It-sikkerhedschefens arbejde er guld for firmaet

Det kan ses direkte på bundlinien, hvis dit selskab har ansat en it-sikkerhedschef. Se her, hvordan han tjener sig selv ind.

Artikel top billede

Computerworld News Service: Det er dyrt for virksomhederne, når der skal ryddes op efter tab eller tyveri af data. Men det hjælper at have en it-sikkerhedschef ved hånden.

Det konkluderer en rapport fra Ponemon Institute, som er en konsulentvirksomhed, der udfører uafhængige analyser inden for privacy, datasikkerhed og it-sikkerhedsregler.

Dette er femte år, Ponemon har udført sin undersøgelse "Cost of a Data Breach," som denne gang har undersøgt de faktiske hændelser ved tab eller tyveri af data i 45 amerikanske virksomheder fra 15 forskellige branchesegmenter.

I år er de gennemsnitlige omkostningerne ved brud på it-sikkerheden steget til 1.077 kroner i forhold til 1.066 kroner sidste år per kompromitteret kunderegistrering.

Det bliver billigere med en it-sikkerhedschef

Virksomheder, der havde en såkaldt chief information security officer eller lignede til at håndtere sikkerhedsbruddet, havde dog en gennemsnitlig omkostning per kunderegistrering på 829 kroner sammenlignet med 1.247 kroner hos virksomheder uden en it-sikkerhedschef.

Cirka 40 procent af de undersøgte virksomheder havde en it-sikkerhedschef til at lede håndteringen af sagen om tab eller tyveri af data.

"Selvom andre ansvarsområder typisk er involveret i krisestyringen i forhold til et it-sikkerhedsbrud, så peger vores resultater på, at en decideret it-sikkerhedschef væsentligt reducerer de samlede omkostninger ved brud på datasikkerheden," står der i rapporten.

"Den vigtigste lektion er her, at hos virksomheder, hvor en it-sikkerhedschef er involveret, er der tendens til, at en hændelse koster mindre, fordi de har et mere strategisk syn på beskyttelse af data end den forældede idé om den konstante lapning af sikkerhedshuller," forklarer Phillip Dunkelberger, der er oncernchef for PGP, som er medsponsor af undersøgelsen.

"Tilstedeværelsen af en it-sikkerhedschef på højt niveau giver færre omkostninger ved et brud på datasikkerheden og mindre risiko for, at det sker igen, på grund af den strategiske tilgang som disse professionelle har."

Her er de mest udbredte fejl

Selv om omkostningerne ved et brud på sikkerheden i gennemsnit kun er steget omkring en 10-krone peger Larry Ponemon på, at omkostningerne er steget markant i de fem år, der er gået, siden undersøgelsen blev udført første gang.

Dengang kostede et brud på datasikkerheden gennemsnitligt 729 kroner per kompromitteret kunderegistrering.

Undersøgelsen tager højde for en bred vifte af omkostninger heriblandt udgifter til opklaring, optrapning, underretning og opfølgende respons.

Den økonomiske påvirkning af tabt eller nedsat kundetillid målt i kundeafgang og omsætningshastighed analyseres også.

Herudover kan der fra dette års rapport fremhæves:

- 42 procent af alle hændelserne i dette års undersøgelse involverede fejl og uheld begået af tredjeparter.

Nogle af de dyreste brud på datasikkerheden involverer data, der er outsourcet til tredjeparter, særligt hvis denne tredjepart er offshore. Omkostningerne ved disse brud på sikkerheden ligger på gennemsnitligt henholdsvis 1.024 kroner og 1.146 kroner per kunderegistrering.

- 24 procent af alle af de undersøgte hændelser i år involverede et skadeligt eller kriminelt angreb, der resulterede i tab eller tyveri af personfølsom data.

Disse brud på datasikkerheden er langt dyrere end hændelser, der blot er opstået ud af intern uagtsomhed, med en gennemsnitlig pris på 1.135 kroner per kunderegistrering. Brud på sikkerheden på grund af en intern ansats forsømmelighed eller et systemnedbrud koster gennemsnitligt henholdsvis 813 kroner og 877 kroner per kompromitteret kunderegistrering.

- 36 procent af alle de undersøgte hændelser i år involverede tabte eller stjålne bærbare eller mobile datalagermedier. Disse hændelser er de dyreste af dem alle med omkostninger på 1.188 kroner per kompromitteret kunderegistrering.

"Det handler ikke kun om de onde, men også om at de gode nogle gange begår fejl," bemærker Ponemon.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisonen søger en SAP-medarbejder til Roller & Autorisationer

Københavnsområdet

JP/Politikens Hus

Udvikler til integrationsteam i JP/Politikens Hus

Københavnsområdet

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura