Er den danske bekymring for Stuxnet overdrevet?

Aktuel undersøgelse fra Dansk IT skal tages med et gran salt. Men truslen mod danske virksomheder er overraskende stor, fastholder brancheforeningen.

”Hvert fjerde produktionsapparat under angreb”

Sådan kan man læse i en pressemeddelelse udsendt af Dansk IT i dag. Overskriften kunne indikere, at en meget stor del (26 procent) af de danske erhvervsvirksomheder jævnligt må kæmpe mod it-kriminelle, der forsøger at ramme virksomhederne, hvor det gør rigtig ondt.

Nemlig via målrettede redskaber, som også var i anvendelse i forbindelse med Stuxnet, hvor forretningskritiske produktionsanlæg styret af processtyringssoftware fra Siemens sættes helt ud af spillet.

Hvis der ikke dæmmes op for angrebene, så forestiller Dansk IT en situation, hvor sygehuse, mejerier og den danske infrastruktur (elforsyning, lufttransport, osv.) kan sendes til tælling.
 

Fanden på væggen?

Men skrækscenariet skal tages med nogle forbehold.

For det første kan man læse i selve rapporten, at de rapporterede angreb er angreb, som it-afdelingerne har spottet i firmaernes firewalls og sikkerhedssystemer. Det er ikke vellykkede angreb, der har sat noget som helst ud af spil.

”Det, at en virus rammer en firewall, er jo bare udtryk for, at der er mange, der forsøger sig med angreb. Det ville være interessant, at se statistikken for de tilfælde, hvor det er lykkedes at inficere maskiner og anlæg på den interne side af firmaerne,” siger Ole Schmitto indehaver af sikkerhedsfirmaet eSec Managed Security til ComON.

”Sagt på en anden måde. Hvis du flyver rundt i rummet, så er du omgivet af tusindvis af meteorer. Men de er jo ikke alle sammen farlige. Dem, som du skal bekymre dig om, er de meteorer, som har direkte retning mod dig,” siger Ole Schmitto, der dog understreger, at der er en reel sikkerhedstrussel mod danske virksomheder.
 

Kom ikke gennem hegnet

Formand for DANSK IT, Klaus Kvorning Hansen, mener ikke, at DANSK IT maler fanden på væggen.

Men fordi vira er blevet spottet i en firewall er det jo ikke ensbetydende med, at den udgør en trussel. Det svarer vel til at sige, at de mange millioner spam, der florerer om dagen, udgør en trussel. Men det, der sorteres fra, er jo ikke en reel trussel.

”Så kan jeg fornemme, at du mener, at bare fordi en trussel ikke er kommet forbi sikkerhedsforanstaltningerne, så er det ikke en trussel. Den opfattelse har vi ikke. I denne sammenhæng er spam i øvrigt også ganske uskyldigt. Men i forhold til, hvor meget spam der fanges, så skal vi nå et tilsvarende eller højere niveau af sikkerhed, når det kommer til de seriøse trusler,” siger Klaus Kvorning Hansen.

Som et eksempel på et avanceret angreb beskriver Kvorning Hansen et tænkt eksempel fra hans egen arbejdsplads, Pensam, hvor it-kriminelle kunne tænkes at tvinge sig adgang til it-systemet og forvanske - eller true med at forvanske - udbetaling til pensionister.

Men det er i undersøgelsen ikke soleklart, om de danske tal udelukkende melder om de alvorlige angreb i stil med Stuxnet, hvor angriberne målrettet går efter at sætte navngivne fabrikker eller samfundskritiske systemer ud af spil, eller om de også rummer generiske angreb mod eksempelvis Adobe Flash og Microsoft-programmer.

Er I sikre på, at de 119 it-chefer i deres besvarelse differentierer mellem sådanne målrettede angreb og mere generelle it-trusler, der også havner i sikkerhedssystemerne fiskenet?

"Jeg kan jo ikke udelukke, at nogle få af dem har misforstået spørgsmålet, men selv om du trækker 10 fra, så er der stadig tale om et højt tal," siger Klaus Kvorning Hansen, der personligt er overrasket over antallet af seriøse it-angreb mod danske firmaer. For eksempel melder 40 procent af de offentlige it-chefer, at der har været målrettede angreb på deres systemer.

”Det væsentlig i undersøgelse er, at så mange har identificeret angreb i deres sikkerhedssystemer. Det bekymrende er, at halvdelen af dem alligevel svarer, at de ikke har indført skærpede forholdsregler for at hindre angreb i fremtiden."
 

Vi vil gerne skabe debat

Ifølge Klaus Kvorning Hansen er der ikke tale om en undersøgelse, der tydeliggør truslernes karakter, men den bør sætte gang i en debat.

”Vi vil rejse et alvorligt problem, for der sker noget på området, som vi mangler at tage stilling til. Skal vi for eksempel sidestille de tiltagende angreb med en form for terrorisme, som det er det offentliges opgave at stoppe? Og hvordan beskytter vi de virksomheder, der egentlig drives af private, men varetager dele af den danske infrastruktur. For eksempel Dong og BaneDanmark,”siger Klaus Kvorning Hansen.

I undersøgelsen svarer 59 procent, at de mener, at it-sikkerhed er firmaernes eget problem, mens 28 procent mener, at det overordnet er det offentliges opgave at minimere it-sikkerhedstruslerne.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Exchange driftskonsulenter

    Københavnsområdet

    BEC Financial Technologies

    Junior business analyst - Talent Program DK

    Region Sjælland

    Netcompany A/S

    Network Engineer

    Nordjylland

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job