Danske topchefer: GDPR har været en stor byrde for forretningen - medarbejderne udgør den største trussel

Hver anden danske topchef mener, at GDPR har været en byrde for forretningen. Mere end hver anden virksomhed ramt af it-sikkerhedsproblemer i det seneste år.

Artikel top billede

(Foto: Dan Jensen)

GDPR er for alvor kommet ind på lystavlen i de danske virksomheder - og ikke altid på grund af det gode.

Hver anden danske topchef mener i hvert fald, at GDPR i 2019 har været en byrde for forretningen. Det er væsentligt flere end i 2018, hvor blot hver tredje vurderede, at GDPR var en belastning på forretningen.

Sådan lyder en af konklusionerne i PwC’s Cyber Crime Survey 2019 med deltagelse af 325 virksomhedsledere, it-chefer og specialister.

Store omlægninger

Næsten hver femte af de adpurgte topchefer peger på, at de nye GDPR-regler har krævet store omlægninger af forretnignen, mens mere end hver tredje virksomhed har været nødt til at ansætte nye folk og investere i ny teknologi som direkte følge af de nye EU-regler.

Næsten hver tredje virksomhed peger i undersøgelsen på, at de har “oplevet en hændelse, hvor fortrolige og følsomme personoplysninger eller anden fortrolig information utilsigtet er blevet delt.”

Samtidig peger mere end halvdelen af virksomhederne på, at de er bekymrede over risikoen for, at virksomheden kan miste persondata på grund af ‘sikkerhedshændelser,’ som det hedder.

“De fleste virksomheder har efterhånden gennemført et GDPR-projekt i et eller andet omfang. For mange virksomheder omfattede projektet en kortlægning af virksomhedens processer, indeholdende personoplysninger, udarbejdelse af de lovpligtige dokumenter samt undervisning. Vores erfaring viser desværre, at mange virksomheders GDPR-projekt er stoppet her,” lyder det fra PwC i rapporten.

Her peger konsulenthuset på, at GDPR ikke er engangsøvelse, men noget, der kræver løbende opmærksomhed.

“GDPR er ikke en engangsøvelse eller et juridisk papirskjold. Det kan bedre betale sig at holde fokus på GDPR løbende, så man undgår større oprydningsprojekter, som tager tid,” hedder det.

Mere end hver anden ramt af sikkerheds-problemer

Rapporten fra PwC anfører desuden, at godt hver anden - nemlig 51 procent - af de adspurgte organisationer har været ramt af en eller flere sikkerheds-hændelser i deres seneste regnskabsår.

Medarbejdere udgør her den langt største trussel mod virksomhedernes sikkerhed, da phishing-angreb er den klart mest udbredte angrebstype.

Mere end to tredjedele af de adspurgte virksomheder har været udsat for phishing-angreb i det seneste år.

PwC anbefaler i rapporten, at virksomhederne sætter fokus på kortsigtede it-sikkerhedstiltag.

“Virksomhederne skal rette fokus mod de sikkerhedstiltag, der mindsker risikoen for cyberangreb på kort sigt. Det betyder, at der skal skærpet fokus på implementering af tekniske sikkerhedsløsninger, der forebygger og opdager sikkerhedshændelser. Et fokus som også kommer til udtryk i den nationale strategi for cyber- og informationssikkerhed, hvor der lægges vægt på sikkerhedstiltag af mere teknisk karakter,” lyder det.

Du finder hele PwCs Cybercrime Survey 2019 her.

Læses lige nu

    Annonceindlæg fra DE-CIX

    At opnå ægte digital suverænitet kræver modstandsdygtig netværkes struktur

    Ønsket om digital suverænitet er blevet mere udbredt i løbet af det sidste årti.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Capgemini Danmark A/S

    Presales Lead Cybersecurity

    Københavnsområdet

    PensionDanmark

    IT Security Specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sæt dit præg på netværksteknologi – bliv en del af vores team i Cyberdivisionen, Hvidovre

    Københavnsområdet

    Erhvervsakademi Aarhus

    Undervisere til it, digitalisering og AI

    Midtjylland

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job