Mange virksomheder bliver lammet ved it-nedbrud

Samtidig viser undersøgelsen fra Danmarks Statistik, at topledelsen i hver sjette virksomhed kun i begrænset omfang eller slet ikke tager stilling til virksomhedens it-sikkerhedsmæssige aktiviteter.

En ny undersøgelse fra Danmarks Statistik, som IT-Branchen har fået indsigt i, viser en bekymrende sandhed, hvor 6 ud af 10 virksomheder ikke vil være i stand til at udføre kerneopgaver, hvis de mister adgang til deres interne it-systemer, for eksempel i tilfælde af et cyberangreb. Foto: 123rf.com..

19.10.2023

SCM.dk

I takt med at virksomhedernes drift bliver mere og mere afhængig af it, vokser konsekvenserne ved systemnedbrud.
Hver anden danske virksomhedsleder går med frygten om et cyberangreb. Og med god grund. For i gennemsnit blev hver eneste danske virksomhed udsat for 2521 forsøg på cyberangreb om ugen i første halvår af 2023. Ser man isoleret på andet kvartal af 2023, er det en stigning på 83 procent i forhold til andet kvartal af 2022.

En ny undersøgelse fra Danmarks Statistik, som IT-Branchen har fået indsigt i, viser en bekymrende sandhed, hvor 6 ud af 10 virksomheder ikke vil være i stand til at udføre kerneopgaver, hvis de mister adgang til deres interne it-systemer, for eksempel i tilfælde af et cyberangreb.
Derudover viser et andet resultat af undersøgelsen, at topledelsen i hver sjette virksomhed kun i begrænset omfang eller slet ikke tager stilling til virksomhedens it-sikkerhedsmæssige aktiviteter.

”Cyberangreb kan hurtigt gøre en virksomheds systemer utilgængelige, hvilket kan have ødelæggende konsekvenser for drift og omsætning. At 6 ud af 10 virksomheder bliver lammet ved mistet adgang til interne it-systemer understreger blot vigtigheden af, at virksomhedernes it-sikkerhed i endnu højere grad kommer helt op på topledelsens agenda”, siger Jacob Herbst, CTO i Dubex A/S og forperson for IT-Branchens Policy Board for Cybersikkerhed.

Selvom nye tal fra Digitaliseringsstyrelsen fremhæver positive skridt i retning af forbedret it-sikkerhed hos danske små og mellemstore virksomheder, er der stadig plads til forbedringer.
35 procent af SMV’erne har et for lavt digitalt sikkerhedsniveau set i forhold til deres risikoprofil. Til sammenligning lå tallet på 44 procent i 2022.
Blot 54 procent af SMV’erne udarbejder dokumentation om forholdsregler, aktiviteter og procedurer vedrørende it-sikkerhed.

Spørger man Jacob Herbst, vækker tallene bekymring, da de tegner et billede af, at især små og mellemstore virksomheder endnu mangler at erkende truslen for virksomhedsdriften:
”At sikre sin virksomhed mod cyberangreb er ikke kun et spørgsmål om at have den rette software eller firewall på plads. Det handler i lige så høj grad om at have de rette procedurer, uddannelse og en beredskabsplan”, siger han.

Om blot et år fra nu skal mange danske virksomheder leve op til et nyt EU-direktiv, NIS2-direktivet, der stiller skærpede krav til cybersikkerheden i virksomhederne, herunder krav til ledelsesforankring og -ansvar og dokumentation af sikkerhedsprocedurer.
Selvom de fleste SMV’er ikke vil være direkte omfattede af NIS2, vil de indirekte være nødsaget til at leve op til en række skærpede krav som underleverandører til direkte omfattede virksomheder, fordi der bliver mere fokus på cybersikkerheden i forsyningskæder.

