Så slemt står det til med it-sikkerheden i Danmark

It-sikkerheden har bestemt ikke fået det bedre i de danske virksomheder i de senere år. Få forklaringen her.

Artikel top billede

Læs også:

Derfor skal du bruge dine penge på it-sikkerhed

Her er de største it-trusler mod virksomhederne

"Der er god plads til forbedring af sikkerheden i danske virksomheder," fortæller Kim Aarenstrup, sikkerhedsstrateg i IBM.

Det gør han på baggrund af en undersøgelse, som IBM har lavet blandt sikkerhedsfolk.

"Den konklusion, der overrasker mest, er, at Danmark er blevet overhalet på sikkerhedsfronten. Fra at have ligget rigtig godt til, er vi sakket agterud i forhold til mange andre lande," siger han.

"Der er en tendens til, at sikkerhedsfolkene skal slås rigtig hårdt for deres berettigelse. I forbindelse med finanskrisen er sikkerheden forsvundet fra ledelses-radaren i takt med, at der har været travlt med at kæmpe for forretningens økonomi."

Tre sikkerhedsprofiler

I undersøgelsen har IBM kategoriserer sikkerhedsfolket i tre forskellige grupper:

Brandslukker, der bruger al tiden på at holde fjenderne væk og ikke tænker langsigtet.

Beskytter, der har en beskyttende funktion, og som er teknisk fokuseret med en smule taktisk arbejdsfunktion.

Strategiker, der er tæt på forretningsledelsen og med løbende dialog med ledelsen.

"I Danmark er der flest virksomheder, som ligger et sted mellem brandslukkere og beskyttere. Kun ganske få firmaer ligger helt i top. Det er typisk dem, der har et specielt fokus på sikkerhed, som eksempelvis banker," siger Kim Aarenstrup.

"Der er bestemt plads til forbedring i Danmark, ingen tvivl om det."

Sådan får du styr på sikkerheden

For at udvikle sikkerhedsafdelingen mener Kim Aarenstrup, at det er vigtigt, at firmaet accepterer en bevægelse mod strategikeren.

Den sikkerheds-evolution har han også en opskrift på at nå.

"Virksomhederne bør nedsætte en risiko-komité, der hvor autoriteterne i virksomheden er repræsenteret," siger Kim Aarenstrup.

"Det er en god idé, fordi flere personer får en viden om sikkerheden i virksomheden. På den måde betyder en medarbejderafgang, eksempelvis CIO'ens, ikke nær så meget. Organisationen bliver mere robust og sikkerhedsfokus bliver på det spor, man har fastsat."

Hvordan bygger man bedst den løsning?

"Man sætter nogle af de højest rangerende officerer for bordenden, eksempelvis CIO, CEO, bestyrelsesformand og gerne eksterne rådgivere og revision. Herudover bør alle forretningsområder i virksomheden være med."

"Det er vigtigt at forstå, at it er en komponent i forretningen og ikke kun noget, der vedrører it-afdelingen. Den forståelse mangler i mange danske virksomheder."

Hvor stor skal virksomheden være, før der skal oprettes en risiko-komité?

"Det er en forretningsmæssig beslutning. En lille virksomhed med en stor indtjening på grund intellektuel kapital er vigtig at beskytte. Det modsatte kan selvfølgelig også være tilfældet, så det er svært at give et konkret svar," siger Kim Aarenstrup.

"Der er mange forskellige varianter, og det er en ledelsesbeslutning. Men som minimum er det vigtigt, at der er en person, der har sikkerhed som ansvarsområde. En, der bliver målt på resultaterne, og som har kontakt til ledelsen."

I undersøgelsen har IBM har spurgt ind til en række områder som eksempelvis compliance, sårbarheder, uddannelse, økonomi og innovation.

Undersøgelsen er global, og den kan læses her (PDF).

Læs også:

Derfor skal du bruge dine penge på it-sikkerhed

Her er de største it-trusler mod virksomhederne

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    Tekniske analytikere med forståelse for netværk

    Nordjylland

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksspecialist med indsigt i C2 systemer til opbygningen af Forsvarets anti-drone-program

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job