Rapport: Mellemstore virksomheder rammes hårdest af it-kriminalitet

Mellemstore virksomheder angribes næsten lige så ofte som store virksomheder, men tildelte sikkerheds-ressourcer følger ikke med trusselsbilledet.

Artikel top billede

(Foto: Contact me chatree@hotmail.co.th or chatree.jyy@gmail.com / Chatree Jaiyangyuen)

En nyligt udgivet rapport fra sikkerhedsselskabet Malwarebytes og analysevirksomheden Ostermann Research viser, at det særligt er mellemstore virksomheder med mellem 500 og 999 ansatte som de it-kriminelle har i sigtekornet.

Ifølge rapporten, spenderer en organisation med 2.500 ansatte op til 1,9 millioner dollar, knap 13 millioner kroner, på it-sikkerhed. Det tal dækker over udgifter til it-sikkerheds infrastruktur, inklusive ansatte, udgifter til uforudsete sikkerhedsbrister såsom ransomware-angreb samt udgifter til interne sikkerhedsbrud. Det skriver Thenextweb.

Alene i Tyskland er it-sikkerhedsbudgetterne vokset med 18 procent fra 2017 til 2018, mod den globale gennemsnitsvækst på 15 procent.

Her er mellemstore virksomheder endnu hårdere ramt. Det begrundes i rapporten med, at antallet af angreb var næsten på niveau med større organisationer, mens at sikkerhedsinvesteringer lå på et lavere niveau.

Undersøgelsen er udarbejdet ud fra interviews med over 900 it-sikkerhedsfolk, heraf 200 i US, 175 spredt over Storbritannien, Tyskland, Australien og Singapore.

Læs også: Bryd tavsheden når din virksomhed bliver hacket: “Det er en gave for virksomheder, hvis nogen påpeger en sårbarhed”

Blandt de undersøgte virksomheder melder 73 procent at de har været berørt af en sikkerhedstrussel igennem de seneste 12 måneder. Størstedelen af angrebene var baseret på phishing efterfulgt af adware og spyware.

Tallene viser, at et gennemsnitteligt angreb koster den ramte virksomhed i snit 290.000 dollar. Disse omkostninger er fordelt over udlæg til udskiftning af software, mandetimer, reetablering af systemer, juridiske udgifter og direkte omkostninger som betaling af løsesum ved ransomware-angreb.

Den 16 siders lange rapport kan hentes her.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S