Er den danske bekymring for Stuxnet overdrevet?

Aktuel undersøgelse fra Dansk IT skal tages med et gran salt. Men truslen mod danske virksomheder er overraskende stor, fastholder brancheforeningen.

”Hvert fjerde produktionsapparat under angreb”

Sådan kan man læse i en pressemeddelelse udsendt af Dansk IT i dag. Overskriften kunne indikere, at en meget stor del (26 procent) af de danske erhvervsvirksomheder jævnligt må kæmpe mod it-kriminelle, der forsøger at ramme virksomhederne, hvor det gør rigtig ondt.

Nemlig via målrettede redskaber, som også var i anvendelse i forbindelse med Stuxnet, hvor forretningskritiske produktionsanlæg styret af processtyringssoftware fra Siemens sættes helt ud af spillet.

Hvis der ikke dæmmes op for angrebene, så forestiller Dansk IT en situation, hvor sygehuse, mejerier og den danske infrastruktur (elforsyning, lufttransport, osv.) kan sendes til tælling.
 

Fanden på væggen?

Men skrækscenariet skal tages med nogle forbehold.

For det første kan man læse i selve rapporten, at de rapporterede angreb er angreb, som it-afdelingerne har spottet i firmaernes firewalls og sikkerhedssystemer. Det er ikke vellykkede angreb, der har sat noget som helst ud af spil.

”Det, at en virus rammer en firewall, er jo bare udtryk for, at der er mange, der forsøger sig med angreb. Det ville være interessant, at se statistikken for de tilfælde, hvor det er lykkedes at inficere maskiner og anlæg på den interne side af firmaerne,” siger Ole Schmitto indehaver af sikkerhedsfirmaet eSec Managed Security til ComON.

”Sagt på en anden måde. Hvis du flyver rundt i rummet, så er du omgivet af tusindvis af meteorer. Men de er jo ikke alle sammen farlige. Dem, som du skal bekymre dig om, er de meteorer, som har direkte retning mod dig,” siger Ole Schmitto, der dog understreger, at der er en reel sikkerhedstrussel mod danske virksomheder.
 

Kom ikke gennem hegnet

Formand for DANSK IT, Klaus Kvorning Hansen, mener ikke, at DANSK IT maler fanden på væggen.

Men fordi vira er blevet spottet i en firewall er det jo ikke ensbetydende med, at den udgør en trussel. Det svarer vel til at sige, at de mange millioner spam, der florerer om dagen, udgør en trussel. Men det, der sorteres fra, er jo ikke en reel trussel.

”Så kan jeg fornemme, at du mener, at bare fordi en trussel ikke er kommet forbi sikkerhedsforanstaltningerne, så er det ikke en trussel. Den opfattelse har vi ikke. I denne sammenhæng er spam i øvrigt også ganske uskyldigt. Men i forhold til, hvor meget spam der fanges, så skal vi nå et tilsvarende eller højere niveau af sikkerhed, når det kommer til de seriøse trusler,” siger Klaus Kvorning Hansen.

Som et eksempel på et avanceret angreb beskriver Kvorning Hansen et tænkt eksempel fra hans egen arbejdsplads, Pensam, hvor it-kriminelle kunne tænkes at tvinge sig adgang til it-systemet og forvanske - eller true med at forvanske - udbetaling til pensionister.

Men det er i undersøgelsen ikke soleklart, om de danske tal udelukkende melder om de alvorlige angreb i stil med Stuxnet, hvor angriberne målrettet går efter at sætte navngivne fabrikker eller samfundskritiske systemer ud af spil, eller om de også rummer generiske angreb mod eksempelvis Adobe Flash og Microsoft-programmer.

Er I sikre på, at de 119 it-chefer i deres besvarelse differentierer mellem sådanne målrettede angreb og mere generelle it-trusler, der også havner i sikkerhedssystemerne fiskenet?

"Jeg kan jo ikke udelukke, at nogle få af dem har misforstået spørgsmålet, men selv om du trækker 10 fra, så er der stadig tale om et højt tal," siger Klaus Kvorning Hansen, der personligt er overrasket over antallet af seriøse it-angreb mod danske firmaer. For eksempel melder 40 procent af de offentlige it-chefer, at der har været målrettede angreb på deres systemer.

”Det væsentlig i undersøgelse er, at så mange har identificeret angreb i deres sikkerhedssystemer. Det bekymrende er, at halvdelen af dem alligevel svarer, at de ikke har indført skærpede forholdsregler for at hindre angreb i fremtiden."
 

Vi vil gerne skabe debat

Ifølge Klaus Kvorning Hansen er der ikke tale om en undersøgelse, der tydeliggør truslernes karakter, men den bør sætte gang i en debat.

”Vi vil rejse et alvorligt problem, for der sker noget på området, som vi mangler at tage stilling til. Skal vi for eksempel sidestille de tiltagende angreb med en form for terrorisme, som det er det offentliges opgave at stoppe? Og hvordan beskytter vi de virksomheder, der egentlig drives af private, men varetager dele af den danske infrastruktur. For eksempel Dong og BaneDanmark,”siger Klaus Kvorning Hansen.

I undersøgelsen svarer 59 procent, at de mener, at it-sikkerhed er firmaernes eget problem, mens 28 procent mener, at det overordnet er det offentliges opgave at minimere it-sikkerhedstruslerne.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S