Danske firmaer skal tvinges til at oplyse om hackerangreb

Flere partier på Christiansborg vil tvinge danske virksomheder til at melde til staten, når de er blevet hackerangrebet. Men er det en hovsa-løsning?

Artikel top billede

Flere politikere på Christiansborg fremhæver, at danske virksomheder fremover skal tvinges til at indberette når og hvis, de har været udsat for hackerangreb.

Det viser en rundringning, som Computerworld har foretaget på baggrund af et forslag, som blandt andre Venstres it-ordfører Michael Aastrup Jensen har luftet i forskellige dagblade.

Michael Aastrup Jensens forslag går kort fortalt ud på, at virksomhederne skal indrapportere til staten - i praksis formentlig Center for Cybersikkerhed - hvis der har været hackere på besøg.

På den baggrund kan staten kortlægge, hvordan og hvilken type danske virksomheder, der bliver ramt af hackerangreb og ikke mindst opklare, om der er tale om koordinerede angreb og industrispionage fra en eller flere navngivne stater eller selskaber.

Vi skal have debatten

Udover Michael Aastrup Jensens eget parti Venstre, møder forslaget opbakning fra Det Konservative Folkeparti og Dansk Folkeparti.

"Hvis ikke dansk erhvervsliv selv kan sørge for indrapporteringerne om hackerangreb, så er vi åbne for, at vi skal lovgive omkring det," fortæller Dansk Folkepartis it-ordfører, Dennis Flydtkjær. 

Enhedslisten, SF, Radikale Venstre og løsgængeren Uffe Elbæk melder, at de er nysgerrige omkring udspillet.

"Forslaget skal have en effekt for Danmark og danske virksomheder, før jeg kan gå ind for det. Men der er ingen tvivl om, at vi skal have en diskussion om, hvad vi skal stille op med hackerangreb, for det er et område, som vi helt ærligt ikke ved så meget om," siger Enhedslistens it-ordfører, Stine Brix, til Computerworld.

Liberal Alliance og Socialdemokraterne er ikke umiddelbart interesserede i udspillet. 

"Der er brug for, at Center for Cybersikkerhed sammen med virksomhedsorganisationer som Dansk Industri og Dansk Erhverv og andre relevante parter sætter sig sammen og får skabt det forum og de vilkår, der gør, at virksomheder af sig selv søger og får tilbudt hjælp og vejledning," lyder det fra Socialdemokraternes it-ordfører Karin Gaardsted.

Liberal Alliance vurderer, at tvang og trusler om bøder fra statens side vil få mange virksomheder til at 'flyve under radaren'.

Det skal foregå anonymt

I dag flyver de fleste firmaer over, under og ved siden af radaren, hvilket ærgrer De Konservatives it-ordfører og tidligere justitsminister Brian Mikkelsen.

"Mange virksomheder vil ikke ud med viden om hackerangreb ud fra tesen om, at den, der lever stille, lever godt. Efterfølgende er det så bare meget vanskeligt at sige noget om, hvorvidt der var tale om et koordineret angreb fra en bestemt nation," forklarer Brian Mikkelsen.

Han har i sin tid som justitsminister i perioden 2008 til 2010 selv været vidende om spredte indberetninger fra danske virksomheder om cyberangreb, men det var enkeltstående tilfælde, så det var umuligt at tegne et retvisende oversigtsbillede.

"Vi skal have samlet op og akkumuleret viden. Derudover skal indberetningerne naturligvis ikke være offentlige, men virksomhederne skal derimod melde om hackerangrebene anonymt til Forsvarets Efterretningstjeneste eller andre myndigheder," siger Brian Mikkelsen.

Den tidligere justitsminister mener ligefrem, at meldepligten med et politisk flertal i ryggen skal nedskrives i den danske lovgivning.

Hvis det bliver tilfældet, og der politisk flertal for en løsning igennem lovgivning, så vurderer Brian Mikkelsen, at der kan komme et beslutningsforslag i starten af oktober.

Det forslag kan så vedtages i november, hvorefter tvangsmeldingen om hackerangreb kan blive gældende lovgivning for danske virksomheder fra starten af 2015.

DI frygter hovsa-løsning

Dansk Industri står som en af de tunge organisationer for dansk erhvervsliv, og i foreningens it-branchefælleskab ITEK ser man helst, at en meldepligt om hackerangreb er frivillig.

"Der er stadig mange uklarheder omkring en meldepligt. Hvad nu, hvis en virksomhed ikke ved, at den er blevet angrebet?," spørger ITEK-direktør Adam Lebech retorisk.

Han fortæller, at EU arbejder på et direktiv, der sandsynligvis vil gøre det obligatorisk for leverandører af kritisk infrastruktur, som for eksempel el- og teleselskaber, at melde om hackerindbrud.

Hvorvidt denne ordning også bør gælde almindelige virksomheder, er Adam Lebech mere tøvende over for.

"Vi vil i Dansk Industri naturligvis gerne indgå i en dialog med politikerne om, hvordan sådan en meldepligt kan etableres, så vi undgå hovsa-løsninger, der ikke tager højde for hverken EU-arbejdet eller virksomheder, som ikke har kendskab til angreb," forklarer han til Computerworld.

Han indskyder samtidig, at meldepligten skal holdes væk fra offentlighedens øjne, og den ikke må være alt for bøvlet for virksomheder at rapportere til.

"Det ville jo være paradoksalt, at man i forsøget på at hjælpe dansk erhvervsliv gjorde livet mere besværligt for de danske virksomheder," siger han.

Læs også:
Topadvokat om mere it-sikkerhed: Slap nu af - det er jo også farligt at gå en tur på havnen

Danske virksomheder kan være hacket uden at vide af det

Det begyndte med en floppy-virus og blev til regeringsovervågning

Novozymes erkender: Vi er blevet hacket og udsat for digital spionage

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Digital Innovation & Transformation Summit 2026

Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Se alle vores events inden for it

KMD A/S

Product Owner / Product Manager

Københavnsområdet

Capgemini Danmark A/S

Salesforce CTO - Nordics (Denmark)

Københavnsområdet

Aller Media A/S

Engineering Manager

Uspecificeret arbejdssted

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S