Analyser

Hver tredje virksomhed har øvet sig på et cyberangreb

En undersøgelse blandt DI’s medlemmer viser, at tre ud af fire virksomheder har en beredskabsplan for et alvorligt cyberangreb. Det er dog kun hver tredje virksomhed, der har øvet sig på, hvad de skal gøre, når ulykken indtræffer.

Cybertrusler er blevet en integreret del af den digitale virkelighed, som danske virksomheder navigerer i hver dag. Med stadigt mere avancerede angreb er det afgørende for erhvervslivet at være forberedt på det uforudsigelige. DI har derfor undersøgt, hvordan virksomheder ruster sig mod alvorlige cyberangreb. 

Anm.: Der er vist udvalgte svar til spørgsmålet. Resultatet er vægtet i forhold til beskæftigelsen.

Kilde: DI's Virksomhedspanel, juni 2025

Generelt ses det, at beredskab mod cyberangreb er prioriteret blandt danske virksomheder. Næsten tre ud af fire virksomheder (vægtet efter beskæftigelse) har en beredskabsplan, hvilket vidner om en bred bevidsthed om nødvendigheden af at være forberedt på digitale trusler. Dog er det markant færre – kun omkring hver tredje – der har taget skridtet videre og faktisk øvet håndteringen via simulationer eller beredskabsøvelser.

Når der zoomes ind på forskellen mellem store og små virksomheder, bliver betydningen af virksomhedsstørrelse tydelig. Mens mere end otte ud af ti af de største virksomheder svarer, at de har en beredskabsplan, er det kun tilfældet for omkring hver fjerde blandt de mindste virksomheder. 

Forskellene mellem virksomhedsstørrelser er lige så markante i forhold til, om der er gennemført beredskabsøvelser. Det har fire ud af ti af de største virksomheder gjort, mens det blot er mindre end hver tiende for virksomheder med op til 50 ansatte. 

Det peger på, at ressourcer og organisatorisk kapacitet spiller en væsentlig rolle for virksomhedernes prioritering og mulighed for at forberede sig systematisk på cybertrusler og i særdeleshed at gennemføre praktiske øvelser. Det bør dog pointeres, at mindre virksomheder i høj grad anvender ekstern bistand i forhold til at håndtere cyberangreb. Det ændrer dog ikke på, at øvelse og simulering af cyberangreb er god og vigtig forberedelse.

Sådan har vi gjort

Analysen bygger på en spørgeundersøgelse blandt DI’s medlemmer foretaget mellem den 3. juni og 16. juni. 475 virksomheder, der til sammen repræsenterer 49.000 ansatte i Danmark, har svaret på undersøgelsen.

Denne analyse bygger på følgende spørgsmål fra undersøgelsen; ”I tilfælde af et alvorligt cyberangreb, hvilke muligheder har I for at reagere/afbøde hændelsen?”, hvor der har været nedenstående svarmuligheder. Der er i denne analyse alene fokuseret på de to svarmuligheder, der er skrevet med kursiv.

  • Vi har en beredskabsplan
  • Vi har en fast aftale med en ekstern leverandør, der kan hjælpe os med at håndtere hændelser
  • Vi har en cyberforsikring, der dækker ekstern hjælp
  • Vi har øvet håndteringen via simulationer eller bereskabsøvelser
  • Vi håndterer hændelsen internt (f.eks. via et etableret SOC-team)
  • Vi henvender os til politiet og/eller andre relevante myndigheder
  • Vi kan købe os til ekstern bistand på ad hoc-basis
  • Vi har begrænset eller ingen forberedt reaktionskapacitet
  • Ved ikke

Relateret indhold