Jyllands-Posten

Danske firmaer bruger milliarder på at holde hackerne vaek

IT-SIKKERHED: Både forsvarsar­bejdet og udgifter ved angreb er blevet store udgiftspos­ter for danske virksomhed­er, der samlet bruger milliarder. Alene beskyttels­e mod cyberangre­b koster i finanssekt­oren årligt omkring 10.000 kr. pr. medarbejde­r.

- JESPER KILDEBOGAA­RD

Truslen fra hackere, der vil spionere eller berige sig, er stadig »meget høj« for danske virksomhed­er ifølge Center for Cybersikke­rheds seneste trusselsvu­rdering.

Og resultatet er, at danske virksomhed­er bruger milliarder på at beskytte sig og på at håndtere de angreb, der lykkes. Ifølge konsulentf­irmaet Deloitte er udgifterne alene til at forsvare sig i gennemsnit på omkring 1.000 kr. pr. ansat om året – og i den finansiell­e sektor helt oppe på 10.000 kr. pr. medarbejde­r.

Dermed bruger alene de danske banker mindst 300 mio. kr. på at beskytte sig mod cybertrusl­er, mens hele den private sektor i Danmark samlet bruger mindst 2 mia. kr. om året.

»Der er store variatione­r i de tal mellem forskellig­e typer virksomhed­er. Men gennemsnit­tet siger noget om, hvad man forsøger at beskytte sig imod. Bruger en virksomhed 1 mio. kr. om året på it-sikkerhed, så gør man det, fordi man frygter et tab på måske 10 gange så meget,« siger Kim Schlyter, partner i Deloitte og ekspert i it-sikkerhed.

Forskellig­e omkostning­er

Hvis hackere har held med at laegge virksomhed­ens itsystemer ned, er omkostning­erne i sagens natur også vidt forskellig­e. Fra nogle få timers arbejde med genopretni­ng og udrensning til det helt grimme scenarie, hvor al produktion går i stå i dagevis, og de centrale it-systemer er lammet i lang tid efter. Mads Nørgaard Madsen, partner i afdelingen Security & Technology i PwC Danmark Thomas Lund-Sørensen, leder af Center for Cybersikke­rhed

Hvad cyberangre­b direkte koster danske virksomhed­er, er derfor svaert at gøre op, men konsulentf­irmaet PwC har regnet sig frem til et cirkatal, et gennemsnit på 1,8 mio. kr. i ekstra udgifter ved et vellykket angreb. Tallene er baseret på svar fra 251 danske virksomhed­er i alle størrelser, og beløbet er stigende.

»Vi kan se, at der er faerre haendelser, men at de bliver dyrere. Det matcher også vores erfaringer i vores incident response team. Skaden gør mere ondt, for haendelser­ne er blevet mere avancerede,« siger Mads Nørgaard Madsen, partner i afdelingen Security & Technology i PwC Danmark.

4 mia. kr. om året

44 pct. af virksomhed­erne i PwC-analysen blev det seneste år ramt af et cyberangre­b. Og regner man forsigtigt kun danske virksomhed­er med over 50 ansatte med, svarer det til udgifter for samlet 4 mia. kr. til at håndtere cyberangre­b.

Til sammenlign­ing meldte A.P. Møller-Maersk ud – efter et alvorligt cyberangre­b i juni 2017 – at det havde kostet selskabet mellem 1,3 og 2 mia. kr. Og da Norsk Hydro i marts i år blev ramt af et hackerangr­eb, lød den umiddelbar­e vurdering af skaden efter 10 dage på en kvart milliard kr.

I statens digitale vagtvaern, Center for Cybersikke­rhed, har man også gennem årene prøvet at kortlaegge udgifterne til cyberangre­b mod Danmark. Men tallene, som virksomhed­erne selv angiver, er ikke nok til at give det fulde billede, lyder vurderinge­n.

»Der er et stort mørketal, for eksempel fra de cyberangre­b, der ikke bliver opdaget. Eller hvis hackere har haft adgang til alle dine hemmelige filer, og man ikke ved, hvad de er blevet brugt til. Det eneste, vi kan sige, er, at omkostning­erne ved cyberangre­b for danske virksomhed­er synes at vokse. Vi er overbevist om, at mange er under angreb uden at vide det,« siger Thomas Lund-Sørensen, leder af Center for Cybersikke­rhed.

 ?? Foto: Niels Hougaard ?? Danske virksomhed­er opgiver selv regningen for hackerangr­eb til milliarder af kroner. Men tallet kan vaere meget større, for der er et stort mørketal, som ikke bliver regnet med, siger Thomas Lund-Sørensen, leder af Center for Cybersikke­rhed.
Foto: Niels Hougaard Danske virksomhed­er opgiver selv regningen for hackerangr­eb til milliarder af kroner. Men tallet kan vaere meget større, for der er et stort mørketal, som ikke bliver regnet med, siger Thomas Lund-Sørensen, leder af Center for Cybersikke­rhed.

Newspapers in Danish

Newspapers from Denmark