Spring til indhold
Databeskyttelse

Næsten 6 ud af 10 virksomheder har ikke testet deres cyberforsvar. Hvad med din?

itm8's Cyber Security Survey 2025/2026 viser, at 58 % af virksomhederne ikke har testet deres forsvar det seneste år, og at den hyppigste årsag til cyberangreb er manglende viden om egne systemer. Her er, hvad det betyder for ejerlederen.

19. maj 2026 · 6 min. læsning · Jacob Lysholt

Cybersikkerhed på laptop — cyberforsvar for ejerledere

Artiklen

17 % af virksomhederne i itm8's undersøgelse har haft mindst ét sikkerhedsbrud de seneste 12 måneder. Og 73 % ønsker at forbedre deres IT-sikkerhed.

Alligevel har 58 % ikke testet deres forsvar i samme periode. De baserer med andre ord deres cyberforsvar på en antagelse om, at det holder, frem for på viden om, at det faktisk gør det.

For ejerlederen, der ikke er IT-specialist, er spørgsmålet ikke, om cybersikkerhed er vigtigt. Det ved alle. Spørgsmålet er, hvor man begynder.

Den hyppigste årsag til cyberangreb er manglende viden om egne systemer

itm8 har analyseret sine Incident Response-sager fra 2022 til 2025 og identificeret de ti hyppigste årsager til, at virksomheder bliver ramt. Øverst på listen står: ufuldstændig viden om forretningskritiske systemer og udstyr.

Det er ikke en teknisk fejl. Det er et overbliksproblem. Virksomheden ved ikke præcist, hvilke systemer der er kritiske, hvem der har adgang til dem, og hvad der sker, hvis de er nede.

De øvrige årsager på listen er i høj grad konsekvenser af det samme grundproblem: svage adgangskodepolitikker, manglende opdateringer, utilstrækkelig adgangskontrol og ubekræftede sikkerhedskopier. Alle er symptomer på, at der ikke er overblik over den digitale infrastruktur.

Tre tal, der siger noget konkret

Undersøgelsen er baseret på 192 danske beslutningstagere, heraf 146 i SMV'er. Tre fund er særligt relevante for ejerledere.

Det første: 58 % har ikke foretaget tekniske sikkerhedstests eller organisatoriske øvelser det seneste år. Det betyder, at langt de fleste virksomheder ikke ved, om forsvaret holder i praksis.

Det andet: 35 % har ingen beredskabsplan. Og af de 40 %, der har en plan, er det kun en femtedel, der har testet den. En beredskabsplan, der aldrig er afprøvet, er ikke et forsvar. Det er et dokument.

Det tredje: 28 % træner medarbejdere i IT-sikkerhed sjældnere end én gang om året eller aldrig. Phishing og ransomware er de to trusler, virksomhederne frygter mest, og begge kræver, at en medarbejder begår en fejl for at lykkes. Træning er ikke en luksus. Det er den billigste del af forsvaret.

Cybersikkerhed starter ikke med teknologi. Det starter med overblik.

Den mest udbredte misforståelse om cybersikkerhed er, at det primært handler om at købe de rette systemer. Det gør det ikke. Det handler om at vide, hvad du har, hvem der har adgang, og hvad der er kritisk for virksomhedens drift.

Spørg dig selv: kan du på fem minutter sige, hvilke systemer virksomheden ikke kan fungere uden? Hvem har adgangsrettigheder til dem? Er der medarbejdere, der har fået adgang til systemer, som de ikke længere har brug for, fordi de skiftede rolle eller forlod virksomheden?

Hvis svaret er nej på et eller flere af de spørgsmål, er problemet ikke teknologi. Det er dokumentation.

Adgangsstyring er den del, ejerledere oftest overser

To af de ti hyppigste årsager til cyberangreb handler direkte om adgangsstyring: utilstrækkelig vedligeholdelse af adgangskontrol og tilladelser samt begrænset fokus på at reducere antallet af konti med forhøjede rettigheder.

I praksis betyder det: medarbejdere, der har adgang til systemer, de ikke længere bruger. Tidligere ansatte, der aldrig er blevet fjernet. Adgangskoder, der deles mundtligt og aldrig dokumenteres. Og systemer, der er opsat med administrative rettigheder til for mange brugere, fordi ingen har gennemgået det siden opsætningen.

Det er ikke avancerede angreb, der udnytter det. Det er simple angreb, der lykkes, fordi ingen har lukket de åbne døre.

Hvad du kan gøre nu

itm8 giver fire konkrete råd i rapporten. Det første er at identificere virksomhedens vigtigste systemer, dem driften er afhængig af. Det andet er at teste, om forsvaret holder. Det tredje er at beslutte, hvad der sker ved et angreb, og hvem der ringer til hvem. Det fjerde er at øve beredskabsplanen.

Alle fire starter med det samme: du skal vide, hvad du har.

Ejerblik hjælper dig med den kortlægning. Du registrerer virksomhedens systemer, adgangsforhold og ansvarlige ét sted, og platformen viser dig, hvor der er huller: systemer uden dokumenterede adgangsforhold, kontrakter der snart skal fornyes, og aktiver uden ansvarlig tilknyttet.

Det fjerner ikke behovet for en IT-sikkerhedspartner. Men det giver dig det grundlag, en IT-sikkerhedsgennemgang kræver, og det overblik, der er forudsætningen for at handle.

Kortlæg dine digitale aktiver og find hullerne, inden andre gør det.

Om forfatteren

Del artiklen

← Tilbage til artikler

Læs også

  1. IT-sikkerhed · 6 min. læsningAI som ny trussel i digital due diligenceI juni 2026 blev AI-modeller med offensive cyberevner så stærke, at myndighederne greb ind. Her er, hvad det betyder for din virksomheds digitale sårbarhed, og hvor du begynder.
  2. IT-sikkerhed · 7 min. læsningCIS18 for ejerledere: de tre kontroller dit aktivregister løserDin IT-rådgiver peger måske på CIS18, når talen falder på sikkerhed. Men hvor begynder du? Svaret er det samme som ved enhver risikovurdering: du skal vide, hvad du har. Her er de tre CIS-kontroller, et softwareregister løser.
  3. IT-sikkerhed · 7 min. læsningIT-risikovurdering: hvad det er, hvem der skal stå for det, og hvordan du kommer i gangEn IT-risikovurdering handler ikke om teknisk ekspertise. Den handler om at vide, hvad du har, hvad det er værd for din virksomhed, og hvad der sker, hvis du mister det. Her er en praktisk gennemgang for ejerledere.
  4. Analyse · 7 min. læsningAI Act for ejerledere: hvad der allerede gælder, hvad der ventes, og hvad du skal have styr påEU har udskudt reglerne for højrisiko-AI til december 2027. Men forbud og uddannelseskrav er allerede trådt i kraft. Her er, hvad AI Act konkret betyder for din virksomhed, og hvad du bør dokumentere nu.
  5. Viden · 5 min. læsningHvem ejer egentlig dine digitale aktiver?Virksomheden bruger det. Virksomheden betaler for det. Men ejer virksomheden det? For digitale aktiver er juridisk ejerskab ikke det samme som daglig brug. Her er de områder, det oftest går galt.
  6. Viden · 4 min. læsningShadow IT: hvad det er, og hvad det koster din virksomhedShadow IT er digitale systemer, medarbejdere bruger uden ledelsens viden. Det er ikke ondsindet. Det er pragmatisk. Men det behandler data, koster penge og udgør risici, som virksomheden aldrig har vurderet.
  7. Viden · 5 min. læsningHvad sker der digitalt, den dag nøglepersonen stopper?Mange virksomheder har én person, der "har styr på IT". Når hun stopper, viser det sig, at hun ikke blot havde styr på IT. Hun havde adgangen til det. Her er, hvad du bør have dokumenteret, inden det sker.
  8. Viden · 5 min. læsningCyberforsikring: derfor afgør din dokumentation, hvad du får udbetaltCyberforsikring er ikke en standardforsikring. Hvad du kan dokumentere om din IT-infrastruktur og adgangsstyring påvirker direkte, hvilken dækning du kan tegne, og hvad forsikringsselskabet udbetaler, hvis skaden sker.
  9. Viden · 4 min. læsningHvornår har din virksomhed brug for en IT-revision?En IT-revision er ikke kun relevant for store virksomheder eller dem, der skal sælge. Her er de fem situationer, hvor en systematisk gennemgang af dine digitale systemer giver konkret forretningsmæssig mening.
  10. Generationsskifte · 6 min. læsning12 måneder til generationsskifte: hvad skal det digitale se ud?Et generationsskifte forberedes typisk over 2–5 år. Det digitale er den del, der oftest efterlades til sidst og bliver det, der forsinker. Her er en 12-måneders køreplan for det digitale.
  11. Due Diligence · 5 min. læsningHvad er digital due diligence?Digital due diligence er gennemgangen af en virksomheds digitale aktiver, IT-systemer og teknologiske infrastruktur ved salg, investering eller generationsskifte. Det er ikke en IT-opgave. Det er en forretningsopgave.
  12. Due Diligence · 6 min. læsningSådan forbereder du digital due diligence på 30 dageEn struktureret 30-dages plan til ejerledere, der vil have styr på virksomhedens digitale aktiver inden et salg, et generationsskifte eller en investorrunde. Uge for uge.
  13. Viden · 4 min. læsningDe mest oversete digitale aktiver i en SMV40 % af danske SMV'er mangler et digitalt sikkerhedsniveau svarende til deres faktiske risikoprofil. En stor del af forklaringen er aktiver, ingen har registreret. Her er de hyppigste.
  14. Viden · 4 min. læsningIT-revision: hvad det er, hvad det koster, og hvem der har brug for detEn IT-revision er en systematisk gennemgang af, hvad din virksomhed bruger af digitale systemer, og om du ejer, dokumenterer og kontrollerer dem ordentligt. Det er ikke kun for store virksomheder.
  15. Databeskyttelse · 5 min. læsningGDPR og digitale aktiver: det du skal kunne dokumentereGDPR handler ikke kun om cookies. For en ejerledet virksomhed handler det om, at du kan dokumentere, hvilke systemer der behandler personoplysninger, hvem der har adgang, og hvornår data slettes.
  16. Viden · 4 min. læsningHvad er en databog, og hvem har brug for en?"Databog" er ikke et lovfæstet begreb. Det er et praktisk redskab, der samler den dokumentation om virksomhedens digitale systemer, som revisor, advokat og køber beder om, når noget sættes i spil.
  17. Ejerskab · 5 min. læsningDigitalt generationsskifte: 12 ting der skal være på plads inden overdragelsenEn analyse af mere end 2.000 danske ledelsesskifter viser, at tidlig forberedelse styrker performancen med 6,31 procentpoint. Det digitale er den del af forberedelsen, der oftest overses.
  18. Analyse · 4 min. læsningPwC's Ejerlederanalyse 2025: Rekordmange er åbne for salg84 % af ejerlederne er åbne for at sælge. 81 % er allerede blevet kontaktet. PwC's analyse tegner billedet af et marked i bevægelse. Er du forberedt?
  19. Økonomi · 3 min. læsningTre ud af fire SMV'er betaler mere for forsikringTre ud af fire SMV'er har oplevet stigende forsikringspriser det seneste år. I visse brancher er stigningerne på over 20 %. Den vigtigste imødekomst er at kende sin egen risikoprofil.
  20. Viden · 3 min. læsning172.000 sønner og døtre af ejerledere venter på at overtageEn dansk kortlægning fra 2023 sætter for første gang præcise tal på en generation, som mange ejerledere tænker på, men sjældent taler åbent om: hvad sker der med virksomheden, når du ikke længere er der?
  21. Analyse · 3 min. læsningKunstig intelligens er endnu ikke hverdag i danske SMV'erTo tredjedele af danske SMV'er har taget kunstig intelligens i brug. Men de fleste bruger det til rutineopgaver. Den strategiske anvendelse venter stadig på at blive grebet.
  22. Strategi · 4 min. læsningByg det selv eller køb det færdigt? Et regnestykke, der sjældent går opKunstig intelligens har gjort det nemmere at sætte en løsning op selv. Det er ikke det samme som, at det er en god idé. Hvad koster de timer egentlig, hvad enten de bruges af dig eller dine medarbejdere?
  23. Produkt · 3 min. læsningDerfor koster Ejerblik, hvad det gørDu kan komme gratis i gang med Ejerblik. Den fulde pakke koster 595 kr. om måneden. Det er sandsynligvis mindre, end du betaler for én brugerplads i dit regnskabsprogram.
  24. Due Diligence · 5 min. læsningHvorfor Ejerblik er bedre end et regnearkEt regneark kan registrere data, men det kan ikke hjælpe dig med at handle på dem. Her er de vigtigste forskelle, og tre scenarier der viser dem tydeligt.
  25. Ejerskab · 6 min. læsningVigtigheden af ejerskab og overblik over digitale aktiverMange ejerledere opdager først, hvem der ejer virksomhedens digitale aktiver, når noget går galt. Digitalt ejerskab er ikke et IT-spørgsmål. Det er et forretningsspørgsmål.
  26. Databeskyttelse · 7 min. læsningFremtidens krav til data governance, dokumentation og databogGDPR, AI Act og stigende krav fra investorer og revisorer gør data governance til et strategisk emne for alle ejerledede virksomheder. Sådan forbereder du din virksomhed.
  27. Generationsskifte · 6 min. læsningSælger du din virksomhed inden for fem år? De fleste starter forberedelserne for sent14 % af ejerlederne forventer at sælge til eksterne, og 29 % er endnu uafklarede. Redmarks undersøgelse af 823 ejerledere viser, at salgsønsket typisk opstår, efter at væksten er stagneret, ikke mens virksomheden er på sit stærkeste.
  28. Strategi · 5 min. læsning2 ud af 3 ejerledere bruger AI. Halvdelen har ingen plan for detNæsten to tredjedele af ejerlederne bruger allerede kunstig intelligens i virksomheden, men kun halvdelen har en strategi for det. PwC's Ejerlederens agenda 2026 viser, at AI bruges bredt til administrative opgaver, men sjældent strategisk.
  29. Due Diligence · 5 min. læsningEr din virksomhed for afhængig af dig? Det mener 4 ud af 10 ejerledere om sig selvPwC's Ejerlederens agenda 2026 viser, at bedre struktur og mindre personafhængighed er det, der ville have størst positiv effekt på ejerledernes virksomheder. Men personafhængighed er ikke kun et ledelsesproblem. Det er et dokumentationsproblem.
  30. Strategi · 5 min. læsningTallene er klare: ejerledere med en strategi vokser mere. Hvad stopper dig?Redmarks Ejerlederundersøgelse 2025 dokumenterer en statistisk sammenhæng: jo højere strategisk modenhed, desto stærkere vækst. Alligevel befinder over halvdelen af ejerlederne sig på de to laveste niveauer.
  31. Due Diligence · 4 min. læsning4 ud af 10 ejerledere bruger for meget tid på administration. Her er, hvad du kan gøre nu40 % af ejerlederne oplever administrative opgaver som en byrde i høj eller meget høj grad. 38 % mener, at indberetnings- og compliancekrav hæmmer konkurrenceevnen. PwC's Ejerlederens agenda 2026 sætter tal på et problem, mange har accepteret som et vilkår.
  32. Generationsskifte · 5 min. læsning77 % af de adspurgte ejerledere er over 50. Er din virksomhed klar til at skifte hænder?I Redmarks undersøgelse af 823 ejerledere er 77 % over 50 år, og 29 % er stadig uafklarede om fremtidigt ejerskab. Undersøgelsen tegner billedet af en gruppe, der nærmer sig et ejerskifte, uden at forberedelsen er begyndt.
  33. Viden · 6 min. læsningSaaS management for ejerledere: hvad det er, og hvorfor du sandsynligvis betaler for mere, end du brugerDe fleste ejerledere kan ikke på stående fod sige, nøjagtigt hvor mange softwareabonnementer deres virksomhed betaler for. Det er et problem med et navn: manglende SaaS management. Her er, hvad det betyder i praksis.
  34. Due Diligence · 6 min. læsningAsset management for digitale aktiver: få overblik, før køberen spørgerAsset management kender du fra maskiner og anlæg. Få samme styr på dine digitale aktiver, så du står stærkt, når en køber eller rådgiver beder om dokumentationen.
  35. Databeskyttelse · 7 min. læsningDigital suverænitet: du kan ikke forhandle om noget, du ikke kenderDigital suverænitet lyder som et emne for ministerier og koncerner. Men spørgsmålet er det samme i en virksomhed med 20 ansatte, og svaret er en liste.

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support