Alt for mange virksomheder overser den allerstørste sikkerhedsbrist

Klumme: Folketinget har langt om længe vedtaget NIS2-loven, som skærper kravene til cybersikkerhed - og placerer det endelige ansvar hos bestyrelsen. Men selvom loven tydeligt peger opad i hierarkiet, er cybersikkerhed langt fra kun et ledelsesanliggende.

Artikel top billede

(Foto: Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Cyberkriminelle udnytter i stigende grad medarbejdernes manglende viden, og derfor kræver det en målrettet indsats at løfte den interne sikkerhedsbevidsthed og forankre cybersikkerhed som et fælles ansvar - på tværs af alle led i organisationen.

Fortinets 2024 Cybersecurity Skills Gap-rapport tegner et klart billede: 87 procent af alle virksomheder oplevede mindst ét sikkerhedsbrud sidste år.

Mens dette tal selvfølgelig er opsigtsvækkende, ligger det mest interessante på underfladen. Mange af disse it-overtrædelser kan nemlig spores tilbage til en manglende viden blandt medarbejdere – og det har cyberkriminelle i dén grad forstået at vende til deres fordel.

Manglende viden er en oplagt organisatorisk sårbarhed for cyberkriminelle at kaste sig målrettet over.

Og med nye, forfinede angrebsmetoder, herunder angreb, som er generet hjælp fra kunstig intelligens (AI), er cyberangreb blevet langt mere komplekse og derfor også sværere for medarbejdere at gennemskue.

Af samme årsag er det altafgørende, at virksomheder forstår vigtigheden i at kommunikere og facilitere en proaktiv sikkerhedsstrategi på tværs af hele organisationen.

Det er efterhånden ingen hemmelighed, at konsekvenserne af et vellykket cyberangreb kan være alvorlige.

Men ud over økonomiske tab kan et angreb også forårsage betydelig skade på virksomhedens omdømme.

Rapporten viser, at 51 procent af de adspurgte oplevede, at deres ledere blev mødt med repressalier i form af bøder, fængselsdomme, overflytning eller afskedigelse som følge af it-sikkerhedsbrud.

Derfor er det ikke overraskende, at 72 procent af rapportens adspurgte angav, at bestyrelsens fokus på cybersikkerhed er betydeligt intensiveret sammenlignet med året før - og med NIS2-loven lige rundt om hjørnet, forventes det tal kun at stige.

Men selv om NIS2 placerer ansvaret i toppen af organisationen, er det afgørende, at cybersikkerhedsbevidstheden styrkes hele vejen ned gennem systemet. For det er i det daglige arbejde, angrebene ofte finder fodfæste - og netop her, medarbejdere bør udrustes bedst muligt.

Fem tips til at øge den organisatoriske bevidsthed om cybersikkerhed

Her er fem konkrete tips til at øge bevidstheden og viden på tværs af organisationen - og reducere risikoen for angreb, som er svært omkostningstunge for virksomheden.

1. Løbende træning for alle: Regelmæssig og obligatorisk cybersikkerhedstræning for alle medarbejdere er afgørende - uanset rolle og jobfunktion.

Træningen skal være engagerende, let at forstå og nem at omsætte i praksis. Den skal dække grundlæggende sikkerhedsprincipper, aktuelle trusler, eksempler på angreb fra den virkelige verden og best practice tilgange for at identificere og undgå farlige situationer.

2. God adgangskodehygiejne: Adgangskoder er ofte det svageste led. Tilskynd til brug af stærke, unikke adgangskoder til alle konti, og implementer multifaktorgodkendelse (MFA) for et ekstra lag af sikkerhed.

Gør adgangskodeadministration enklere for medarbejdere ved hjælp af en adgangskodeadministrator.

3. Viden om social engineering: Phishing og andre former for social engineering er almindelige angrebsmetoder. Træn medarbejderne i at genkende mistænkelige e-mails, sms'er og websteder, og hvordan man undgår at blive ofre for sådanne angreb.

4. Regelmæssige softwareopdateringer: Sørg for, at alle enheder og software er opdateret med de nyeste sikkerhedsrettelser for at forsegle kendte sårbarheder. Implementer automatiske opdateringer, hvor det er muligt.

5. Opbyg en sikkerhedskultur: Tilskynd til gennemsigtighed omkring cybersikkerhed og tilskynd medarbejderne til at rapportere mistænkelig aktivitet - uden frygt for repressalier.

Integrer cybersikkerhed i din virksomhedskultur og beløn gode sikkerhedsvaner.
Ved at implementere disse tips og skabe en gennemgribende bevidsthed og viden om cybersikkerhed kan vi opbygge et stærkere forsvar mod cyberangreb. Husk: Cybersikkerhed er alles ansvar - hver dag, hele året rundt.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S