IT-chefer nedtoner regelmæssigt cybertrusler

Danske virksomheders øverste ledelse bliver vildledt omkring den reelle sikkerhedshedsrisiko, men det er ikke med IT-chefernes gode vilje. 86 procent føler sig nemlig presset til at nedtone risikoen. Det viser en global undersøgelse om IT-sikkerhed, som 210 danske chefer har deltaget i.

Danske chefer er i højere grad villige til at gå på kompromis med IT-sikkerhed end chefer i andre lande. Samtidig føler flere danske IT-chefer sig presset til at nedtone cybertrusler mod virksomheden. Foto: 123RF.

09.12.2021

SCM.dk

Globalt set er det ”kun” 82 procent af IT-chefer, som føler et pres for at nedtone sikkerhedstruslen mod virksomheden, når de står overfor bestyrelsen. Men i det Danmark ligger tallet over det i forvejen høje tal. Her melder 86 procent af IT-chefer om samme pres.

Det fremlægger cybersikkerhedsvirksomheden Trend Micro, der har fået foretaget en global undersøgelse af virksomhed til IT-sikkerhed gennem det uafhængige analyseinstitut Sapio Research. 5.321 chefer har deltaget på tværs af 26 lande, hvoraf 210 er danske.

Undersøgelsen viser, at mens 63 procent mener, at de jævnligt bliver udsat for pres, er det næsten hver fjerde, der oplever et konstant pres.

”Analysen viser, at størsteparten af IT-chefer i Danmark og resten af verden undlader at fortælle hele sandheden, når de står over for bestyrelsen, fordi de er bange for, at de gentager sig selv eller fremstår alt for negative. Det skaber en ond cirkel, hvor virksomhedens øverste ledelse bliver vildledt omkring den reelle sikkerhedsrisiko,” siger Christian K. Beck, der er Trend Micros danske countrymanager, til Security World Market.

Resultatet er, at den øverste ledelse ikke forstår den IT-sikkerhedsrisiko, som virksomheden står over for fire ud af 10 danske IT-chefer svarer, at det er tilfældet.

Læs også: På trods af investeringer er firmaers tiltro til egen IT-sikkerhed stadig lav

Men selvom emnet er svært at forstå og IT-cheferne måske underinformerer, så svarer over halvdelen også, at de møder manglende vilje blandt virksomhedens top til at prøve at forstå. 37 procent siger, at de mener, at ledelsen ikke prøver at forstå problemet, mens hver fjerde direkte mener, at topledelsen ganske enkelt nægter at forstå problemet.

”Vi er nødt til at ændre den måde, vi taler om IT-sikkerhed på, så virksomhedens øverste ledelse forstår, at IT-sikkerhed er en grundlæggende forretningsmæssig drivkraft i en moderne virksomhed,” fortsætter Christian K. Beck.

IT-folk nedtoner – cheferne nedprioriterer

Ifølge Trend Micros undersøgelse er det dog ikke forståelsen for cybertrusler, som cheferne mangler. I stedet er det viljen til at sætte handling bag ordene.

Hver fjerde danske chef tilslutter sig, at cybersikkerhed er den største trussel af alle i virksomhedens samlede miljø. Samtidig vurderer 59 procent, at den mest omkostningstunge trussel mod virksomheden er et cyberangreb.

Læs også: Hjemmekontorer udfordrer virksomheder på IT-sikkerheden

Men kun syv procent af danske chefer melder, at de aldrig vil gå på kompromis med IT-sikkerheden. Mere end ni ud af ti er altså villige til at sætte andre forretningsmæssige mål som produktivitet, innovation eller kundeoplevelsen før cybersikkerheden.

Ligesom presset på IT-cheferne, ligger viljen til at nedprioritere IT-sikkerheden også højere blandt danske chefer. Undersøgelsens globale gennemsnit ligger nemlig på 90 mod det danske 93 procent.

Et lyspunkt i cybermørket

Selvom danske ledere i dag ikke er særlige villige til at prioritere IT-sikkerheden, viser undersøgelsen, at de med den rette gulerod er mere end villige til at lægge kursen om.

Seks ud af 10 mener, at de vil begynde at tage cybersikkerheden mere alvorligt, hvis deres kunder begynder at kræve mere avancerede sikkerhedscertificeringer af virksomheden, ligesom 55 procent mener, at samme høje krav fra investorer vil sætte skub i IT-fokusset i virksomheden.

57 savner dog ganske enkelt også, at det er nemmere at illustrere og forklare de forretningsmæssige konsekvenser af et cyberangreb over for den øverste ledelse.

- KCP

Toyota Material Handling A/S

Sponseret

Er du klar til at træffe de rigtige beslutninger for fremtidens logistik?

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Relateret indhold

22.05.2025SCM.dk

Cobot sætter nye standarder i kollaborativ automation

22.05.2025Datacon A/S

Sponseret

Case: Munck Gruppen

21.05.2025SCM.dk

Carmo løfter dokumentationen med ny automatiseret CO2-beregner

21.05.2025Bredana Axcite A/S

Sponseret

Betaler I for meget for Dynamics 365 licenser

19.05.2025SCM.dk

Cyberaktivister øger truslen med DDoS-angreb

14.05.2025SCM.dk

Digitalisering som løftestang for bæredygtighed og ESG

13.05.2025Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

12.05.2025SCM.dk

AI og cybersikkerhed sætter dagsordenen på Technomania 2025

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
E-læringskursus: ISO/IEC 27005 Risk Manager

Lær at mestre implementering og risikoledelse i forbindelse med informationssikkerhed (ISRM) baseret på ISO/IEC 27005.

Dato

01.06.2025

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

03.06.2025

Sted

Nyborg Strand, Østerøvej 2, 5800 Nyborg

DNV Business Assurance Denmark
Kursus
Next Generation QMS Assessment Course

Et virtuelt kursus, som er designet til at give dig en anerkendt metode til at evaluere din virksomheds kvalitetsledelsessystem (QMS) i forhold til best-practice og anerkendte standarder.

Dato

03.06.2025

Sted

Online

Dansk Standard
Kursus
Introduktion til OT-cybersikkerhed

Har I også overset cybersikkerheden i jeres industrielle produktionsmiljø? Med et 1-dags introducerende kursus styrker I jeres OT-cybersikkerhed. OT står for Operational Technologies og er brugen af hardware og software til at overvåge og kontrollere fysiske processer, enheder og infrastruktur i et industrielt miljø som fx varmeværk eller fabrik

Dato

04.06.2025

Tid

09:00

Sted

Comwell Aarhus, Værkmestergade 2, 8000 Aarhus

Fellowmind Denmark A/S
Webinar
Microsoft Sustainability Manager

Gør din ESG-rapportering enklere, mere effektiv og fuldt compliant

Dato

04.06.2025

Tid

11:00

Sted

Online

Bureau Veritas
Webinar
Webinar: Alt du skal vide om ISO 27001

Lær om krav og fordele ved en ISO 27001 certificering. Er der krav til, at din virksomhed skal have en ISO 27001 certificering, eller er du blot nysgerrig på at vide mere om standarden? Deltag i vores webinar den 4. juni og få indsigt i, hvordan certificeringen kan hjælpe din virksomhed med informationssikkerhed og compliance. Falk Lange, som er Head of Information Security Management System hos TDC Erhverv, er med på webinaret og vil fortælle om deres erfaringer med ISO 27001 og NIS2.

Dato

04.06.2025

Tid

13:00

Sted

Online