Ni ud af ti datakrænkelser kunne nemt være undgået

Langt de fleste datakrænkelser kunne være undgået uden de store anstrengelser, siger ny rapport. Når det først er gået galt, er virksomhederne desuden for længe om at opdage problemerne.

Artikel top billede

Ni ud af ti virksomheders datakrænkelser kunne være undgået, hvis de basale sikkerhedsforholdsregler var opfyldt. Det siger en ny rapport fra Verizon Business, der hedder "2008 Data Breach Investigations Report."

Hovedkonklusionerne i rapporten siger, at de fleste datakrænkelser kunne have været undgået, og at virksomhederne ofte slet ikke er klar over, at deres sikkerhed er blevet kompromitteret, før de bliver informeret af en tredjepart.

Herefter kan det tage uger eller måneder, før der bliver rettet op på tingene igen.

Oplysningerne i rapporten er indsamlet over fire år, og omhandler mere end 500 undersøgelser af sikkerhedsbrud og hundredvis af analyser af firmaer, der har været udsat for datakrænkelser, oplyser Verizon.

Øhh… det var vi ikke klar over

I 70 procent af de undersøgte tilfælde fik selskabet først kendskab til sikkerhedsovertrædelserne efter at være blevet underrettet af en tredjepart, ofte en partner eller kunder, som klager over identitetstyveri.

I 65 procent af disse tilfælde var problemet ikke blevet opdaget af virksomheden, selvom det i flere tilfælde havde eksisteret i flere måneder.

I modsætning til den gængse opfattelse kunne Verizon desuden konstatere, at 73 procent af krænkelserne var resultatet af ekstern indtrængen, mens blot 18 procent vurderes som insider-overtrædelser.

Af de eksterne krænkelser blev 39 procent tilskrevet forretningspartnere.

"Der er en tendens til at de interne trusler kommer til at udgøre en mindre procentdel fordi de eksterne trusler eksploderer," siger Ken Willen, sikkerhedsekspert i firmaet Symantec.

"It-afdelingen må dog ikke fjerne opmærksomheden fra de interne datatyverier, for de er ofte betydelig farligere for virksomheden. Her har tyven nemlig meget lettere adgang til informationerne," siger han.

Skyldes en række hændelser

Hertil kommer, at de fleste overtrædelser skyldes en kombination af begivenheder, snarere end et enkelt hack eller indbrud.

Ni ud af ti overtrædelser involverer desuden en form for "ukendt", herunder ukendte systemer på netværket, data, netværksforbindelser og/eller ukendte brugerkonti eller -privilegier.

Undersøgelsen tyder også på, at der har været en markant stigning i antallet af internationale hændelser.

Desuden fremhæves den voksende betydning af det lukrative sorte marked for stjålne data, som et argument for det stigende antal sikkerhedshændelser.

Detail-, fødevarer og nydelsesmiddelindustrien tegner sig for mere end halvdelen af de undersøgte tilfælde, mens de finansielle tjenester står for godt 14 procent.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

    Københavnsområdet

    KMD A/S

    SAP-arkitekt

    Københavnsområdet

    Netcompany A/S

    IT Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse