Flere sager af samme type er samlet under hvorfor gendannelsen efter ransomware tager længere end forventet.
94% af danske virksomheder føler sig klar til et cyberangreb. 80% har ingen beredskabsplan.
Hvem har regnet forkert?
TDC Erhvervs rapport viser gabet
TDC Erhvervs rapport fra 2025 viser det sort på hvidt.
Kun hver femte virksomhed har en fuldt implementeret beredskabsplan, hvor alle medarbejdere ved, hvad de skal gøre ved et angreb. Samme niveau som sidste år. Intet er sket, trods et trusselsbillede der kun er blevet værre.
Samtidig vurderer 94% af virksomhederne, at de er godt klædt på til fremtiden.
Det er et farligt gab mellem selvopfattelse og virkelighed.
Tallene siger noget andet end mavefornemmelsen
Styrelsen for Samfundssikkerhed (SAMSIK) dokumenterer, at 40% af danske SMV’er ikke har et sikkerhedsniveau, der matcher deres risikoprofil.
Og 84% af virksomhederne har kun fokus på IT-sikkerhed, når deres IT-leverandør bringer det op.
Tænk over det. 84% af virksomhederne venter på, at leverandøren sætter dagsordenen for deres egen sikkerhed.
Leverandøren har en interesse i at sige, at alt er fint
Her er problemet: Din IT-leverandør har solgt dig løsningen. De har en naturlig interesse i at sige, at alt fungerer. At pege på huller i din sikkerhed er at stille spørgsmålstegn ved deres eget arbejde.
Det er ikke ond vilje. Det er menneskelig natur.
Og det er derfor, revisorloven kræver, at revisorer skal være uafhængige af de virksomheder, de reviderer. Vi ved, at mennesker har svært ved at finde fejl i deres eget arbejde. Vi har institutionaliseret den erkendelse i regnskabsverdenen.
Men i IT-verdenen lader vi stadig leverandøren vurdere sin egen løsning.
Overmod er en sikkerhedsrisiko
Internationale undersøgelser bekræfter mønsteret.
Virksomheder, der vurderer sig selv som “avancerede” inden for sikkerhed, følger faktisk færre best practices end dem, der er mere ydmyge i deres selvbedømmelse.
Jo mere sikre vi føler os, jo mindre tilbøjelige er vi til at lede efter problemer.
Det er kontraintuitivt. Men det giver mening. Hvis du tror, du har styr på det, hvorfor så bruge tid og penge på at tjekke? Hvis din leverandør siger, at alt er fint, hvorfor så betale for en second opinion?
Overmod er en sikkerhedsrisiko i sig selv.
Hvad koster det at tage fejl?
TDC Erhverv anslår 200.000 kr. om dagen for store virksomheder, når systemerne er nede. For små virksomheder er det 47.000 kr. dagligt.
I Norden tager det i gennemsnit 300 dage at håndtere et angreb fuldt ud.
For en større virksomhed er det potentielt 60 millioner kroner. Pr. angreb.
Og så har vi ikke engang talt om tabt kundetillid, ødelagt renomé og den tid, ledelsen bruger på oprydning i stedet for forretningsudvikling.
Det er prisen for gabet mellem selvopfattelse og virkelighed.
Tre ting I kan gøre nu
Få en uafhængig sikkerhedsvurdering. Fra en tredjepart, der ikke har noget at tabe ved at sige tingene, som de er. Ikke fra din nuværende IT-leverandør. En ekstern audit giver dig et ærligt billede af, hvor I faktisk står. Ikke hvor I tror, I står. Ikke hvor leverandøren siger, I står. Hvor I faktisk står.
Test jeres beredskab i praksis. Ikke kun på papir. Få simuleret et angreb og se, om folk faktisk ved, hvad de skal gøre. Hvem ringer de til? Hvor er backuppen? Og kan den bruges? Hvor lang tid tager det at komme op igen? De fleste kan ikke svare på det. En teknisk sikkerhedsgennemgang kan teste, om jeres backup faktisk virker, og hvor lang tid gendannelse realistisk tager.
Sæt IT-sikkerhed på ledelsens faste agenda. Minimum kvartalsvist. Det er ikke bare et teknisk spørgsmål. Det er et forretningsmæssigt spørgsmål. Bestyrelsen skal kunne stille de samme kritiske spørgsmål om cybersikkerhed, som de stiller vedrørende likviditet. Hvis svaret altid er “det har IT-afdelingen styr på”, er det ikke godt nok.
Gabet lukkes ikke af mere teknologi
Gabet mellem selvopfattelse og virkelighed lukkes ikke af flere firewalls eller dyrere softwarelicenser.
Det lukkes af ærlighed. Af en ekstern stemme, der tør sige det, din IT-leverandør eller IT-afdeling måske ikke vil. Af en vilje til at høre sandheden, også når den er ubekvem.
94% føler sig klar. Men følelsen af at være klar er ikke det samme som at være klar.
Hvornår fik I sidst en ærlig vurdering af jeres sikkerhed fra én, der ikke har solgt jer noget?
Hvornår fik I sidst at vide, hvad I ikke ville høre?
Har du brug for en uvildig vurdering af jeres sikkerhed og beredskab? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




