Danske topchefer: GDPR har været en stor byrde for forretningen - medarbejderne udgør den største trussel

Hver anden danske topchef mener, at GDPR har været en byrde for forretningen. Mere end hver anden virksomhed ramt af it-sikkerhedsproblemer i det seneste år.

Artikel top billede

(Foto: Dan Jensen)

GDPR er for alvor kommet ind på lystavlen i de danske virksomheder - og ikke altid på grund af det gode.

Hver anden danske topchef mener i hvert fald, at GDPR i 2019 har været en byrde for forretningen. Det er væsentligt flere end i 2018, hvor blot hver tredje vurderede, at GDPR var en belastning på forretningen.

Sådan lyder en af konklusionerne i PwC’s Cyber Crime Survey 2019 med deltagelse af 325 virksomhedsledere, it-chefer og specialister.

Store omlægninger

Næsten hver femte af de adpurgte topchefer peger på, at de nye GDPR-regler har krævet store omlægninger af forretnignen, mens mere end hver tredje virksomhed har været nødt til at ansætte nye folk og investere i ny teknologi som direkte følge af de nye EU-regler.

Næsten hver tredje virksomhed peger i undersøgelsen på, at de har “oplevet en hændelse, hvor fortrolige og følsomme personoplysninger eller anden fortrolig information utilsigtet er blevet delt.”

Samtidig peger mere end halvdelen af virksomhederne på, at de er bekymrede over risikoen for, at virksomheden kan miste persondata på grund af ‘sikkerhedshændelser,’ som det hedder.

“De fleste virksomheder har efterhånden gennemført et GDPR-projekt i et eller andet omfang. For mange virksomheder omfattede projektet en kortlægning af virksomhedens processer, indeholdende personoplysninger, udarbejdelse af de lovpligtige dokumenter samt undervisning. Vores erfaring viser desværre, at mange virksomheders GDPR-projekt er stoppet her,” lyder det fra PwC i rapporten.

Her peger konsulenthuset på, at GDPR ikke er engangsøvelse, men noget, der kræver løbende opmærksomhed.

“GDPR er ikke en engangsøvelse eller et juridisk papirskjold. Det kan bedre betale sig at holde fokus på GDPR løbende, så man undgår større oprydningsprojekter, som tager tid,” hedder det.

Mere end hver anden ramt af sikkerheds-problemer

Rapporten fra PwC anfører desuden, at godt hver anden - nemlig 51 procent - af de adspurgte organisationer har været ramt af en eller flere sikkerheds-hændelser i deres seneste regnskabsår.

Medarbejdere udgør her den langt største trussel mod virksomhedernes sikkerhed, da phishing-angreb er den klart mest udbredte angrebstype.

Mere end to tredjedele af de adspurgte virksomheder har været udsat for phishing-angreb i det seneste år.

PwC anbefaler i rapporten, at virksomhederne sætter fokus på kortsigtede it-sikkerhedstiltag.

“Virksomhederne skal rette fokus mod de sikkerhedstiltag, der mindsker risikoen for cyberangreb på kort sigt. Det betyder, at der skal skærpet fokus på implementering af tekniske sikkerhedsløsninger, der forebygger og opdager sikkerhedshændelser. Et fokus som også kommer til udtryk i den nationale strategi for cyber- og informationssikkerhed, hvor der lægges vægt på sikkerhedstiltag af mere teknisk karakter,” lyder det.

Du finder hele PwCs Cybercrime Survey 2019 her.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Kongens Lyngby

Årets CISO 2026

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job