GettyImages
28.01.26 DI Digital Nyheder

Ny politisk aftale om cybersikkerhed: Her er de vigtigste nyheder for dansk erhvervsliv

Regeringen og Folketingets partier har onsdag indgået en politisk aftale om en ny national cyberstrategi. DI hilser aftalen velkommen og fremhæver især det længe ventede løft af cybersikkerheden hos små og mellemstore virksomheder. DI ser det samtidig som et vigtigt signal, at man politisk anerkender behovet for et tættere samarbejde med erhvervslivet om beskyttelsen af kritisk infrastruktur.

Danske virksomheder står i dag over for en stigende trussel fra cyberangreb, og behovet for stærkere beskyttelse har aldrig været større. DI har længe slået til lyd for en mere målrettet indsats, der gør cybersikkerhed tilgængelig og håndgribelig for alle virksomheder – store som små. 

Sidste år lancerede DI udspillet, ”Cyberangreb kommer aldrig belejligt”, hvor der blev sat spot på det komplekse trusselsbillede og erhvervslivets afgørende rolle i samfundets samlede modstandsdygtighed. Nu er man klar med det politiske svar i en ny national strategi for Danmarks cyber- og informationssikkerhed, som løber frem til 2029. 

Styrket SMV-beskyttelse og samarbejde om kritisk infrastruktur 

Strategiens initiativer er fordelt på fire pejlemærker, der strækker sig fra borgernes beskyttelse til cybersikkerhed som styrkeposition for erhvervslivet. Fra DI’s side hæfter man sig særligt ved strategiens fokus på bedre beskyttelse hos de mindste virksomheder i Danmark og ved det styrkede offentlig-private samarbejde om at passe på den kritiske infrastruktur. 

Cyberangreb kan lamme virksomheder i dagevis og koste samfundet dyrt. Derfor er det positivt, at virksomhederne har fået en central plads i aftalen. Særligt for de mindste virksomheder er der nu mere hjælp at hente – og det er helt nødvendigt i en tid, hvor angrebene står i kø”, siger Andreas Holbak Espersen, branchedirektør i DI Digital.  

Jeg hæfter mig også ved, at strategien adresserer behovet for deling af trusselsinformation, som er afgørende for at forhindre cyberangreb i at sprede sig dér, hvor de gør mest ondt på vores samfund, fortsætter Andreas Holbak Espersen.   

Cyberstrategiens vigtigste elementer for dansk erhvervsliv

  • SMVCERT: En ny national SMVCERT (Computer Emergency Response Team), der løbende skal varsle om relevante cyberhændelser, samle og formidle viden og udvikle værktøjer, der matcher SMV’ernes behov, så virksomhederne hurtigere kan reagere på trusler og styrke deres sikkerhed.
  • Deling af trusselsinformation: Et nyt cybermonitoreringsnetværk og et 24/7situationscenter, der skal sikre et mere samlet og aktuelt overblik over trusselsbillede for både myndigheder og virksomheder. Samtidig styrkes den internationale videndeling gennem et nyt nordiskbaltiske cyberkonsortium, som får hovedsæde i Danmark.
  • Cyberberedskabsøvelser: Nationale, scenariebaserede øvelser for både SMV’er og aktører i den kritiske infrastruktur skal styrke evnen til at håndtere cyberangreb effektivt. Et nyt nationalt øvelseskoncept skal skabe klarhed over roller og ansvar i beskyttelsen af kritisk infrastruktur.
  • Civilt cyberprogram: Et intensivt trænings og opkvalificeringsforløb, der skal øge adgangen til cyberkompetencer for både det offentlige og erhvervslivet. Programmet målrettes bl.a. tidligere cyberværnepligtige og unge, der ikke har en videregående uddannelse.
  • Forskning og innovation: En styrket national indsats inden for forskning og innovation med fokus på digitale og kritiske teknologier, herunder med fokus på at udvikle nye løsninger, der kan øge cybersikkerheden og styrke Danmarks styrkepositioner på området. 

Hvem ringer man til, når man bliver ramt?   

Hos DI glæder man sig særligt over ét initiativ i strategien, som er et stort skridt mod styrket cybersikkerhed: Den nye SMVCERT, der skal sikre mere målrettet hjælp til de mindste virksomheder i Danmark.  

”Vi har længe kæmpet for én samlet indgang til at løfte cybersikkerheden i de mindste virksomheder – og med den nye SMVCERT får Danmark nu et digitalt alarmberedskab, der både forebygger og håndterer angreb og giver virksomhederne et tydeligere svar på, hvem man ringer til, når man bliver ramt. Det glæder mig meget, at det sker i et stærkt offentligtprivat samarbejde”, siger Andreas Holbak Espersen.  

Den nye enhed skal overvåge cybertrusler, udsende advarsler om angreb og yde støtte til håndtering af sikkerhedshændelser hos små og mellemstore virksomheder i Danmark. Det skal bl.a. ske gennem mere målrettet vejledning og en mere proaktiv indsats for at styrke forebyggelsen og håndteringen af cyberangreb. 

Virksomhedernes viden skal for alvor i spil    

Styrket deling af den nyeste viden om trusler er en anden hovedprioritet for DI for at sikre en effektiv beskyttelse af de kritiske livsnerver i samfundet. Med den nye strategi tages der et vigtigt skridt i den retning, og DI glæder sig over, at behovet for erhvervslivets viden og ekspertise er i fokus. 

”Virksomhedernes viden er en del af Danmarks forreste forsvarslinje i cyberspace. Hvis den viden ikke bringes hurtigt i spil, mister vi afgørende minutter – og i cybersikkerhed er det ofte minutter, der afgør udfaldet. Derfor ser vi det som et klart fremskridt, at strategien anerkender behovet for hurtig og gensidig videndeling mellem erhvervsliv og myndigheder”, siger Andreas Holbak Espersen. 

”Nu handler det om at få omsat ambitionerne til konkrete løsninger i en fart, og her står erhvervslivet klar til at bidrage. Vi må erkende, at angrebene hele tiden tager til i styrke og kompleksitet, og derfor skal vores fælles forsvar udvikle sig med samme hast. Vi bliver aldrig færdige med cybersikkerhed, men det her er en god start”, understreger Andreas Holbak Espersen.  

D-mærket: virksomheders vej til styrket cybersikkerhed 

DI er partner bag D-mærket – Danmarks mærkningsordning for it-sikkerhed og ansvarlig dataanvendelse. Mærket hjælper virksomheder med at styrke og dokumentere deres arbejde med cybersikkerhed, dataetik og ansvarlig digital praksis. 
 
Fordele ved D-mærket: 

  • Praktiske værktøjer til at løfte sikkerhedsniveauet.
  • Hjælp til at opfylde krav i lovgivning og standarder.
  • Signal til kunder og samarbejdspartnere om høj digital sikkerhed.  

Alle kan opleve brud på it-sikkerheden, og derfor er D-mærket relevant for alle typer af virksomheder uanset størrelse, sektor eller forudgående kendskab, og kriterierne i D-mærket baserer sig på anerkendte internationale standarder. Læs mere her. 

Relateret indhold