Jeres krisekommunikationsplan dækker nok et brud i jeres systemer. Men hvad hvis bruddet sker i en cloud-service, jeres medarbejder benyttede uden ITs viden?
Og I finder ud af det fra medierne?
241 dage uopdaget
Ifølge en omfattende 2025-rapport om databrud tager det i gennemsnit 241 dage at identificere og inddæmme et databrud.
Ved supply chain-angreb tager det 267 dage. Ved credential-baserede angreb 246 dage.
Det er otte måneders usynlig adgang, før nogen opdager det.
Baggrunden er beskrevet i gennemgangen af de sager, hvor planen fandtes og ikke var prøvet af.
Når hackerne fortæller historien først
Og det afgørende: Når angriberen selv afslører bruddet, koster det i gennemsnit 900.000 dollars mere, end når virksomheden opdager det selv.
Forskellen er ikke kun penge. Det er kontrollen over kommunikationen til kunder, myndigheder og medier.
Det er forskellen mellem at fortælle historien selv og at få den fortalt af andre.
Seriens tråde samles
I denne serie har vi set, hvordan credentials, der aldrig var roteret, gav angribere adgang i årevis via en stor cloud-platform. Hvordan over 40% af cyberforsikringskrav afvises, fordi dokumentationen mangler. Og hvordan glemte cloud-ressourcer og shadow IT skaber angrebsflader, ingen overvåger.
Detektionstid binder det hele sammen: jo længere et brud er uopdaget, jo større er skaden, jo dyrere er genopretningen, og jo sværere er det at overholde GDPRs notifikationsfrister.
Genopretning tager måneder
76% af de organisationer, der blev undersøgt, brugte over 100 dage på fuld genopretning efter et brud.
Brud, der blev inddæmmet inden 200 dage, kostede i gennemsnit 3,87 millioner dollars. Brud, der varede længere, kostede 5,01 millioner.
En forskel på 29%.
5% kan opretholde kerneopgaver
Ifølge Dansk Erhverv kan kun 5% af danske virksomheder i høj grad opretholde kerneopgaver uden IT.
Kombiner det med 241 dages gennemsnitlig detektionstid, og billedet er klart: de fleste danske virksomheder ville hverken opdage bruddet i tide eller kunne fungere, mens det bliver håndteret.
Planen dækker ikke angrebsfladen
Jeres krisekommunikationsplan er sandsynligvis skrevet til et brud i jeres egne systemer.
Men angrebsfladen i dag omfatter cloud-tjenester, jeres medarbejdere bruger uden ITs viden. Leverandører med admin-adgang til jeres sky. Og databehandlere med credentials, der aldrig roteres.
Spørgsmålet er ikke, om I har en plan. Det er, om planen dækker det scenarie, der faktisk rammer jer.
Tre ting du kan gøre nu
Test jeres detektionsevne. Hvor hurtigt ville I opdage et uautoriseret login fra en ukendt lokation i en af jeres cloud-tjenester? Hvis svaret er “det ved vi ikke,” er det den vigtigste erkendelse i dag.
Udvid jeres krisekommunikationsplan til at dække brud hos tredjeparter og i cloud-tjenester. Definer hvem der kommunikerer hvad til hvem inden for de første 24 timer. Forbered svar til kunder, medarbejdere og myndigheder, før bruddet sker.
Overvåg aktivt for jeres virksomheds data i lækage-databaser og på dark web. Hvis hackerne annoncerer jeres data til salg, bør I vide det før jeres kunder gør.
Kontrollen starter med detektering
241 dage er ikke et tal. Det er otte måneder, hvor en angriber har adgang til jeres data, jeres kunder, jeres forretning.
Forskellen mellem 3,87 millioner og 5,01 millioner dollars er ikke held. Det er evnen til at opdage bruddet hurtigere end angriberen forventer.
Få testet jeres detektions- og kommunikationsevne
En teknisk sikkerhedsgennemgang tester, om I ville opdage et uautoriseret login i jeres cloud-miljø, og hvor lang tid det ville tage.
En cybersikkerhedsaudit evaluerer jeres krisekommunikationsplan og identificerer de scenarier, den ikke dækker.
Og et leverandøraudit afslører, om jeres tredjeparter ville underrette jer i tide, eller om I ville høre det fra medierne først.
241 dage. 900.000 dollars ekstra. Hvem fortæller historien om jeres brud?
Har du brug for at teste jeres detektions- og kommunikationsevne?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




