9 ud 10 virksomheder har lav sikkerhedskultur

9 ud af 10 virksomheder har kun en moderat sikkerhedskultur, vurderer KnowBe4 i en ny analyse. En dårlig kultur blandt medarbejderne på dimensioner som holdning, normer og efterlevelse betyder, at virksomheder bliver mere digitalt udsatte.

"Energisektoren har været dygtige til det tekniske, men har forsømt den menneskelige faktor. Det er interessant, når man ser de største, kendte tilfælde af digitale angreb, der har fundet sted på grund af menneskelige fejl", siger Kai Roer. Foto: Arkiv.

25.08.2020

SCM.dk

På baggrund af de syv dimensioner: holdning, adfærd, kognition, kommunikation, normer, ansvar og efterlevelse har KnowBe4 vurderet virksomheder og institutioners sikkerhedskultur samt kulturens indflydelse på virksomhedernes cybersikkerhed. Flere end 120.000 medarbejdere har deltaget i analysen, som omfatter virksomheder i alle verdensdele.

Skalaen går fra 0 til 100. En score over 90 svarer til en fremragende sikkerhedskultur, en score mellem 80 og 89 viser, at virksomheden har en god sikkerhedskultur, mens virksomheder, der har en score mellem 60 og 79 har en kultur, som betegnes som moderat. Hvis virksomheden får under 60 point har den en dårlig sikkerhedskultur.

De menneskelige faktorer

Cybersikkerhed handler nemlig ikke kun om teknisk sikkerhed, men også om menneskelige faktorer. De største, kendte digitale angreb har fundet sted grundet menneskelige fejl, som for eksempel kan opstå på grund af medarbejderes manglende kompetencer eller ansvarsfølelse i forbindelse med datahåndtering. Derfor er en god kultur omkring databehandling vigtig for at sikre virksomheder og institutioner digitalt.

Læs også: https://scm.dk/spearphising-kampagner-angriber-akt%C3%B8rer-i-olie-og-gasindustrien

Energisektoren, der ligger i den lavest scorende halvdel af brancher, roses for at være teknisk godt sikret. Til gengæld kritiseres de for at have overset de menneskelige faktorer.  

Indsats skaber bedre resultater over hele linjen

Analysen viser ellers, at brancher, der lykkes med at skabe en god kultur, gør det på tværs af førnævnte syv dimensioner. ”De, der er bedst, gør meget rigtigt på alle områderne, mens de med den laveste score, generelt er dårlige til alt”, siger Kai Roer, som er daglig leder i CLTRe, et KnowBe4-selskab, i en pressemeddelelse.

En voksende opmærksomhed

Selvom virksomheder scorer meget lige på tværs af dimensioner, kan KnowBe4 se en udvikling særligt på dimensionen efterlevelse. ”Medarbejderne bruger de kompetencer, de har, og er bevidste om sikkerhedsrisici og aktiviteter, der fører til risici”, tilføjer Kai Roer. Selvom sikkerhedskulturen mange steder stadig blot vurderes til at være moderat, peger det i retning af et voksende fokus på området.

Sikkerhedskulturscore pr. branche

Bank

76

Finansielle tjenester

76

Forsikring

75

Konsulentvirksomheder

75

Serviceerhverv

75

Teknologi

75

Sundhed og lægemidler

74

Forbrugertjenester

73

Velgørenhedsorganisationer

72

Øvrige

72

Bygge- og anlægssektoren

71

Energi

71

Produktion

71

Juridiske tjenester

71

Offentlig sektor

71

Handel

71

Transport

70

Uddannelse

68

- KCP

amfori a.i.s.b.l.

Sponseret

ESG i forsyningskæden: Sådan gentænker du risikostyring i en verden i forandring

Consafe Logistics

Sponseret

Smarter warehouse automation – lessons from a global retailer

Relateret indhold

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

27.10.2025Descartes

Sponseret

Customs Assured øger produktiviteten med AI-drevet toldautomatisering fra Descartes og AiDock

23.10.2025SCM.dk

Termiske droner afslører varmetab og sparer fjernvarmen for millioner

23.10.2025SCM.dk

Nordjylland bliver centrum for europæisk rumteknologi

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DTU Learn for Life
Efteruddannelse
Jernbaneteknologi, -drift og -kapacitet

På kurset Jernbaneteknologi, -drift og -kapacitet, som også er et diplommodul, lærer du om planlægning, opbygning og drift af jernbaner. Kurset omfatter blandt andet simulering, procesanalyse og driftsanalyse angående både passager- og godstrafik.

Dato

07.11.2025

Tid

08:30

Sted

Lautrupvang 15. 2750 Ballerup

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

This 5 day course provides the knowledge and skills needed to organize and lead Environmental Management System audits.

Dato

10.11.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
CQI and IRCA QMS Lead Auditorkursus baseret på ISO 9001:2015 (Dansk)

5 dages intensivt kursus der giver dig den fornødne viden og færdigheder, så du efter endt træning kan organisere og lede audits af kvalitetsledelsessystemer baseret på ISO 9001:2015. CQI and IRCA Nr.: 17898

Dato

10.11.2025

Sted

Odense

Dansk Standard
Kursus
ATEX - diplomkursus - 2 dage

Dansk Standard har siden 2007 udbudt en ATEX-diplomuddannelse, som giver dig en omfattende viden om de grundlæggende principper indenfor eksplosive atmosfærer.

Dato

11.11.2025

Sted

Kosmopol, København K

Dansk Standard
Kursus
Privatlivsbeskyttelse - ISO/IEC 27701 Diplomkursus – 2 dage

På dette kursus får du hjælp til at opnå en passende beskyttelse af personoplysninger i din organisations informationssikkerhed med ISO 27701, og få hjælp til at løse de gældende databeskyttelseskrav.

Dato

11.11.2025

Sted

Kosmopol, København K

DNV Business Assurance Denmark
Kursus
AQAP NATO Kvalitetsstandarder - grundkursus

Er din virksomhed leverandør til Forsvaret eller har I planer om at blive det? Hvis ja, vil du blive mødt af krav om bevis for efterlevelse af kravene i AQAP, som er NATOs standarder for kvalitetsstyring.

Dato

11.11.2025

Sted

Online