”Mange SMV’er er nødsaget til at stramme op og få cybersikkerhedsindsatsen forankret på ledelsesniveau. Udfordringen bliver at få skærpet og dokumenteret de forskellige tekniske og organisatoriske sikkerhedsforanstaltninger tilstrækkeligt. Det er stadig uvist præcist hvad NIS2 vil få af konsekvenser for underleverandørlaget af SMV’er i Danmark, men mange SMV’er vil i fremtiden helt sikkert møde sikkerhedskrav fra kunderne”, fortæller Jacob Herbst.

Læs også: SMV’er må stramme it-sikkerheden overfor partnere

Med en eskalerende mængde af cybertrusler er virksomhedernes behov for at forstå truslerne og forberede sig på cyberangreb mere presserende end nogensinde. Ransomware, DDoS-angreb og andre trusler kan lamme virksomhedens it-systemer og drift i en sådan grad, at arbejdet helt må indstilles.
En analyse fra konsulentfirmaet IBM viser, at skandinaviske virksomheder udsat for cyberangreb i 2023 i gennemsnit led et økonomisk tab på 13,5 millioner kroner.

”For virksomheder betyder de potentielle store økonomiske konsekvenser, der er forbundet med et cyberangreb, at der ikke kun er et øget ansvar for at sikre virksomheders it-systemer, men også for at uddanne og forberede virksomheder på, hvordan de kan fortsætte driften, selvom systemerne svigter. Der ligger en stor opgave i at rådgive om og implementere løsninger, der sikrer kontinuitet i forretningen og minimering af driftsstop”, tilføjer Jacob Herbst afslutningsvist.

- PiB

Toyota Material Handling A/S

Sponseret

Når gaffeltrucken koster mere end den giver

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Relateret indhold

18.11.2025SCM.dk

Hybridtrusler rammer bredt og kræver målrettet cybersikkerhed

18.11.2025SCM.dk

Hackerangrebet der kostede 16,3 milliarder kroner

17.11.2025Delfi Technologies A/S

Sponseret

Natur, ekspertise og moderne retail mødes i Nuuk

17.11.2025SCM.dk

Varmepumper er den billigste vej til grøn industriel varme

17.11.2025SCM.dk

Hummel styrker lageret i Padborg med ny AI-drevet robotplukning

14.11.2025Delfi Technologies A/S

Sponseret

Ny boligbutik med smartere drift og stærkere kundeoplevelse

13.11.2025Körber Supply Chain DK A/S

Sponseret

Cybersikkerhed i flere lag: Körber gør automationsløsninger NIS2-klar

11.11.2025Delfi Technologies A/S

Sponseret

HOME-TEX: Når e-handel møder fysisk tryghed

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Dansk Standard
Kursus
Introduktion til standarden DS 21001:2025 - Ledelsessystemer for jernbanesikkerhed

Standarden DS 21001 for jernbanesikkerhed er blevet opdateret og udkommer nu i en 2025-version. På dette 1-dagskursus præsenteres den nye standard og de væsentligste forskelle til versionen fra 2020

Dato

20.11.2025

Sted

Banedanmark, Lumbyesvej 34, 7000 Fredericia

DNV Business Assurance Denmark
Kursus
ISO/IEC 27002:2022 Foundation - Certificeret af PECB

Vores ISO/IEC 27002 Foundation giver dig det nødvendige overblik over de nye sikkerhedsforanstaltninger til beskyttelse af informationer. Kurset afvikles som fysisk klasseundervisning og giver adgang til at tage online-eksamen og opnå den tilhørende ISO/IEC 27002 Foundation certificering hos PECB.

Dato

20.11.2025

Sted

København Ø

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

20.11.2025

Tid

08:30

Sted

Fredericia

Bureau Veritas
Kursus
ISO 9001:2025 - Lead Auditor Refresher

Opdater din viden om ISO 9001:2015

Dato

20.11.2025

Tid

08:30

Sted

Vejle

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav.

Dato

20.11.2025

Tid

08:30

Sted

Fredericia