Hvad sker der hvis danske banker rammes af cyberangreb? ”Vi kan gøre mere for at håndtere nedbrud bedre”

Hvordan håndterer bankerne et cyberangreb, der sætter deres it-systemer ude af spil i flere dage? Det har Finanstilsynet for første gang gennemtestet.

Artikel top billede

(Foto: PR-Foto)

Finanstilsynet har for første gang gennemført en omfattende stresstest af bankernes håndtering af længerevarende it-nedbrud som følge af cyberangreb.

Testen, der inkluderede Danske Bank, Jyske Bank, Nykredit og Sydbank, afslørede både styrker og svagheder i bankernes kriseberedskab.

“Vi så, at der var områder, hvor vi er stærke, og at der er områder, hvor vi kan gøre mere for at håndtere nedbrud bedre,” siger Lance McGrath, chef for cybersikkerhed i Danske Bank, til Børsen.

I et af stresstestens scenarier var bankernes nøglefunktioner i ude af drift i mindst syv dage, hvilket tydeliggjorde behovet for forberedelse og klare kriseplaner.

Testen viste, blandt andet at kommunikation, koordinering og at have en plan for genetablering er afgørende for effektiv krisehåndtering under et angreb.

Undersøgelsen blev iværksat på baggrund af en stigende risiko for cyberangreb, som også Center for Cybersikkerhed fremhævede i starten af juni måned ved at hæve trusselsniveauet fra lav til middel for destruktive cyberangreb i Danmark.

”CFCS vurderer, at mange typer af organisationer i samfundsvigtige sektorer vil kunne blive udvalgt som mål for eventuelle destruktive cyberangreb,” lød det dengang fra Center for Cybersikkerhed.

Derudover stiller den kommende EU-lovgivning ”Dora”, der træder i kraft fra januar næste år, yderligere krav til bankernes cybersikkerhed, hvorfor stresstesten var særlig tiltrængt forud for den nye lov.

Finanstilsynet planlægger flere lignende tests i fremtiden for at sikre, at bankerne lever op til de nye regler og for at styrke den finansielle stabilitet gennem robust cybersikkerhed.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S