Mange virksomheder bliver lammet ved it-nedbrud

Samtidig viser undersøgelsen fra Danmarks Statistik, at topledelsen i hver sjette virksomhed kun i begrænset omfang eller slet ikke tager stilling til virksomhedens it-sikkerhedsmæssige aktiviteter.

En ny undersøgelse fra Danmarks Statistik, som IT-Branchen har fået indsigt i, viser en bekymrende sandhed, hvor 6 ud af 10 virksomheder ikke vil være i stand til at udføre kerneopgaver, hvis de mister adgang til deres interne it-systemer, for eksempel i tilfælde af et cyberangreb. Foto: 123rf.com..

19.10.2023

SCM.dk

I takt med at virksomhedernes drift bliver mere og mere afhængig af it, vokser konsekvenserne ved systemnedbrud.
Hver anden danske virksomhedsleder går med frygten om et cyberangreb. Og med god grund. For i gennemsnit blev hver eneste danske virksomhed udsat for 2521 forsøg på cyberangreb om ugen i første halvår af 2023. Ser man isoleret på andet kvartal af 2023, er det en stigning på 83 procent i forhold til andet kvartal af 2022.

En ny undersøgelse fra Danmarks Statistik, som IT-Branchen har fået indsigt i, viser en bekymrende sandhed, hvor 6 ud af 10 virksomheder ikke vil være i stand til at udføre kerneopgaver, hvis de mister adgang til deres interne it-systemer, for eksempel i tilfælde af et cyberangreb.
Derudover viser et andet resultat af undersøgelsen, at topledelsen i hver sjette virksomhed kun i begrænset omfang eller slet ikke tager stilling til virksomhedens it-sikkerhedsmæssige aktiviteter.

”Cyberangreb kan hurtigt gøre en virksomheds systemer utilgængelige, hvilket kan have ødelæggende konsekvenser for drift og omsætning. At 6 ud af 10 virksomheder bliver lammet ved mistet adgang til interne it-systemer understreger blot vigtigheden af, at virksomhedernes it-sikkerhed i endnu højere grad kommer helt op på topledelsens agenda”, siger Jacob Herbst, CTO i Dubex A/S og forperson for IT-Branchens Policy Board for Cybersikkerhed.

Selvom nye tal fra Digitaliseringsstyrelsen fremhæver positive skridt i retning af forbedret it-sikkerhed hos danske små og mellemstore virksomheder, er der stadig plads til forbedringer.
35 procent af SMV’erne har et for lavt digitalt sikkerhedsniveau set i forhold til deres risikoprofil. Til sammenligning lå tallet på 44 procent i 2022.
Blot 54 procent af SMV’erne udarbejder dokumentation om forholdsregler, aktiviteter og procedurer vedrørende it-sikkerhed.

Spørger man Jacob Herbst, vækker tallene bekymring, da de tegner et billede af, at især små og mellemstore virksomheder endnu mangler at erkende truslen for virksomhedsdriften:
”At sikre sin virksomhed mod cyberangreb er ikke kun et spørgsmål om at have den rette software eller firewall på plads. Det handler i lige så høj grad om at have de rette procedurer, uddannelse og en beredskabsplan”, siger han.

Om blot et år fra nu skal mange danske virksomheder leve op til et nyt EU-direktiv, NIS2-direktivet, der stiller skærpede krav til cybersikkerheden i virksomhederne, herunder krav til ledelsesforankring og -ansvar og dokumentation af sikkerhedsprocedurer.
Selvom de fleste SMV’er ikke vil være direkte omfattede af NIS2, vil de indirekte være nødsaget til at leve op til en række skærpede krav som underleverandører til direkte omfattede virksomheder, fordi der bliver mere fokus på cybersikkerheden i forsyningskæder.

”Mange SMV’er er nødsaget til at stramme op og få cybersikkerhedsindsatsen forankret på ledelsesniveau. Udfordringen bliver at få skærpet og dokumenteret de forskellige tekniske og organisatoriske sikkerhedsforanstaltninger tilstrækkeligt. Det er stadig uvist præcist hvad NIS2 vil få af konsekvenser for underleverandørlaget af SMV’er i Danmark, men mange SMV’er vil i fremtiden helt sikkert møde sikkerhedskrav fra kunderne”, fortæller Jacob Herbst.

