Mange virksomheder bliver lammet ved it-nedbrud

Samtidig viser undersøgelsen fra Danmarks Statistik, at topledelsen i hver sjette virksomhed kun i begrænset omfang eller slet ikke tager stilling til virksomhedens it-sikkerhedsmæssige aktiviteter.

En ny undersøgelse fra Danmarks Statistik, som IT-Branchen har fået indsigt i, viser en bekymrende sandhed, hvor 6 ud af 10 virksomheder ikke vil være i stand til at udføre kerneopgaver, hvis de mister adgang til deres interne it-systemer, for eksempel i tilfælde af et cyberangreb. Foto: 123rf.com..

19.10.2023

SCM.dk

I takt med at virksomhedernes drift bliver mere og mere afhængig af it, vokser konsekvenserne ved systemnedbrud.
Hver anden danske virksomhedsleder går med frygten om et cyberangreb. Og med god grund. For i gennemsnit blev hver eneste danske virksomhed udsat for 2521 forsøg på cyberangreb om ugen i første halvår af 2023. Ser man isoleret på andet kvartal af 2023, er det en stigning på 83 procent i forhold til andet kvartal af 2022.

En ny undersøgelse fra Danmarks Statistik, som IT-Branchen har fået indsigt i, viser en bekymrende sandhed, hvor 6 ud af 10 virksomheder ikke vil være i stand til at udføre kerneopgaver, hvis de mister adgang til deres interne it-systemer, for eksempel i tilfælde af et cyberangreb.
Derudover viser et andet resultat af undersøgelsen, at topledelsen i hver sjette virksomhed kun i begrænset omfang eller slet ikke tager stilling til virksomhedens it-sikkerhedsmæssige aktiviteter.

”Cyberangreb kan hurtigt gøre en virksomheds systemer utilgængelige, hvilket kan have ødelæggende konsekvenser for drift og omsætning. At 6 ud af 10 virksomheder bliver lammet ved mistet adgang til interne it-systemer understreger blot vigtigheden af, at virksomhedernes it-sikkerhed i endnu højere grad kommer helt op på topledelsens agenda”, siger Jacob Herbst, CTO i Dubex A/S og forperson for IT-Branchens Policy Board for Cybersikkerhed.

Selvom nye tal fra Digitaliseringsstyrelsen fremhæver positive skridt i retning af forbedret it-sikkerhed hos danske små og mellemstore virksomheder, er der stadig plads til forbedringer.
35 procent af SMV’erne har et for lavt digitalt sikkerhedsniveau set i forhold til deres risikoprofil. Til sammenligning lå tallet på 44 procent i 2022.
Blot 54 procent af SMV’erne udarbejder dokumentation om forholdsregler, aktiviteter og procedurer vedrørende it-sikkerhed.

Spørger man Jacob Herbst, vækker tallene bekymring, da de tegner et billede af, at især små og mellemstore virksomheder endnu mangler at erkende truslen for virksomhedsdriften:
”At sikre sin virksomhed mod cyberangreb er ikke kun et spørgsmål om at have den rette software eller firewall på plads. Det handler i lige så høj grad om at have de rette procedurer, uddannelse og en beredskabsplan”, siger han.

Om blot et år fra nu skal mange danske virksomheder leve op til et nyt EU-direktiv, NIS2-direktivet, der stiller skærpede krav til cybersikkerheden i virksomhederne, herunder krav til ledelsesforankring og -ansvar og dokumentation af sikkerhedsprocedurer.
Selvom de fleste SMV’er ikke vil være direkte omfattede af NIS2, vil de indirekte være nødsaget til at leve op til en række skærpede krav som underleverandører til direkte omfattede virksomheder, fordi der bliver mere fokus på cybersikkerheden i forsyningskæder.

”Mange SMV’er er nødsaget til at stramme op og få cybersikkerhedsindsatsen forankret på ledelsesniveau. Udfordringen bliver at få skærpet og dokumenteret de forskellige tekniske og organisatoriske sikkerhedsforanstaltninger tilstrækkeligt. Det er stadig uvist præcist hvad NIS2 vil få af konsekvenser for underleverandørlaget af SMV’er i Danmark, men mange SMV’er vil i fremtiden helt sikkert møde sikkerhedskrav fra kunderne”, fortæller Jacob Herbst.

