Over de kommende 12 måneder forventer 67 % af virksomhederne at øge budgettet til cyber- og informationssikkerhed, hvoraf godt halvdelen vil øge budgettet med mere end 10 %. Det er nødvendigt, da lovgivnings- og sikkerhedsmæssige forandringer stiller nye krav til virksomhedernes kapabiliteter og kompetencer. Cybercrime Survey 2023, der for niende år i træk har taget temperaturen på arbejdet med cybersikkerhed i Danmark, viser imidlertid, at det for knap hver anden rekrutterende virksomhed er svært at ansætte de rette medarbejdere inden for cybersikkerhed.
Knap hver anden rekrutterende virksomhed har svært ved at finde de rette medarbejdere inden for cybersikkerhed.
Mere end hver anden større virksomhed fortæller, at de inden for det seneste regnskabsår har været ramt af mindst én sikkerhedshændelse, der har påvirket virksomheden negativt. Der ses en stor variation i hændelsestyperne, men phishingangreb topper listen over hyppigst oplevede hændelser i virksomhederne. Der er fra virksomhedernes side øget opmærksomhed på mulige indgange for cyberkriminelle, og 67 % peger i år på ”ansattes ubevidste handlinger” som en trussel mod virksomheden (mod 59 % i 2022). Det er derfor positivt, at 51 % af virksomhederne har awareness-træning som højest prioriterede investering i relation til cybersikkerhed de kommende 12 måneder.
For tre ud af fires vedkommende er den øgede bekymring i nogen eller høj grad relateret til Ruslands konflikt med Vesten.
PwC's Cybercrime Survey 2023Den geopolitiske situation påvirker virksomhedernes arbejde med cybersikkerhed. 54 % fortæller, at de i dag er mere bekymrede for cybertrusler end for kun 12 måneder siden, mens blot 2 % er mindre bekymrede. For tre ud af fires vedkommende er den øgede bekymring i nogen eller høj grad relateret til Ruslands konflikt med Vesten. Samtidig ser vi, at ledelsens fokus er på at beskytte virksomhedens kritiske systemer. 83 % af CXO’erne fortæller således, at længerevarende nedbrud på kritiske systemer udgør den største bekymring i forhold til cyberangreb.
I oktober 2024 træder EU’s NIS2-direktiv i kraft. Direktivet udvider kravene og sanktioneringen i forhold til cybersikkerhed. De skærpede krav for flere sektorer betyder, at mange organisationer skal forholde sig mere indgående til risikostyring, beredskab, leverandørstyring og ledelsesansvar. Det kræver nyt fokus, og ca. halvdelen af de omfattede virksomheder fortæller i Cybercrime Survey 2023, at de er i gang med at implementere/imødekomme de nye krav. En del oplever dog udfordringer med at implementere en effektiv risikostyringsproces, og flere end hver tredje er ikke fuldt ud bekendt med omfanget af direktivet. Dette gør sig også gældende for DORA-forordningen, som er rettet mod den finansielle sektor og træder i kraft i januar 2025. Af dem, der er omfattet af direktivet, fortæller 46 %, at de mangler overblik over DORA’s omfang. Der ligger således stadig et større arbejde forude for mange virksomheder, der skal tilpasse sig de stigende krav til cybersikkerhed.
Center for Cybersikkerhed har i maj 2023 vurderet, at truslen fra cyberkriminalitet mod danske virksomheder og myndigheder er meget høj, og vores undersøgelse bekræfter, at hændelsesniveauet i dansk erhvervsliv fortsat er på et relativt højt niveau.
Flere end 500 CXO’er og fagfolk har deltaget i PwC's Cybercrime Survey 2023 og givet deres vurdering af det aktuelle niveau inden for it- og cybersikkerhed i dansk erhvervsliv. I rapporten får du bl.a. opdateret indsigt i de forskellige sektorers største trusler, hændelsestyper samt de tiltag og investeringer, virksomhederne prioriterer for at imødegå risici og leve op til nye krav.