
Danske virksomheder køber mindre it-sikkerhed udefra og laver mere selv. Blandt de mindste er andelen steget fra 45 til 55 procent på ét år. Spørgsmålet er, om det var en beslutning.
Tallene
Ifølge officiel statistik brugte halvdelen af danske virksomheder med mindst 10 ansatte egne medarbejdere til it-sikkerhed i 2024. I 2025 er det næsten tre ud af fem. Samtidig er andelen, der bruger en ekstern leverandør, faldet fra 73 til 68 procent.
Bevægelsen er størst i den lille ende. Virksomheder med 10 til 49 ansatte gik fra 45 til 55 procent på tolv måneder.
To måder at læse det på
Den ene er, at danske virksomheder er ved at bygge kompetence op. Det ville være godt nyt.
Den anden er, at opgaven er flyttet ind, uden at nogen har truffet en beslutning om det. En leverandøraftale løb ud. En konsulent blev for dyr. En medarbejder var god til computere.
Statistikken kan ikke skelne. Det kan I.
Brancherne fortæller to historier
Inden for information og kommunikation har mere end ni ud af ti virksomheder egne folk på it-sikkerhed. De ansætter til det. Inden for bygge og anlæg er det kun hver tredje. Her bruger man i stedet leverandører.
Industrien ligger i den anden grøft. 77 procent bruger en ekstern leverandør, den højeste andel af alle brancher. Det er også den branche, hvor produktionsudstyr og styresystemer hænger direkte sammen med omsætningen.
To modsatte risikoprofiler. Den ene har måske ingen udefra til at kigge efter. Den anden har måske ingen indenfor til at forstå, hvad leverandøren siger.
Én person med et andet job
I en virksomhed med 25 ansatte betyder “egne medarbejdere varetager it-sikkerhed” som regel én person. Vedkommende har også et andet job. Der er ingen afløser, ingen at spare med, og ingen der opdager det, hvis vedkommende overser noget.
Personen har ikke gjort noget forkert. Organiseringen er bare opstået, uden at nogen tog stilling til den.
Tre ting at gøre nu
Skriv navnet ned på den person, der i dag træffer beslutninger om jeres it-sikkerhed. Ét navn. Kan I ikke skrive ét, er det i sig selv svaret. Og det er et svar, jeres ledelse bør kende.
Spørg vedkommende, hvad de må lukke ned uden at spørge om lov. Er svaret ingenting, har I bygget en flaskehals ind i jeres egen reaktionsevne. Klokken to om natten er der ingen at ringe til.
Find ud af, hvem der overtager, når personen holder ferie eller siger op. Skriv det ned samme sted som navnet. Hvis svaret kræver en telefonkæde, har I ikke en afløser. I har et hul.
En uafhængig cybersikkerhedsaudit kan give jer det eksterne blik, statistikken viser, at flere og flere undlader at købe. Ikke som erstatning for jeres egne folk. Som den kontrol, der fanger det, én person alene ikke kan se.
Hvem hos jer må trække stikket klokken to om natten uden at ringe til nogen først?
Har du brug for en uafhængig gennemgang af jeres it-sikkerhed?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.