Læs også: SMV’er må stramme it-sikkerheden overfor partnere

Med en eskalerende mængde af cybertrusler er virksomhedernes behov for at forstå truslerne og forberede sig på cyberangreb mere presserende end nogensinde. Ransomware, DDoS-angreb og andre trusler kan lamme virksomhedens it-systemer og drift i en sådan grad, at arbejdet helt må indstilles.
En analyse fra konsulentfirmaet IBM viser, at skandinaviske virksomheder udsat for cyberangreb i 2023 i gennemsnit led et økonomisk tab på 13,5 millioner kroner.

”For virksomheder betyder de potentielle store økonomiske konsekvenser, der er forbundet med et cyberangreb, at der ikke kun er et øget ansvar for at sikre virksomheders it-systemer, men også for at uddanne og forberede virksomheder på, hvordan de kan fortsætte driften, selvom systemerne svigter. Der ligger en stor opgave i at rådgive om og implementere løsninger, der sikrer kontinuitet i forretningen og minimering af driftsstop”, tilføjer Jacob Herbst afslutningsvist.

- PiB

N.C. Nielsen A/S

Sponseret

Linde 1251 – én el-truck, flere energikilder

Slimstock Nordic

Sponseret

Vigtigheden af Forecasting i S&OP-processen

Relateret indhold

14.05.2025SCM.dk

Digitalisering som løftestang for bæredygtighed og ESG

13.05.2025Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

12.05.2025SCM.dk

AI og cybersikkerhed sætter dagsordenen på Technomania 2025

09.05.2025SCM.dk

Danmark tager næste skridt mod menneskelignende robotteknologi

07.05.2025SCM.dk

Nordjysk virksomhed vinder stor ordre fra Maersk

01.05.2025SCM.dk

Indspark: AI i supply chain kræver aktiv styring – erfaringer fra Boozt

28.04.2025Brother Nordic A/S

Sponseret

Linerless labels: En lille teknologi med store fordele

22.04.2025SCM.dk

Nyt projekt og 40 millioner skal styrke produktionen med AI og robotter

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
OHSMS Auditor/Lead Auditor course based on ISO 45001 | CQI IRCA Certified Course ID: 1877

This course is designed to develop a clear understanding of safety management in the modern era and provide those involved in audit conduct and management with the skills to fulfil their role.

Dato

19.05.2025

Sted

Odense

Bureau Veritas
Kursus
EMS ISO 14001:2015 Lead Auditor Miljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret EMS ISO 14001:2015 Lead Auditor Miljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af miljøledelsessystemer i henhold til kravene i ISO 14001:2015.

Dato

19.05.2025

Tid

08:30

Sted

Kongens Lyngby

Bureau Veritas
Kursus
IATF 16949 Specialist

Med en kombination af teori, øvelser og praktiske eksempler giver IATF 16949 Specialist kurset dig en dybdegående forståelse for kravene i IATF 16949:2016 standarden inklusiv kravene i ISO 9001 standarden. Hovedfokus er dog på tillægskravene i IATF 16949 standarden.

Dato

19.05.2025

Tid

08:30

Sted

Vejle

DNV Business Assurance Denmark
Webinar
Webinar: AI Regulations and Risks: How to get started. Show and tell.

Join an immersive, practical session in AI regulations and risk management. The regulatory challenges will be broken down and you will be provided actionable steps and strategies for safe, compliant AI implementation in your organization with the use of the GRACE AI Platform.

Dato

20.05.2025

Sted

Online

Bureau Veritas
Kursus
ISO 14001:2015 Lead Auditor Refresher

Opdater din viden om ISO 14001:2015.

Dato

20.05.2025

Tid

08:30

Sted

Vejle

TECSYS A/S
Konference
Hardware & Brunch 2025

Bliv opdateret på det nyeste hardware til lager og logistik

Dato

20.05.2025

Tid

09:30

Sted

Montra Hotel Sabro Kro, Viborgvej 780, 8471 Sabro