Paradoks: Hackerangreb på it- og sikkerhedsvirksomheder kommer danske SMV’er til gode

Klumme: Det stigende antal fokuserede angreb har fået både store og små it-leverandører til at rette sig op i stolen.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter

I Danmark har 99 procent af alle virksomheder under 250 medarbejdere ansat, hvilket betyder, at de hører under kategorien små og mellemstore virksomheder (SMV’er).

Mange af disse SMV’er har hverken budgettet eller størrelsen til at etablere deres egen it-afdeling, og mange af dem besidder heller ikke kompetencerne internt, hvilket hackerne udmærket er klar over.

SMV’erne er dermed som udgangspunkt lette ofre for ondsindet aktivitet.

Derfor vender de sig ofte mod eksempelvis it-serviceleverandører eller Managed Service Providers (MSP’er) for at få hjælp til styring af deres it-infrastruktur og it-sikkerhed – hvorpå de krydser fingre for, at hackerne styrer uden om netop dem.

It-virksomhederne kæmper i frontlinjen

I mit arbejde hos Datto oplever jeg, at mange mindre virksomheder opfatter it-serviceleverandørerne som en slags læge, der kommer og lapper patienten sammen, når denne har haft et uheld eller nedbrud.

Nedbrud sker i stigende grad på grund af hackerangreb, ofte som følge af ransomware-angreb, og kan være meget bekostelige for virksomhederne.

Dattos seneste ransomware-rapport viser da også, at gennemsnitsprisen for nedetid i en virksomhed ligger på omkring én million kroner.

It-serviceleverandørerne og MSP’erne er imidlertid meget mere end blot læger

De skal nærmere ses som soldater, der kæmper i frontlinjen, fordi de selv er under konstant angreb. Hele 95 procent af de adspurgte MSP’er beretter i vores ransomware-rapport om, at de i højere grad oplever, at hackerne målretter angrebene mod deres it-virksomhed.

Hackerne leder nemlig efter nøglerne til kongeriget og forsøger at ramme virksomhederne gennem deres it- og sikkerhedsleverandører for at få dybere og bredere adgang til virksomhedernes data.

Allerede i 2019 advarede Center for Cybersikkerhed om, at mange danske virksomheder ville komme i søgelyset gennem deres it-serviceleverandør, og senest har vi set, hvordan hackere for eksempel har målrettet deres angreb mod it-sikkerhedsvirksomheder såsom FireEye, hvilket kompromitterede en lang række virksomheder og sektorer globalt.

Kampen med at beskytte sig selv på den ene front giver MSP’erne uvurderlige indsigter, som de kan bruge på den anden front, hvor de skal beskytte deres kunder mod de selvsamme trusler.

De får således viden, der er guld værd for kunderne, så de og deres ansatte for eksempel ikke falder i phishing-fælden.

Desuden har MSP’erne også en dybdegående viden, erfaring og kapacitet til både at forebygge, behandle og gendanne, hvis en virksomhed skulle blive ramt.

Tag din egen medicin

Som følge af pandemien arbejder langt de fleste virksomheders medarbejdere i dag hjemmefra, hvilket kan ende i en guldregn for ondsindede aktører, der er endnu mere tilbøjelige til at udnytte it-serviceleverandørerne og deres netværk.

Heldigvis kan vi konkludere, at det stigende antal fokuserede angreb har fået både store og små it-leverandører til at rette sig op i stolen.

Dattos rapport viser, at 54 procent af MSP’erne allerede samarbejder med eksterne Managed Security Service Providers (MSSP’er), altså it-serviceleverandører specialiseret i it-sikkerhed, som overvåger og styrer MSP’ers sikkerhedssystemer, for at sikre bedre beskyttelse af dem selv og dermed også deres slutkunder.

Sidder man nu alligevel som it-serviceleverandør og bekymrer sig, bør man overveje følgende:

• Det kan være en god idé at samarbejde med en ekstern MSSP. Det er velkendt, at it-sikkerhedskompetencer er en mangelvare. Derfor er det ofte nødvendigt med specialistviden og kompetencer.

• Med Single Sign-On sikrer man, at al kommunikation mellem virksomhed og leverandør er krypteret.

• Kend kontinuitetsstrategien for at holde forretningen kørende i jeres egen virksomhed. Mange it-serviceleverandører har styr på deres kunders BCDR-løsninger, men det er lige så vigtigt at have en plan for sin egen virksomhed, så der kan reageres hurtigt i en kompromitterende situation.

Udpeg derfor én eller flere medarbejdere til at være ansvarlig for håndtering af kommunikation, et teknisk team til undersøgelse af hændelsen og andre til at implementere og koordinere. Ved at have styr på roller og processer på forhånd kan I spare dyrebare minutter under et angreb.

Selvom hackerne bliver mere kreative, og antallet af angreb mod danske virksomheder efter al sandsynlighed vil fortsætte med at stige, ser fremtiden alligevel ikke så sort ud, som man måske skulle tro.

De danske it-serviceleverandører tager nemlig deres egen medicin, når det kommer til it-sikkerhed: På den ene side tager de den direkte kamp op mod hackerne, og aflurer deres angrebstaktik, og samtidig sørger de for, at virksomheder kommer helskindet ud af et angreb, hvis uheldet alligevel skulle ramme.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Capgemini Danmark A/S

Client Partner - Manufacturing (M&LS)

Midtjylland

Politiets Efterretningstjeneste

IT - Infrastruktur og Netværksspecialist til Center for CNE

Københavnsområdet

Paychex Europe

Product Manager, AI & Shared Capabilities

Københavnsområdet

Danoffice IT

Infrastructure Specialist

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job