Køb (eller sælg) ikke cyber-katten i sækken

Klumme: Cyber-risikoen vurderes meget tilfældigt fra virksomhed til virksomhed. Nogle virksomheder er langt mere omhyggelige end andre, og der findes i dag ingen decideret standard for Due Diligence. Så man må som køber selv sørge for at inkludere den risiko, man køber med, i prisen, man vil betale for virksomheden.

Artikel top billede

(Foto: JumpStory)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Boligmarkedet er gået helt i stå.

Det samme gælder til en vis grad på markedet for køb og salg af virksomheder. Det er en naturlig konsekvens af de økonomisk usikre tider. Investeringslysten er derfor langt lavere end normalt.

Men der vil altid være SMV’er, der behøver kapital, og virksomheder, der skal sælges i forbindelse med opkøb, generationsskifte eller lignende.

Så står man med lidt penge på kistebunden, vil der altså med stor sandsynlighed være mulighed for at gøre en god handel.

Hvad er så en god handel? En god handel er i de flestes øjne enten en stabil virksomhed med et indbringende produkt eller en startup med en god idé og et kæmpe potentiale.

I begge tilfælde må virksomheden naturligvis gerne være lidt undervurderet i værdiansættelsen.

Fokus på vækst

Men pas nu på!

Et spændende produkt, et hungrende marked og en sikker forsyningskæde. Hvad mere kan man som køber egentlig ønske sig?

Det samme spørger de it-kriminelle sig om. En sand lækkerbisken for en hacker er en SMV, hvor fokus i højere grad har været på vækst end på it-sikkerhed.

Et interessant mål for hackere kan helt konkret være en virksomhed, hvor man har haft fuld damp på produktion og salg, så man kan fremvise en sund forretning – gerne med et lavt omkostningsniveau. En virksomhed hvor it-sikkerheden med stor sandsynlighed halter bagefter digitaliseringen.

I dag er cyber-riskoen ofte den største risiko.

Et vellykket cyber-angreb kan skabe så meget ravage i en virksomhed og koste så mange penge, at dens værdi vil falde drastisk.

Derfor bør cyber-risikoen spille en afgørende rolle, når man som investor kigger efter nye investeringer. Cyber-risikoen udgør naturligvis ikke bare en trussel for den virksomhed, der handles.

Hvis man for eksempel køber med henblik på en merger, ja, så skal de to virksomheder helst være på samme sikkerhedsniveau.

Hvis ikke de er det, vil det laveste niveau være det, der gælder for begge virksomheder og dermed komme til at øge risikoen for dem begge.

Og det får igen betydning for de virksomheder man leverer til, som man i værste fald kan risikere at ’smitte’.

Der findes en række kedelige eksempler fra fortiden, hvor et angreb, der har fundet sted, efter at købet er indgået og sammenlægningen gennemført, har lagt begge virksomheder ned.

Et skridt foran køberen

Når man i dag ønsker at gøre sin virksomhed klar til et salg, bliver der primært kigget på regnskaber og produkt.

Cyber-risikoen vurderes meget tilfældigt fra virksomhed til virksomhed. Nogle virksomheder er langt mere omhyggelige end andre, og der findes i dag ingen decideret standard for Due Diligence.

Så man må som køber selv sørge for at inkludere den risiko, man køber med, i prisen, man vil betale for virksomheden.

Omvendt er der ingen tvivl om, at det vil være her, man som cyber-kyndig køber kan stikke kniven ind og presse prisen ned.

Her ligger altså rent faktisk en mulighed for om ikke ligefrem at øge værdien af sin virksomhed så i det mindste undgå at tabe penge.

Vejen er selv at gennemføre en cyber risk-due diligence, så man kan bringe sig et skridt foran køberen – og hackeren.

Et par gode råd her til sidst til dig, der ikke vil gribes i at sælge katten i sækken.

En effektiv cyber security due diligence bør fokusere bredt, så den kan give et overblik og en forståelse for det overordnede sikkerhedsniveau i hele organisationen.

Analysen bør basere sig på retningslinjerne fra CIS, ISO27x, NIST og andre af de anerkendte sikkerhedsstandarder for best-practice.

Den bør tage højde for virksomhedens sektor med hensyn til kritikalitet og forventet risiko.

Virksomhedens sikkerhedstilstand vurderes så til sidst ud fra en kombination af dokumentation, tekniske tests og interviews med repræsentanter for it-ledelsen i virksomheden.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Politiets Efterretningstjeneste

    PET søger softwareingeniører til Ruslandsområdet

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Kryptokustode til opbygning af Forsvarets nye IT-platform

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Security Summit 2026 - København

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S