Danske virksomheder blæser på it-sikkerhed - men snart kan de blive tvunget til at tage det alvorligt

Danske virksomheder prioriterer ikke deres it-sikkerhed, selv om hver 10. mindre virksomhed har været udsat for it-kriminalitet. Snart kan danske virksomheder dog blive tvunget til at ændre deres tilgang til it-sikkerheden.

Artikel top billede

En undersøgelse foretaget blandt 232 virksomheder med mellem nul og ni ansatte, viser, at datasikkerhed ikke bliver prioriteret særligt højt, selvom hver 10. af de adspurgte virksomheder har været udsat for en form for angreb.

Undersøgelsen, som Codan fornylig har præsenteret på Digicures datasikkerhedskonference indeholder også tal for 150 større virksomheder. Også her bliver data-sikkerhed nedprioriteret.

Læs også: Danske virksomheder kan være hacket uden at vide af det

"It-sikkerhed bør være en helt fundamental ting, for manglen på it-sikkerhed kan lægge en virksomhed ned permanent. Derfor skal der sættes fokus på it-sikkerheden i virksomhederne," siger Niels Ringling, direktør for underwriting i Codan Erhverv.

Alligevel er sikkerheden så fremmed for de små virksomheder, at helt basale forholdsregler som eksempelvis reglen om, at vedhæftede filer i mails ikke skal åbnes ukritisk, ikke bliver fulgt.

Og det skyldes mangel på viden, lyder det.

Virksomheder vil ikke indrømme uvidenhed

Af de adspurgte virksomheder har mange svaret, at de især rammer ind i tre barrierer:  Prioritering, økonomi og manglende viden.

Niels Ringling fortæller, at prioriteringen og den manglende viden i høj grad er et ledelsesproblem, for hvis der skal afsættes midler til at løfte den opgave, så skal de komme et sted fra.

Samtidigt er det netop virksomhedslederne, som måske er mindst inde i it-sikkerheden.

Derfor har de en tendens til at skubbe det fra sig.

Læs også: Har dine nyansatte stjålet immateriel ejendom med sig?

Det er problematisk, lyder det fra Digicures administrerende direktør, Jesper Helbrandt.

"Det er ikke rimeligt, at det kun er it-afdelingen, som står med ansvaret for sikkerheden. Det skal op på ledelsesniveau," siger han.

Og der er et stadig voksende behov for fokus på virksomheders sikring af data.

"Det er en grotesk verden, men det er den virkelige verden. I takt med, at bankerne bliver mere pengeløse, bliver der flere it-kriminelle," sagde Jesper Helbrandt.

EU kommer buldrende med en data-forordning

Fra næste år har hverken private virksomheder eller det offentlige dog nogen undskyldning for ikke at sætte sikkerheden højt på firmapolitikken.

I 2015 bliver EU's nye dataforordning formentlig vedtaget, og med den følger nye forpligtelser for databeskyttelse.

EU's dataforordning, som har været længe undervejs, er en opdatering af databeskyttelsesdirektivet fra 1995.

Der er tale om en gennemgribende ændring af de gældende regler.

I udgangspunktet er dataforordningen møntet på beskyttelse af brugeres eller klienters følsomme data og ikke phishing af firma-konti eller hacking af erhvervshemmeligheder.

Men det vil alligevel betyde, at alle virksomheder, som har et kundekartotek af en hvis størrelse, skal sørge for organisatorisk såvel som teknisk beskyttelse, af data.

Der vil komme bøder

Og der er god grund, til at sætte sig ind i forordningen, når den endeligt vedtages. Det fortalte advokat Pia Kirstine Voldmester, som er partner hos Kroman Reumert.

"Som det ser ud nu, så bliver der forskellige niveauer af advarsler, men jeg tror det er fair at sige, at i udgangspunktet skal man regne med bøder ved brud på data-sikkerheden," sagde Pia Voldmester.

Bøderne kan nå størrelsesordenen på op til 100 millioner euro.

Læs også:
Topadvokat om mere it-sikkerhed: Slap nu af - det er jo også farligt at gå en tur på havnen

Annonce

Netcompany A/S

Linux Operations Engineer

Midtjylland

Paychex Europe

Seniorudvikler til Danløn

Københavnsområdet

Capgemini Danmark A/S

Client Partner

Midtjylland

Annonceindlæg fra Pax8

Den største barriere for AI er ikke teknologi - men at bevise dens forretningsværdi

Ny leverancemodel gør det lettere og hurtigere for partnere at konfigurere præcis den AI-løsning, der giver kunderne et hurtigere og konkret afkast.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S