94% føler sig klar. 80% har ingen plan.

Flere sager af samme type er samlet under hvorfor gendannelsen efter ransomware tager længere end forventet.

94% af danske virksomheder føler sig klar til et cyberangreb. 80% har ingen beredskabsplan.

Hvem har regnet forkert?

TDC Erhvervs rapport viser gabet

TDC Erhvervs rapport fra 2025 viser det sort på hvidt.

Kun hver femte virksomhed har en fuldt implementeret beredskabsplan, hvor alle medarbejdere ved, hvad de skal gøre ved et angreb. Samme niveau som sidste år. Intet er sket, trods et trusselsbillede der kun er blevet værre.

Samtidig vurderer 94% af virksomhederne, at de er godt klædt på til fremtiden.

Det er et farligt gab mellem selvopfattelse og virkelighed.

Tallene siger noget andet end mavefornemmelsen

Styrelsen for Samfundssikkerhed (SAMSIK) dokumenterer, at 40% af danske SMV’er ikke har et sikkerhedsniveau, der matcher deres risikoprofil.

Og 84% af virksomhederne har kun fokus på IT-sikkerhed, når deres IT-leverandør bringer det op.

Tænk over det. 84% af virksomhederne venter på, at leverandøren sætter dagsordenen for deres egen sikkerhed.

Leverandøren har en interesse i at sige, at alt er fint

Her er problemet: Din IT-leverandør har solgt dig løsningen. De har en naturlig interesse i at sige, at alt fungerer. At pege på huller i din sikkerhed er at stille spørgsmålstegn ved deres eget arbejde.

Det er ikke ond vilje. Det er menneskelig natur.

Og det er derfor, revisorloven kræver, at revisorer skal være uafhængige af de virksomheder, de reviderer. Vi ved, at mennesker har svært ved at finde fejl i deres eget arbejde. Vi har institutionaliseret den erkendelse i regnskabsverdenen.

Men i IT-verdenen lader vi stadig leverandøren vurdere sin egen løsning.

Overmod er en sikkerhedsrisiko

Internationale undersøgelser bekræfter mønsteret.

Virksomheder, der vurderer sig selv som “avancerede” inden for sikkerhed, følger faktisk færre best practices end dem, der er mere ydmyge i deres selvbedømmelse.

Jo mere sikre vi føler os, jo mindre tilbøjelige er vi til at lede efter problemer.

Det er kontraintuitivt. Men det giver mening. Hvis du tror, du har styr på det, hvorfor så bruge tid og penge på at tjekke? Hvis din leverandør siger, at alt er fint, hvorfor så betale for en second opinion?

Overmod er en sikkerhedsrisiko i sig selv.

Hvad koster det at tage fejl?

TDC Erhverv anslår 200.000 kr. om dagen for store virksomheder, når systemerne er nede. For små virksomheder er det 47.000 kr. dagligt.

I Norden tager det i gennemsnit 300 dage at håndtere et angreb fuldt ud.

For en større virksomhed er det potentielt 60 millioner kroner. Pr. angreb.

Og så har vi ikke engang talt om tabt kundetillid, ødelagt renomé og den tid, ledelsen bruger på oprydning i stedet for forretningsudvikling.

Det er prisen for gabet mellem selvopfattelse og virkelighed.

Tre ting I kan gøre nu

Få en uafhængig sikkerhedsvurdering. Fra en tredjepart, der ikke har noget at tabe ved at sige tingene, som de er. Ikke fra din nuværende IT-leverandør. En ekstern audit giver dig et ærligt billede af, hvor I faktisk står. Ikke hvor I tror, I står. Ikke hvor leverandøren siger, I står. Hvor I faktisk står.

Test jeres beredskab i praksis. Ikke kun på papir. Få simuleret et angreb og se, om folk faktisk ved, hvad de skal gøre. Hvem ringer de til? Hvor er backuppen? Og kan den bruges? Hvor lang tid tager det at komme op igen? De fleste kan ikke svare på det. En teknisk sikkerhedsgennemgang kan teste, om jeres backup faktisk virker, og hvor lang tid gendannelse realistisk tager.

Sæt IT-sikkerhed på ledelsens faste agenda. Minimum kvartalsvist. Det er ikke bare et teknisk spørgsmål. Det er et forretningsmæssigt spørgsmål. Bestyrelsen skal kunne stille de samme kritiske spørgsmål om cybersikkerhed, som de stiller vedrørende likviditet. Hvis svaret altid er “det har IT-afdelingen styr på”, er det ikke godt nok.

Gabet lukkes ikke af mere teknologi

Gabet mellem selvopfattelse og virkelighed lukkes ikke af flere firewalls eller dyrere softwarelicenser.

Det lukkes af ærlighed. Af en ekstern stemme, der tør sige det, din IT-leverandør eller IT-afdeling måske ikke vil. Af en vilje til at høre sandheden, også når den er ubekvem.

94% føler sig klar. Men følelsen af at være klar er ikke det samme som at være klar.

Hvornår fik I sidst en ærlig vurdering af jeres sikkerhed fra én, der ikke har solgt jer noget?

Hvornår fik I sidst at vide, hvad I ikke ville høre?

Har du brug for en uvildig vurdering af jeres sikkerhed og beredskab? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

EU valgte sit svar. Ejeren ligger uden for EU

EU valgte sit svar. Ejeren ligger uden for EU

EU har valgt sit svar på de store amerikanske sprogmodeller. Hovedinvestoren bag det ledende selskab er en golfstats nationale sikkerhedsrådgiver. Hvad der blev besluttet Den 19. juni 2026 annoncerede EU-Kommissionen vinderen af sin store AI-konkurrence. Et konsortium...

70 mio. i omsætning. To år senere 8 ansatte

70 mio. i omsætning. To år senere 8 ansatte

70 millioner euro i omsætning og 170 ansatte. Så krypterede ransomware alt. To år senere var der otte ansatte tilbage. Morgenen det skete Koncernen i det vestlige Tyskland solgte mobilforsikringer og reparationer i samarbejde med to store teleselskaber. I marts 2023...

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...