Danske virksomheder blæser på it-sikkerhed - men snart kan de blive tvunget til at tage det alvorligt

Danske virksomheder prioriterer ikke deres it-sikkerhed, selv om hver 10. mindre virksomhed har været udsat for it-kriminalitet. Snart kan danske virksomheder dog blive tvunget til at ændre deres tilgang til it-sikkerheden.

Artikel top billede

En undersøgelse foretaget blandt 232 virksomheder med mellem nul og ni ansatte, viser, at datasikkerhed ikke bliver prioriteret særligt højt, selvom hver 10. af de adspurgte virksomheder har været udsat for en form for angreb.

Undersøgelsen, som Codan fornylig har præsenteret på Digicures datasikkerhedskonference indeholder også tal for 150 større virksomheder. Også her bliver data-sikkerhed nedprioriteret.

Læs også: Danske virksomheder kan være hacket uden at vide af det

"It-sikkerhed bør være en helt fundamental ting, for manglen på it-sikkerhed kan lægge en virksomhed ned permanent. Derfor skal der sættes fokus på it-sikkerheden i virksomhederne," siger Niels Ringling, direktør for underwriting i Codan Erhverv.

Alligevel er sikkerheden så fremmed for de små virksomheder, at helt basale forholdsregler som eksempelvis reglen om, at vedhæftede filer i mails ikke skal åbnes ukritisk, ikke bliver fulgt.

Og det skyldes mangel på viden, lyder det.

Virksomheder vil ikke indrømme uvidenhed

Af de adspurgte virksomheder har mange svaret, at de især rammer ind i tre barrierer:  Prioritering, økonomi og manglende viden.

Niels Ringling fortæller, at prioriteringen og den manglende viden i høj grad er et ledelsesproblem, for hvis der skal afsættes midler til at løfte den opgave, så skal de komme et sted fra.

Samtidigt er det netop virksomhedslederne, som måske er mindst inde i it-sikkerheden.

Derfor har de en tendens til at skubbe det fra sig.

Læs også: Har dine nyansatte stjålet immateriel ejendom med sig?

Det er problematisk, lyder det fra Digicures administrerende direktør, Jesper Helbrandt.

"Det er ikke rimeligt, at det kun er it-afdelingen, som står med ansvaret for sikkerheden. Det skal op på ledelsesniveau," siger han.

Og der er et stadig voksende behov for fokus på virksomheders sikring af data.

"Det er en grotesk verden, men det er den virkelige verden. I takt med, at bankerne bliver mere pengeløse, bliver der flere it-kriminelle," sagde Jesper Helbrandt.

EU kommer buldrende med en data-forordning

Fra næste år har hverken private virksomheder eller det offentlige dog nogen undskyldning for ikke at sætte sikkerheden højt på firmapolitikken.

I 2015 bliver EU's nye dataforordning formentlig vedtaget, og med den følger nye forpligtelser for databeskyttelse.

EU's dataforordning, som har været længe undervejs, er en opdatering af databeskyttelsesdirektivet fra 1995.

Der er tale om en gennemgribende ændring af de gældende regler.

I udgangspunktet er dataforordningen møntet på beskyttelse af brugeres eller klienters følsomme data og ikke phishing af firma-konti eller hacking af erhvervshemmeligheder.

Men det vil alligevel betyde, at alle virksomheder, som har et kundekartotek af en hvis størrelse, skal sørge for organisatorisk såvel som teknisk beskyttelse, af data.

Der vil komme bøder

Og der er god grund, til at sætte sig ind i forordningen, når den endeligt vedtages. Det fortalte advokat Pia Kirstine Voldmester, som er partner hos Kroman Reumert.

"Som det ser ud nu, så bliver der forskellige niveauer af advarsler, men jeg tror det er fair at sige, at i udgangspunktet skal man regne med bøder ved brud på data-sikkerheden," sagde Pia Voldmester.

Bøderne kan nå størrelsesordenen på op til 100 millioner euro.

Læs også:
Topadvokat om mere it-sikkerhed: Slap nu af - det er jo også farligt at gå en tur på havnen

Annonceindlæg fra DE-CIX

At opnå ægte digital suverænitet kræver modstandsdygtig netværkes struktur

Ønsket om digital suverænitet er blevet mere udbredt i løbet af det sidste årti.

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse