Din virksomheds egne medarbejderne er medvirkende til halvdelen af alle datalæk

Datalæk skyldes ofte medarbejdernes uforsigtighed fremfor malware, der bryder igennem virksomheds it-systemer. Faktisk er medarbejderne medvirkende til halvdelen af alle datalæk, viser en analyse fra Mckinsey.

Artikel top billede

I halvdelen af alle databrud var medarbjederne i virksomheden selv en del af årsagen til, at data blev lækket.

Det viser en analyse fra konsulentselskabet McKinsey.

Selvom mange virksomheder formentelig fokuserer på at beskytte sig mod udefrakommende trusler, bør flere nok fokusere på sine egne medarbejdere.

Uforsigtighed blandt medarbejderne er nemlig den altoverskyggende trussel mod virksomhedernes sikkerhed, viser analysen.

Læs også: Hver eneste medarbejder er en afgørende brik: Lad os hjælpe alle vores kolleger til mere sikker it-adfærd

“Virksomhederne er helt bestemt klar over problemet, men der bliver sjældent dedikeret de nødvendige ressourcer til at løse det,” lyder det i analysen.

Skal medarbejderenes muligheder begrænses

Analysen har set på mere end 7.000 databrud fra 2012 til 2017, og her fremgår det altså, at i halvdelen af alle databrudende havde medarbejderne i virksomheden en substantiel betydning for, at data havnede i de forkerte hænder.

Og selv hvis man fraregner medarbejdere, der bevist forsøgte at stjæle eller udlevere data, er 44 procent stadig relateret til uforsigtige medarbejdere.

Læs også: Sådan kommer du i gang med en risikoanalyse af din virksomheds it-sikkerhed: “Mange overkomplicerer det for sig selv”

Ole Kjeldsen, teknologi- og sikkerhedsdirektør hos Microsoft Danmark, har tidligere forklaret til Computerworld, at han mener, man er nødt til at bruge flere ressourcer på at uddanne medarbejderne ordenligt.

“Man kan godt bygge læhegn, der begrænser folks adgang, men mennesker er enormt kreative, og hvis der er noget, de vil, så skal det nok lykkedes for dem,” forklarerde Ole Kjeldsen dengang til Computerworld.

Læs hele interviewet her: Microsofts danske it-sikkerhedsdirektør: “Vi kan ikke alene overlade it-sikkerheden til de professionelle”

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S