Ni ud af ti datakrænkelser kunne nemt være undgået

Langt de fleste datakrænkelser kunne være undgået uden de store anstrengelser, siger ny rapport. Når det først er gået galt, er virksomhederne desuden for længe om at opdage problemerne.

Artikel top billede

Ni ud af ti virksomheders datakrænkelser kunne være undgået, hvis de basale sikkerhedsforholdsregler var opfyldt. Det siger en ny rapport fra Verizon Business, der hedder "2008 Data Breach Investigations Report."

Hovedkonklusionerne i rapporten siger, at de fleste datakrænkelser kunne have været undgået, og at virksomhederne ofte slet ikke er klar over, at deres sikkerhed er blevet kompromitteret, før de bliver informeret af en tredjepart.

Herefter kan det tage uger eller måneder, før der bliver rettet op på tingene igen.

Oplysningerne i rapporten er indsamlet over fire år, og omhandler mere end 500 undersøgelser af sikkerhedsbrud og hundredvis af analyser af firmaer, der har været udsat for datakrænkelser, oplyser Verizon.

Øhh… det var vi ikke klar over

I 70 procent af de undersøgte tilfælde fik selskabet først kendskab til sikkerhedsovertrædelserne efter at være blevet underrettet af en tredjepart, ofte en partner eller kunder, som klager over identitetstyveri.

I 65 procent af disse tilfælde var problemet ikke blevet opdaget af virksomheden, selvom det i flere tilfælde havde eksisteret i flere måneder.

I modsætning til den gængse opfattelse kunne Verizon desuden konstatere, at 73 procent af krænkelserne var resultatet af ekstern indtrængen, mens blot 18 procent vurderes som insider-overtrædelser.

Af de eksterne krænkelser blev 39 procent tilskrevet forretningspartnere.

"Der er en tendens til at de interne trusler kommer til at udgøre en mindre procentdel fordi de eksterne trusler eksploderer," siger Ken Willen, sikkerhedsekspert i firmaet Symantec.

"It-afdelingen må dog ikke fjerne opmærksomheden fra de interne datatyverier, for de er ofte betydelig farligere for virksomheden. Her har tyven nemlig meget lettere adgang til informationerne," siger han.

Skyldes en række hændelser

Hertil kommer, at de fleste overtrædelser skyldes en kombination af begivenheder, snarere end et enkelt hack eller indbrud.

Ni ud af ti overtrædelser involverer desuden en form for "ukendt", herunder ukendte systemer på netværket, data, netværksforbindelser og/eller ukendte brugerkonti eller -privilegier.

Undersøgelsen tyder også på, at der har været en markant stigning i antallet af internationale hændelser.

Desuden fremhæves den voksende betydning af det lukrative sorte marked for stjålne data, som et argument for det stigende antal sikkerhedshændelser.

Detail-, fødevarer og nydelsesmiddelindustrien tegner sig for mere end halvdelen af de undersøgte tilfælde, mens de finansielle tjenester står for godt 14 procent.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS