IT-chefer nedtoner regelmæssigt cybertrusler

Danske virksomheders øverste ledelse bliver vildledt omkring den reelle sikkerhedshedsrisiko, men det er ikke med IT-chefernes gode vilje. 86 procent føler sig nemlig presset til at nedtone risikoen. Det viser en global undersøgelse om IT-sikkerhed, som 210 danske chefer har deltaget i.

Danske chefer er i højere grad villige til at gå på kompromis med IT-sikkerhed end chefer i andre lande. Samtidig føler flere danske IT-chefer sig presset til at nedtone cybertrusler mod virksomheden. Foto: 123RF.

09.12.2021

SCM.dk

Globalt set er det ”kun” 82 procent af IT-chefer, som føler et pres for at nedtone sikkerhedstruslen mod virksomheden, når de står overfor bestyrelsen. Men i det Danmark ligger tallet over det i forvejen høje tal. Her melder 86 procent af IT-chefer om samme pres.

Det fremlægger cybersikkerhedsvirksomheden Trend Micro, der har fået foretaget en global undersøgelse af virksomhed til IT-sikkerhed gennem det uafhængige analyseinstitut Sapio Research. 5.321 chefer har deltaget på tværs af 26 lande, hvoraf 210 er danske.

Undersøgelsen viser, at mens 63 procent mener, at de jævnligt bliver udsat for pres, er det næsten hver fjerde, der oplever et konstant pres.

”Analysen viser, at størsteparten af IT-chefer i Danmark og resten af verden undlader at fortælle hele sandheden, når de står over for bestyrelsen, fordi de er bange for, at de gentager sig selv eller fremstår alt for negative. Det skaber en ond cirkel, hvor virksomhedens øverste ledelse bliver vildledt omkring den reelle sikkerhedsrisiko,” siger Christian K. Beck, der er Trend Micros danske countrymanager, til Security World Market.

Resultatet er, at den øverste ledelse ikke forstår den IT-sikkerhedsrisiko, som virksomheden står over for fire ud af 10 danske IT-chefer svarer, at det er tilfældet.

Læs også: På trods af investeringer er firmaers tiltro til egen IT-sikkerhed stadig lav

Men selvom emnet er svært at forstå og IT-cheferne måske underinformerer, så svarer over halvdelen også, at de møder manglende vilje blandt virksomhedens top til at prøve at forstå. 37 procent siger, at de mener, at ledelsen ikke prøver at forstå problemet, mens hver fjerde direkte mener, at topledelsen ganske enkelt nægter at forstå problemet.

”Vi er nødt til at ændre den måde, vi taler om IT-sikkerhed på, så virksomhedens øverste ledelse forstår, at IT-sikkerhed er en grundlæggende forretningsmæssig drivkraft i en moderne virksomhed,” fortsætter Christian K. Beck.

IT-folk nedtoner – cheferne nedprioriterer

Ifølge Trend Micros undersøgelse er det dog ikke forståelsen for cybertrusler, som cheferne mangler. I stedet er det viljen til at sætte handling bag ordene.

Hver fjerde danske chef tilslutter sig, at cybersikkerhed er den største trussel af alle i virksomhedens samlede miljø. Samtidig vurderer 59 procent, at den mest omkostningstunge trussel mod virksomheden er et cyberangreb.

Læs også: Hjemmekontorer udfordrer virksomheder på IT-sikkerheden

Men kun syv procent af danske chefer melder, at de aldrig vil gå på kompromis med IT-sikkerheden. Mere end ni ud af ti er altså villige til at sætte andre forretningsmæssige mål som produktivitet, innovation eller kundeoplevelsen før cybersikkerheden.

Ligesom presset på IT-cheferne, ligger viljen til at nedprioritere IT-sikkerheden også højere blandt danske chefer. Undersøgelsens globale gennemsnit ligger nemlig på 90 mod det danske 93 procent.

Et lyspunkt i cybermørket

Selvom danske ledere i dag ikke er særlige villige til at prioritere IT-sikkerheden, viser undersøgelsen, at de med den rette gulerod er mere end villige til at lægge kursen om.

Seks ud af 10 mener, at de vil begynde at tage cybersikkerheden mere alvorligt, hvis deres kunder begynder at kræve mere avancerede sikkerhedscertificeringer af virksomheden, ligesom 55 procent mener, at samme høje krav fra investorer vil sætte skub i IT-fokusset i virksomheden.

57 savner dog ganske enkelt også, at det er nemmere at illustrere og forklare de forretningsmæssige konsekvenser af et cyberangreb over for den øverste ledelse.

- KCP

amfori a.i.s.b.l.

Sponseret

ESG i forsyningskæden: Sådan gentænker du risikostyring i en verden i forandring

Consafe Logistics

Sponseret

Smarter warehouse automation – lessons from a global retailer

Relateret indhold

06.11.2025SCM.dk

AI kan accelerere ESG i forsyningskæden, men snubletrådene er mangfoldige

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

27.10.2025Descartes

Sponseret

Customs Assured øger produktiviteten med AI-drevet toldautomatisering fra Descartes og AiDock

23.10.2025SCM.dk

Termiske droner afslører varmetab og sparer fjernvarmen for millioner

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

This 5 day course provides the knowledge and skills needed to organize and lead Environmental Management System audits.

Dato

10.11.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
CQI and IRCA QMS Lead Auditorkursus baseret på ISO 9001:2015 (Dansk)

5 dages intensivt kursus der giver dig den fornødne viden og færdigheder, så du efter endt træning kan organisere og lede audits af kvalitetsledelsessystemer baseret på ISO 9001:2015. CQI and IRCA Nr.: 17898

Dato

10.11.2025

Sted

Odense

Dansk Standard
Kursus
ATEX - diplomkursus - 2 dage

Dansk Standard har siden 2007 udbudt en ATEX-diplomuddannelse, som giver dig en omfattende viden om de grundlæggende principper indenfor eksplosive atmosfærer.

Dato

11.11.2025

Sted

Kosmopol, København K

Dansk Standard
Kursus
Privatlivsbeskyttelse - ISO/IEC 27701 Diplomkursus – 2 dage

På dette kursus får du hjælp til at opnå en passende beskyttelse af personoplysninger i din organisations informationssikkerhed med ISO 27701, og få hjælp til at løse de gældende databeskyttelseskrav.

Dato

11.11.2025

Sted

Kosmopol, København K

DNV Business Assurance Denmark
Kursus
AQAP NATO Kvalitetsstandarder - grundkursus

Er din virksomhed leverandør til Forsvaret eller har I planer om at blive det? Hvis ja, vil du blive mødt af krav om bevis for efterlevelse af kravene i AQAP, som er NATOs standarder for kvalitetsstyring.

Dato

11.11.2025

Sted

Online

Dansk Standard
Kursus
Introduktion til standarden: ISO 22301 – Business continuity Management

På kurset får du en introduktion til ISO 22301 og overblik over, hvordan standarden kan understøtte robustheden i din organisation.

Dato

11.11.2025

Tid

09:00

Sted

Dansk Standard, Nordhavn