Kriminelle står kun bag halvdelen af alle datalæk: Dine medarbejdere og egne systemer er de store syndere

Det er ikke kun it-kriminelle, der stjæler virksomheders data ved at hacke systemerne. Faktisk skyldes mere end halvdelen af alle datalæk enten systemfejl eller uforsigtighed blandt medarbejderne, viser rapport.

Artikel top billede

Et datalæk kan hurtigt blive dyrt for virksomheden, men faktisk er det langt fra hver gang, at det er kriminelle, der er skyld i, at virksomheden mister data.

En rapport fra IBM viser nemlig, at hackere og ondsindet software, som ransomware-angreb, kun er ansvarlig for 48 procent af alle datalækager.

Læs også: Antallet af datalæk er steget med 133 procent i forhold til sidste år

Så selv om it-kriminalitet er den største enkeltstående årsag til, at virksomheder verden over får lækket data, så det alligevel mere sandsynligt, at lækket skyldes virksomhedens it-systemer eller uforsigtige medarbejdere.

Samtidig forårsager menneskelige fejl 27 procent af virksomhedernes datalæk, mens systemfejl er skyld i de resterende 25 procent, fremgår det af rapporten.

Læs også: Pas nu på - er du mon en trussel mod din arbejdsplads?

Det er dog ifølge rapporten de datalæk, der skyldes hackere, der er de dyreste for virksomheden.

Et hackerangreb koster nemlig i gennemsnit 157 dollar per medarbejder, mens systemfejl og medarbejderfaktorer koster henholdsvis 131 dollar og 128 dollar per medarbejder, viser rapporten.

Prisen for datalæk stiger

Derudover viser rapporten, at prisen for et datalæk bliver større, jo længere tid der går, før virksomheden opdager lækket.

IBM har set på 477 virksomheder, der i gennemsnit var 197 dage om at opdage et datalæk og yderligere 69 dage om at begrænse omfanget af lækket.

Læs også: KL efter kæmpe-datalæk: Vi ved stadig ikke, hvordan hackerne kom ind til de lækkede data

Måske ikke overraskende fandt IBM ligeledes, at reaktionstiden er afgørende for, hvor dyrt det bliver for virksomheden.

Virksomhederne i IBM's undersøgelse, der har taget under 100 dage om at identificere et datalæk, har i gennemsnit sparet mere end en million dollar eller cirka 6,4 millioner kroner sammenlignet med virksomheder, der har taget mere end 100 dage.

Læs også: Dansk sikkerheds-ekspert: Derfor er det en efterretningstjeneste, der står bag det store Facebook-hack

Der var yderligere én million dollar at spare for de virksomheder, der identficerede og stoppede datalæk allerede efter 30 dage.

Desuden var virksomhederne langt hurtigere om at opdage datalæk, der skyldtes medarbejdernes egne fejl, end ondsindet software som eksempelvis

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S