Mange virksomheder bliver lammet ved it-nedbrud

Samtidig viser undersøgelsen fra Danmarks Statistik, at topledelsen i hver sjette virksomhed kun i begrænset omfang eller slet ikke tager stilling til virksomhedens it-sikkerhedsmæssige aktiviteter.

En ny undersøgelse fra Danmarks Statistik, som IT-Branchen har fået indsigt i, viser en bekymrende sandhed, hvor 6 ud af 10 virksomheder ikke vil være i stand til at udføre kerneopgaver, hvis de mister adgang til deres interne it-systemer, for eksempel i tilfælde af et cyberangreb. Foto: 123rf.com..

19.10.2023

SCM.dk

I takt med at virksomhedernes drift bliver mere og mere afhængig af it, vokser konsekvenserne ved systemnedbrud.
Hver anden danske virksomhedsleder går med frygten om et cyberangreb. Og med god grund. For i gennemsnit blev hver eneste danske virksomhed udsat for 2521 forsøg på cyberangreb om ugen i første halvår af 2023. Ser man isoleret på andet kvartal af 2023, er det en stigning på 83 procent i forhold til andet kvartal af 2022.

En ny undersøgelse fra Danmarks Statistik, som IT-Branchen har fået indsigt i, viser en bekymrende sandhed, hvor 6 ud af 10 virksomheder ikke vil være i stand til at udføre kerneopgaver, hvis de mister adgang til deres interne it-systemer, for eksempel i tilfælde af et cyberangreb.
Derudover viser et andet resultat af undersøgelsen, at topledelsen i hver sjette virksomhed kun i begrænset omfang eller slet ikke tager stilling til virksomhedens it-sikkerhedsmæssige aktiviteter.

”Cyberangreb kan hurtigt gøre en virksomheds systemer utilgængelige, hvilket kan have ødelæggende konsekvenser for drift og omsætning. At 6 ud af 10 virksomheder bliver lammet ved mistet adgang til interne it-systemer understreger blot vigtigheden af, at virksomhedernes it-sikkerhed i endnu højere grad kommer helt op på topledelsens agenda”, siger Jacob Herbst, CTO i Dubex A/S og forperson for IT-Branchens Policy Board for Cybersikkerhed.

Selvom nye tal fra Digitaliseringsstyrelsen fremhæver positive skridt i retning af forbedret it-sikkerhed hos danske små og mellemstore virksomheder, er der stadig plads til forbedringer.
35 procent af SMV’erne har et for lavt digitalt sikkerhedsniveau set i forhold til deres risikoprofil. Til sammenligning lå tallet på 44 procent i 2022.
Blot 54 procent af SMV’erne udarbejder dokumentation om forholdsregler, aktiviteter og procedurer vedrørende it-sikkerhed.

Spørger man Jacob Herbst, vækker tallene bekymring, da de tegner et billede af, at især små og mellemstore virksomheder endnu mangler at erkende truslen for virksomhedsdriften:
”At sikre sin virksomhed mod cyberangreb er ikke kun et spørgsmål om at have den rette software eller firewall på plads. Det handler i lige så høj grad om at have de rette procedurer, uddannelse og en beredskabsplan”, siger han.

Om blot et år fra nu skal mange danske virksomheder leve op til et nyt EU-direktiv, NIS2-direktivet, der stiller skærpede krav til cybersikkerheden i virksomhederne, herunder krav til ledelsesforankring og -ansvar og dokumentation af sikkerhedsprocedurer.
Selvom de fleste SMV’er ikke vil være direkte omfattede af NIS2, vil de indirekte være nødsaget til at leve op til en række skærpede krav som underleverandører til direkte omfattede virksomheder, fordi der bliver mere fokus på cybersikkerheden i forsyningskæder.

”Mange SMV’er er nødsaget til at stramme op og få cybersikkerhedsindsatsen forankret på ledelsesniveau. Udfordringen bliver at få skærpet og dokumenteret de forskellige tekniske og organisatoriske sikkerhedsforanstaltninger tilstrækkeligt. Det er stadig uvist præcist hvad NIS2 vil få af konsekvenser for underleverandørlaget af SMV’er i Danmark, men mange SMV’er vil i fremtiden helt sikkert møde sikkerhedskrav fra kunderne”, fortæller Jacob Herbst.

