Gå direkte til indhold

Når hackerne kommer: Kan din virksomhed stadig drive forretning?

Læsetid i minutter: 3

Skrevet d. 28-09-2026 af

I sidste uge kom Forsvarets Efterretningstjeneste med en ny vurdering af truslen fra Rusland. FE vurderer, at Rusland i de kommende måneder vil trappe hybridkrigen mod NATO og Vesten yderligere op. I går fulgte Styrelsen for Samfundssikkerhed op og hævede trusselsniveauet for destruktive cyberangreb mod Danmark fra MIDDEL til HØJ.

Myndighederne vurderer dermed, at det er sandsynligt, at Rusland vil forsøge at udføre destruktive cyberangreb mod Danmark.

Det er alvorlige meldinger. Men for den enkelte danske virksomhed er den geopolitiske analyse ikke nødvendigvis det vigtigste. Det vigtigste er at forstå, hvad trusselsbilledet betyder for ens egen virksomhed – og være forberedt på, hvad der sker, hvis angrebet rammer.

For mange små og mellemstore virksomheder er udfordringen ikke manglende vilje til at investere i cybersikkerhed. Det er at omsætte et komplekst trusselsbillede til konkrete beslutninger, der giver mening både sikkerhedsmæssigt og økonomisk.

Vores erfaring er, at løsningen sjældent bare er mere teknologi. Cybersikkerhed handler om at forebygge, opdage, begrænse konsekvenserne og få virksomheden tilbage i drift.

IT-sikkerhed_Erik Bandholm

Den største risiko er stilstanden

Når en virksomhed rammes af ransomware eller et andet alvorligt cyberangreb, er det sjældent selve angrebet, der bliver den største udfordring. Det er konsekvenserne bagefter. Medarbejderne kan ikke arbejde, ordrer bliver liggende, fakturaer bliver ikke sendt, og produktionen kan gå i stå.

Jo længere tid virksomheden er ude af drift, desto større bliver både de økonomiske og forretningsmæssige konsekvenser. Derfor bør målet med cybersikkerhed ikke alene være at forhindre angreb, men også at gøre den tid, hvor virksomheden ikke kan fungere, så kort som muligt.

Det er dér, cybersikkerhed bliver til forretningsrobusthed.

 

Sikkerheden har flyttet sig

Det blev jeg faktisk mindet om i sidste uge, hvor jeg havde besøg af tre kunder, og vi talte om cyberangreb og udviklingen i sikkerhedslandskabet.

For år tilbage var meget af vores sikkerhed bygget op omkring virksomhedens perimeter. Vi havde en firewall, og den skulle i høj grad sørge for, at uvedkommende ikke kom ind.

Sådan er virkeligheden ikke længere.

I dag skal vi også beskytte identiteten.

Den enkelte bruger er blevet en langt vigtigere del af sikkerhedsmodellen. Hvis en angriber får fat i en medarbejders identitet, kan de i mange tilfælde bevæge sig rundt i virksomhedens miljø med legitim adgang.

Det er samtidig det, der gør identiteten vanskeligere at beskytte. Når en angriber bruger en legitim konto, ser det ikke nødvendigvis forkert ud ved døren. Angriberen kan allerede være indenfor med et brugernavn og en adgang, der ser rigtig ud.

Derfor handler sikkerhed ikke længere kun om at forhindre, at nogen kommer ind. Vi skal også kunne opdage, når en legitim adgang bliver brugt på en måde, den ikke burde.

Det kræver overvågning og evnen til at reagere. Vi skal kunne se forskel på normal adfærd og aktivitet, der pludselig ikke giver mening. Vi kan ikke altid forhindre, at en identitet bliver kompromitteret, men vi kan blive bedre til at opdage misbruget, begrænse skaden og reagere hurtigt.

For en alarm, som ingen reagerer på, er ikke meget værd.

 

Start med det, der holder virksomheden i gang

En SMV behøver ikke starte med en stor transformation eller en lang liste af nye sikkerhedsværktøjer. Start med forretningen.

Find ud af, hvad virksomheden faktisk er afhængig af: økonomi og fakturering, e-mail, ordre- og lagerstyring, produktion eller adgang til kundedata.

Når de kritiske systemer er identificeret, bør virksomheden sætte en pris på nedetid, beslutte hvilke systemer der skal genetableres først og aftale et realistisk mål for, hvor hurtigt de kan være tilbage. Det bør ske sammen med virksomhedens IT- og sikkerhedspartner, så forventningerne passer til virkeligheden.

Det er her, cybersikkerhed bliver til forretning.

 

En plan slår panik

Når et angreb rammer, er det for sent at diskutere, hvem der har ansvaret. En virksomhed har ikke brug for en beredskabsplan på hundrede sider, men den har brug for en plan, der virker, når presset er størst.

Planen bør beskrive, hvem der leder krisen, hvem der kontakter den eksterne sikkerhedspartner, hvordan virksomheden kommunikerer, hvis e-mail og Teams er nede, og hvilke systemer der skal genetableres først.

Print planen, og øv den med ledelsen mindst én gang om året. En kort og praktisk plan, som medarbejderne kender, er mere værd end omfattende dokumentation, som ingen har læst.

 

Sikkerheden skal passe til virksomheden

Den perfekte sikkerhed findes ikke. Der kommer hele tiden nye sårbarheder og angrebsmetoder. Derfor skal en virksomhed også kunne komme tilbage, når noget går galt. Det kræver blandt andet backup, som en angriber ikke bare kan slette, og som virksomheden har testet, at den faktisk kan gendanne.

Her mener jeg, at vi som branche har et ansvar. Markedet for cybersikkerhed er blevet uoverskueligt, og en SMV skal ikke have samme sikkerhedssetup som en virksomhed med 5.000 medarbejdere. Den skal have et setup, der passer til dens risiko, dens forretning og dens økonomi.

Det betyder ikke dårligere sikkerhed. Det betyder prioriteret sikkerhed.

Samtidig har vi brug for et tættere samarbejde mellem det offentlige og det private. Myndighederne kan beskrive trusselsbilledet og dele viden om de trusler, virksomhederne skal forholde sig til. Vi som branche skal omsætte den viden til løsninger, som virksomhederne rent faktisk kan implementere og betale for.

I itm8 er vores sikkerhedsfokus netop at gøre cybersikkerhed relevant og tilgængelig for SMV’er. Det handler ikke om, at alle skal have alt. Det handler om at forstå risikoen, prioritere rigtigt og få de kompetencer og den teknologi, der faktisk reducerer risikoen.

 

Målet er at være svær at vælte

Ugens meldinger fra FE og Styrelsen for Samfundssikkerhed er en tydelig påmindelse om, at cybertruslen ikke er noget, virksomheder kan vælge at ignorere. Men svaret er heller ikke frygt eller en endeløs jagt på flere sikkerhedsværktøjer.

Svaret er forberedelse.

Vi kommer ikke til at gøre alle virksomheder immune over for cyberangreb. Men vi kan gøre langt flere virksomheder bedre forberedt ved at forstå deres kritiske afhængigheder, beskytte identiteterne, overvåge det der sker, have en plan for håndtering og være i stand til at genetablere driften.

Målet er ikke at være umulig at hacke.

Målet er at være svær at vælte.

Skal vi tage en snak?

Udfyld formularen, så kontakter vi dig.