Data afslører: Fem myter om it-sikkerhed der slet ikke holder i virkeligheden

Der er mange myter, når det handler om it-sikkerhed. Men ser man på de reelle tal, så er der specielt fem antagelser, som faktisk ikke holder vand, lyder det fra sikkerhedsfirmaet Verizon. Her dræbes fem myter om it-sikkerhed.

Artikel top billede

Sikkerhedsfirmaet Verizon producerer hvert år en opgørelse over, hvordan status på it-sikkerhedsområdet er.

Firmaet har således offentliggjort sin Data Breach Investigations Report for 2016, hvor man forsøger at afdække hjørner, trends og aspekter i forhold til den evige kamp om at skabe tilstrækkelig datasikkerhed.

Rapporten bygger på analyser af over 2.200 bekræftede databrud samt over 100.000 rapporterede sikkerhedshændelser fra 82 lande leveret af 70 offentlige og private sikkerheds-organisationer verden over.

Ud fra tallene, der er indsamlet, har firmaets salgsansvarlig på sikkerhedsområdet, Kaja Narum, fundet frem til fem myter, der ikke holder vand.

"Vi bliver ved med at se de samme årsager til brud på datasikkerheden. Det sker, selv om metoderne til at afsløre cyber-kriminalitet hele tiden bliver bedre, og selvom vi konstant bliver mere afhængige af den digitale teknologi overalt i samfundet," lyder det fra hende.

Læs også: Så professionelle er de blevet: Hackerne arbejder med både HR, marketing og efteruddannelse

10 mest kendte sårbarheder er skyld i 85 ud af 100 angreb

Hun peger på, at en del virksomheder og organisationer ligger under for de myter, der omgiver cyber-kriminalitet, hvilket giver de kriminelle lettere adgang.

"Mange tror fejlagtigt, at de umuligt kan udgøre et mål, eller at deres sikkerhedsstrategier for tidligere år er gode nok til at imødegå nutidens trusler. Men sandheden er, at der altid er efterspørgsel efter kritiske data, og at de cyber-kriminelle altid vil være interesserede i at få fat i dem."

Eller med andre ord at ingen er immune over for cyber-kriminalitet.

Ud fra rapporten peger hun på fem myter, hvor der skal strammes op.

Den første myte er, at hackerne omhyggeligt udvælger sig deres mål.

"Men de fleste angreb er opportunistiske, vilkårlige og udnytter kendte sårbarheder."

Verizons tal viser, at de 10 mest kendte sårbarheder således bliver udnyttet til at udføre 85 procent af alle bekræftede brud på datasikkerheden.

Myte nummer to er, at de onde angribere er hurtige. Men de gode forsvarere er ved at indhente dem.

"Kløften vokser mellem indbrud og opdagelse. 93 procent af alle brud på datasikkerheden tager minutter eller mindre at gennemføre. Men fire ud af fem, som bliver udsat for indbrud, opdager det ikke, før der er gået flere uger eller længere tid. Og syv procent af indbruddene bliver først opdaget efter mere end et år," lyder Kaja Narums analyse.

Myte nummer tre er, at adgangskoder er sikre.

"Men sandheden er, at 63 procent af alle brud på datasikkerheden udnytter svage, stjålne eller standardadgangskoder."

Phishing er ikke let at opdage

Ondsindet adgang til maskinerne er ligeledes et område, som sikkerhedsfirmaet har set på.

Og myte nummer fire, der skal dræbes, er, at phishing-mails er lette at identificere og ignorere.

Men faktisk forholder det sig sådan, at cirka 30 procent af alle phishing-mail bliver åbnet og at godt 10 procent af dem, der har åbnet en mail, klikker på en vedhæftet fil eller et link.

Myte nummer fem er, at it-sikkerhed er alt for kompliceret. De slemme fyre har allerede vundet.

Men igen viser tallene noget andet.

"95 procent af alle indbrud gør brug af ni kendte angrebsmønstre. Hvis virksomheder og organisationer bliver bedre til at forstå disse, kan de foretage de rigtige investeringer og beskytte deres data mere effektivt," lyder det fra hende.

Med få midler kan mange virksomheder og private altså få den basale sikkerhed på plads, hvis man tager udgangspunkt i analysen og ikke følelserne.

"Opmærksomhed er både det første og bedste forsvar over for cyber-kriminalitet, og det er fraværet af denne opmærksomhed i nogle virksomheder og organisationer, som bevirker, at de samme kendte angrebsmetoder fortsat kan anvendes med succes," lyder det fra Kaja Narums.

Læs også:

Sikkerheds-ekspert: Derfor duer statisk sikkerhed bare ikke - her er tre fif til at få bedre it-sikkerhed i virksomheden

Ekspert advarer om vanvittig mangel på sikkerhed og privacy i apps

Forsvarets Efterretningstjeneste: Sådan får du bedre it-sikkerhed på en enkel måde

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Udlændinge- og Integrationsministeriet

    Contract manager til it-området i Udlændingestyrelsen

    Region Sjælland

    Metroselskabet I/S

    Teamchef for Data & Data Governance

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger 2 ledere til Lokal IT Servicecenter Haderslev og Varde

    Sydjylland

    PlanBørnefonden

    Digital Solutions Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS