sikkerhet
Mange bedrifter slurver med IT-sikkerhet
Én av tre småbedrifter frykter cyberangrep, men mange gjør ingenting, viser en fersk undersøkelse.
32 prosent av småbedriftene i Norge ser cyberangrep, phishing og hacking som den største trusselen mot virksomheten. Likevel har 37 prosent unnlatt å forbedre IT-sikkerheten de siste to årene. Det viser en fersk undersøkelse gjennomført av Norstat på oppdrag fra forsikringsselskapet If.
Kartleggingen omfatter drøyt tusen norske bedrifter med maks 49 ansatte, og ble utført i mars og april 2025.
– Småbedriftene spiller en avgjørende rolle i både næringslivet og samfunnet. Derfor er det alarmerende at så mange ikke har forbedret IT-sikkerheten de siste to årene. Det gjør både dem selv og samfunnet mer utsatt for potensielle angrep, sier Elmas Bećirović, produktsjef for cyberforsikring i If, i en pressemelding.
Selv om digitale trusler fremstår som en økende bekymring, svarer mer enn én av tre at de ikke har tatt noen grep. 48 prosent har derimot iverksatt sikkerhetstiltak, mens resten enten er usikre eller ikke ønsker å oppgi hva de har gjort.
De mest vanlige tiltakene blant dem som har gjort noe, er oppgradering av brannmur og antivirus (18 prosent), innleie av sikkerhetseksperter (15 prosent), samt programvareoppdateringer og innføring av to-faktorautentisering (begge 11 prosent).
Knapphet
Hvorfor det slurves med IT-sikkerhet, sier undersøkelsen ingenting om, det spørsmålet ble ikke stilt. Men det er nærliggende å tro at det handler om begrensede ressurser.
– Småbedrifter har gjerne ikke en egen IT-avdeling eller folk med spesialkompetanse på cybersikkerhet. Av og til er det daglig leder som også påtar seg som IT-support, skifter lyspærer og bærer ut søpla, sier Ifs pressekontakt Sigmund Clementz til Digi.
Slik ser det ikke ut i de aller største virksomhetene, for eksempel de med kritiske samfunnsfunksjoner, påpeker han. Der finnes det typisk egne avdelinger for risikostyring og cybersikkerhet.
Liknende undersøkelser er også gjennomført i Sverige, Danmark og Finland. Felles for landene er at en betydelig andel av småbedriftene ikke har styrket IT-sikkerheten – til tross for at digitale trusler i økende grad løftes frem som et alvorlig problem.