Læs også: SMV’er må stramme it-sikkerheden overfor partnere

Med en eskalerende mængde af cybertrusler er virksomhedernes behov for at forstå truslerne og forberede sig på cyberangreb mere presserende end nogensinde. Ransomware, DDoS-angreb og andre trusler kan lamme virksomhedens it-systemer og drift i en sådan grad, at arbejdet helt må indstilles.
En analyse fra konsulentfirmaet IBM viser, at skandinaviske virksomheder udsat for cyberangreb i 2023 i gennemsnit led et økonomisk tab på 13,5 millioner kroner.

”For virksomheder betyder de potentielle store økonomiske konsekvenser, der er forbundet med et cyberangreb, at der ikke kun er et øget ansvar for at sikre virksomheders it-systemer, men også for at uddanne og forberede virksomheder på, hvordan de kan fortsætte driften, selvom systemerne svigter. Der ligger en stor opgave i at rådgive om og implementere løsninger, der sikrer kontinuitet i forretningen og minimering af driftsstop”, tilføjer Jacob Herbst afslutningsvist.

- PiB

Bredana Axcite A/S

Sponseret

SCM-dagen sætter fokus på optimering af Supply Chain og WMS

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Relateret indhold

13.06.2025SCM.dk

Nordic Hydrogen bringer grøn brint tættere på kilden

13.06.2025SCM.dk

Danmark kan blive frontløber i europæisk AI-udvikling

11.06.2025Fellowmind Denmark A/S

Sponseret

AURA digitaliserer forretningen med Microsoft Dynamics 365 Finance & Operations

05.06.2025SCM.dk

RFID: Terma Aerostructures indgår partnerskab med Lyngsoe Systems om digital produktionsomstilling

03.06.2025AGR

Sponseret

AGR udvider fra forsyningskædestyring til leverandørstyring

22.05.2025SCM.dk

Cobot sætter nye standarder i kollaborativ automation

22.05.2025Datacon A/S

Sponseret

Case: Munck Gruppen

21.05.2025SCM.dk

Carmo løfter dokumentationen med ny automatiseret CO2-beregner

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
ISO/IEC 42001: 2023 Artificial Intelligence Management System Foundation

This two-day course provides an overview of the ISO/IEC 42001 standard and essential knowledge required for the establishment, implementation, maintenance, and continuous improvement of a responsible Artificial Intelligence Management System (AIMS).

Dato

16.06.2025

Sted

Online

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Implementer – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Implementer med den internationale certificering fra PECB.

Dato

16.06.2025

Sted

Copenhagen

DNV Business Assurance Denmark
Kursus
Kvalitetskultur

Et effektivt ledelsessystem er kernen i en effektiv virksomhed og driver virksomheden frem mod sine strategiske mål. Det effektive ledelsessystem bør derfor forholde sig til sine interessenters behov og forventninger, risici og muligheder, lovkrav og ikke mindst organisationens værdier og kultur.

Dato

16.06.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
CQI and IRCA QMS Lead Auditorkursus baseret på ISO 9001:2015 (Dansk)

5 dages intensivt kursus der giver dig den fornødne viden og færdigheder, så du efter endt træning kan organisere og lede audits af kvalitetsledelsessystemer baseret på ISO 9001:2015. CQI and IRCA Nr.: 17898

Dato

16.06.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
APQP4WIND Management Awareness Training

Event Description

Dato

16.06.2025

Tid

08:30

Sted

Online

Fellowmind Denmark A/S
Webinar
Forstå hvad en dansk Azure-region betyder for din virksomhed

Microsofts nye datacenterregion består af tre lokationer i Roskilde, Køge og Høje Taastrup. Her opbevares data lokalt i overensstemmelse med både danske og europæiske regler.

Dato

16.06.2025

Tid

13:00

Sted

Online