Rapport: Mellemstore virksomheder rammes hårdest af it-kriminalitet

Mellemstore virksomheder angribes næsten lige så ofte som store virksomheder, men tildelte sikkerheds-ressourcer følger ikke med trusselsbilledet.

Artikel top billede

(Foto: Contact me chatree@hotmail.co.th or chatree.jyy@gmail.com / Chatree Jaiyangyuen)

En nyligt udgivet rapport fra sikkerhedsselskabet Malwarebytes og analysevirksomheden Ostermann Research viser, at det særligt er mellemstore virksomheder med mellem 500 og 999 ansatte som de it-kriminelle har i sigtekornet.

Ifølge rapporten, spenderer en organisation med 2.500 ansatte op til 1,9 millioner dollar, knap 13 millioner kroner, på it-sikkerhed. Det tal dækker over udgifter til it-sikkerheds infrastruktur, inklusive ansatte, udgifter til uforudsete sikkerhedsbrister såsom ransomware-angreb samt udgifter til interne sikkerhedsbrud. Det skriver Thenextweb.

Alene i Tyskland er it-sikkerhedsbudgetterne vokset med 18 procent fra 2017 til 2018, mod den globale gennemsnitsvækst på 15 procent.

Her er mellemstore virksomheder endnu hårdere ramt. Det begrundes i rapporten med, at antallet af angreb var næsten på niveau med større organisationer, mens at sikkerhedsinvesteringer lå på et lavere niveau.

Undersøgelsen er udarbejdet ud fra interviews med over 900 it-sikkerhedsfolk, heraf 200 i US, 175 spredt over Storbritannien, Tyskland, Australien og Singapore.

Læs også: Bryd tavsheden når din virksomhed bliver hacket: “Det er en gave for virksomheder, hvis nogen påpeger en sårbarhed”

Blandt de undersøgte virksomheder melder 73 procent at de har været berørt af en sikkerhedstrussel igennem de seneste 12 måneder. Størstedelen af angrebene var baseret på phishing efterfulgt af adware og spyware.

Tallene viser, at et gennemsnitteligt angreb koster den ramte virksomhed i snit 290.000 dollar. Disse omkostninger er fordelt over udlæg til udskiftning af software, mandetimer, reetablering af systemer, juridiske udgifter og direkte omkostninger som betaling af løsesum ved ransomware-angreb.

Den 16 siders lange rapport kan hentes her.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job