drivkraft i en moderne virksomhed,” fortsætter Christian K. Beck.

IT-folk nedtoner – cheferne nedprioriterer

Ifølge Trend Micros undersøgelse er det dog ikke forståelsen for cybertrusler, som cheferne mangler. I stedet er det viljen til at sætte handling bag ordene.

Hver fjerde danske chef tilslutter sig, at cybersikkerhed er den største trussel af alle i virksomhedens samlede miljø. Samtidig vurderer 59 procent, at den mest omkostningstunge trussel mod virksomheden er et cyberangreb.

Læs også: Hjemmekontorer udfordrer virksomheder på IT-sikkerheden

Men kun syv procent af danske chefer melder, at de aldrig vil gå på kompromis med IT-sikkerheden. Mere end ni ud af ti er altså villige til at sætte andre forretningsmæssige mål som produktivitet, innovation eller kundeoplevelsen før cybersikkerheden.

Ligesom presset på IT-cheferne, ligger viljen til at nedprioritere IT-sikkerheden også højere blandt danske chefer. Undersøgelsens globale gennemsnit ligger nemlig på 90 mod det danske 93 procent.

Et lyspunkt i cybermørket

Selvom danske ledere i dag ikke er særlige villige til at prioritere IT-sikkerheden, viser undersøgelsen, at de med den rette gulerod er mere end villige til at lægge kursen om.

Seks ud af 10 mener, at de vil begynde at tage cybersikkerheden mere alvorligt, hvis deres kunder begynder at kræve mere avancerede sikkerhedscertificeringer af virksomheden, ligesom 55 procent mener, at samme høje krav fra investorer vil sætte skub i IT-fokusset i virksomheden.

57 savner dog ganske enkelt også, at det er nemmere at illustrere og forklare de forretningsmæssige konsekvenser af et cyberangreb over for den øverste ledelse.

- KCP

amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Relateret indhold

13.11.2025Körber Supply Chain DK A/S

Sponseret

Cybersikkerhed i flere lag: Körber gør automationsløsninger NIS2-klar

11.11.2025Delfi Technologies A/S

Sponseret

HOME-TEX: Når e-handel møder fysisk tryghed

06.11.2025SCM.dk

AI kan accelerere ESG i forsyningskæden, men snubletrådene er mangfoldige

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer.

Dato

17.11.2025

Sted

IDA Conference, Kalvebod Brygge 31-33, 1780 København V

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
AQAP-2110 Internal Auditor (English)

The AQAP-2110 standard is a superstructure to ISO 9001 - the general Quality System Management standard. AQAP-2110 is “NATO quality assurance requirements for design, development and production”, and the purpose of the standard is: “Requirements, which, if applied appropriately, provide confidence in the Supplier’s capability to deliver products that conform to Acquirer contract requirements.”

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27005 Diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
ISO/IEC 27005 diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn