Rapport: Mellemstore virksomheder rammes hårdest af it-kriminalitet

Mellemstore virksomheder angribes næsten lige så ofte som store virksomheder, men tildelte sikkerheds-ressourcer følger ikke med trusselsbilledet.

Artikel top billede

(Foto: Contact me chatree@hotmail.co.th or chatree.jyy@gmail.com / Chatree Jaiyangyuen)

En nyligt udgivet rapport fra sikkerhedsselskabet Malwarebytes og analysevirksomheden Ostermann Research viser, at det særligt er mellemstore virksomheder med mellem 500 og 999 ansatte som de it-kriminelle har i sigtekornet.

Ifølge rapporten, spenderer en organisation med 2.500 ansatte op til 1,9 millioner dollar, knap 13 millioner kroner, på it-sikkerhed. Det tal dækker over udgifter til it-sikkerheds infrastruktur, inklusive ansatte, udgifter til uforudsete sikkerhedsbrister såsom ransomware-angreb samt udgifter til interne sikkerhedsbrud. Det skriver Thenextweb.

Alene i Tyskland er it-sikkerhedsbudgetterne vokset med 18 procent fra 2017 til 2018, mod den globale gennemsnitsvækst på 15 procent.

Her er mellemstore virksomheder endnu hårdere ramt. Det begrundes i rapporten med, at antallet af angreb var næsten på niveau med større organisationer, mens at sikkerhedsinvesteringer lå på et lavere niveau.

Undersøgelsen er udarbejdet ud fra interviews med over 900 it-sikkerhedsfolk, heraf 200 i US, 175 spredt over Storbritannien, Tyskland, Australien og Singapore.

Læs også: Bryd tavsheden når din virksomhed bliver hacket: “Det er en gave for virksomheder, hvis nogen påpeger en sårbarhed”

Blandt de undersøgte virksomheder melder 73 procent at de har været berørt af en sikkerhedstrussel igennem de seneste 12 måneder. Størstedelen af angrebene var baseret på phishing efterfulgt af adware og spyware.

Tallene viser, at et gennemsnitteligt angreb koster den ramte virksomhed i snit 290.000 dollar. Disse omkostninger er fordelt over udlæg til udskiftning af software, mandetimer, reetablering af systemer, juridiske udgifter og direkte omkostninger som betaling af løsesum ved ransomware-angreb.

Den 16 siders lange rapport kan hentes her.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S