Læs også: SMV’er må stramme it-sikkerheden overfor partnere

Med en eskalerende mængde af cybertrusler er virksomhedernes behov for at forstå truslerne og forberede sig på cyberangreb mere presserende end nogensinde. Ransomware, DDoS-angreb og andre trusler kan lamme virksomhedens it-systemer og drift i en sådan grad, at arbejdet helt må indstilles.
En analyse fra konsulentfirmaet IBM viser, at skandinaviske virksomheder udsat for cyberangreb i 2023 i gennemsnit led et økonomisk tab på 13,5 millioner kroner.

”For virksomheder betyder de potentielle store økonomiske konsekvenser, der er forbundet med et cyberangreb, at der ikke kun er et øget ansvar for at sikre virksomheders it-systemer, men også for at uddanne og forberede virksomheder på, hvordan de kan fortsætte driften, selvom systemerne svigter. Der ligger en stor opgave i at rådgive om og implementere løsninger, der sikrer kontinuitet i forretningen og minimering af driftsstop”, tilføjer Jacob Herbst afslutningsvist.

- PiB

N.C. Nielsen A/S

Sponseret

N.C. Nielsen lancerer verdens mest effektive el-truck

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

17.04.2026SCM.dk

Flertal af virksomheder kan ikke tåle it-nedbrud

17.04.2026SCM.dk

Ny analyse afslører store cyberrisici i staten

SCM.dk

Maersk åbner nyt højteknologisk kæmpelager i Asien

SCM.dk

Maersk CEO stod skoleret i Kina

15.04.2026KUKA Nordic AB

Sponseret

KUKA afslører visionen for Automation 2.0, mens fysisk AI omskaber global fremstilling

13.04.2026DNV Business Assurance Denmark

Sponseret

8 hovedindsatser som konsekvens af NIS2-direktivet

13.04.2026Fellowmind Denmark A/S

Sponseret

En fælles platform giver bedre overblik i en sikkerhedskritisk organisation

31.03.2026SCM.dk

Tre ud af fire SMV’er mangler AI i hverdagen

31.03.2026AGR

Sponseret

Fra kompleksitet til kontrol i retailens lagerstyring

26.03.2026SCM.dk

AI giver robotter menneskelige evner

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Webinar
Webinar: Få indsigt i ISO 9001, ISO 14001 & ISO 45001

Deltag på dette webinar, hvis du ønsker et indblik i muligheder og fordele ved en certificering i ISO 9001, ISO 14001 eller ISO 45001.

Dato

16.04.2026

Tid

08:45

Sted

Online

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Implementer – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Implementer med den internationale certificering fra PECB.

Dato

20.04.2026

Sted

København

DNV Business Assurance Denmark
Kursus
OHSMS Auditor/Lead Auditor course based on ISO 45001 | CQI IRCA Certified Course ID: 1877 (Engelsk)

This course is designed to develop a clear understanding of safety management in the modern era and provide those involved in audit conduct and management with the skills to fulfil their role.

Dato

20.04.2026

Sted

Odense

Bureau Veritas
Kursus
ISO 9001:2026 – bliv klar til den nye kvalitetsledelsesstandard

En ny version af ISO 9001 er på vej og forventes lancereret i september 2026. Denne revision sætter fokus på at sikre, at kvalitetsledelsessystemer fortsat er relevante i en tid med øget digitalisering, bæredygtighedsforventninger og globale forsyningskæder.

Dato

20.04.2026

Sted

Middelfart

Bureau Veritas
Kursus
AQAP-2110/-2210 Internal Auditor

The AQAP-2110 standard is a superstructure to ISO 9001 - the general Quality System Management standard. AQAP-2110 is “NATO quality assurance requirements for design, development and production”, and the purpose of the standard is: “Requirements, which, if applied appropriately, provide confidence in the Supplier’s capability to deliver products that conform to Acquirer contract requirements.”

Dato

20.04.2026

Sted

Vejle

Bureau Veritas
Kursus
Grundlæggende miljølovgivning

Dette kursus om grundlæggende miljølovgivning giver dig, der arbejder med ledelsessystemer en indføring i lovgivning angående miljøbeskyttelse, som er relevant, når du for eksempel udfører audits i henhold til ISO 14001. Du får en indføring i centrale love, bekendtgørelser og vejledninger samt disses indbyrdes samspil – det hele tilsat praktiske eksempler.

Dato

21.04.2026

Sted

Fredericia