IT-sikkerhed uden IT-afdeling: En guide til danske SMV'er
Hvis du driver en dansk virksomhed med 10-50 medarbejdere, har du sandsynligvis ikke en IT-sikkerhedsansvarlig. Du har måske ikke engang en IT-afdeling.
Det du har, er en direktør eller en kontorchef der "også tager sig af IT." Måske en ekstern IT-supporter der kommer forbi, når noget går i stykker. Og et håb om, at det nok skal gå.
Men håb holder ikke hackere ude. Hver 3. danske virksomhed har været ramt af en sikkerhedshændelse seneste år (PwC Cybercrime Survey 2025), og hackerne vælger bevidst virksomheder uden dedikeret sikkerhed. I er ikke for små til at blive ramt, I er for små til at have forsvaret.
Hvem er egentlig "IT-ansvarlig"?
I de fleste danske SMV'er er den uofficielle IT-ansvarlige én af følgende:
- Direktøren selv ("jeg er jo den mest tekniske her")
- Bogholderen ("hun satte printeren op dengang")
- Den yngste medarbejder ("han er ung, han forstår computere")
- En ekstern IT-supporter ("vi ringer til ham, når noget er galt")
Ingen af dem er cybersikkerhedseksperter. Og det er helt forståeligt, det er ikke deres job. Problemet er, at cybersikkerhed kræver specialistviden, og truslerne udvikler sig hurtigere end nogensinde.
Det I SKAL gøre som minimum
Uanset jeres størrelse og budget er der fire ting, I ikke kan springe over:
1. Multi-Factor Authentication (MFA) på alt. Microsoft 365, email, VPN, netbank, bogføringssystem, alt der har et login, skal have MFA. Det er gratis at aktivere de fleste steder, og det stopper langt de fleste credential-baserede angreb.
2. Backups der faktisk virker. Ikke bare "vi har OneDrive." I har brug for backups der er adskilt fra jeres netværk (så ransomware ikke kan kryptere dem), og I skal teste at de virker. Mindst én gang i kvartalet.
3. Email-sikkerhed. SPF, DKIM og DMARC på jeres domæne. Det forhindrer at hackere sender mails der ser ud som om de kommer fra jer. FBI's IC3 registrerede tab fra BEC-svindel (Business Email Compromise) på ca. 2,8 mia. USD i 2025, og e-mailbaseret svindel steg samlet 46% fra året før.
4. Endpoint protection. Ordentlig antivirus/EDR på alle enheder. Ikke bare Windows Defender med standardindstillinger, men en managed løsning der aktivt overvåger for trusler.
De fire ting kan I sætte op selv, eller med hjælp fra jeres eksisterende IT-supporter. Det tager en dag eller to. Og det er det absolutte minimum.
Se hvad der er inkluderet i vores pakker
Basis, Pro og Enterprise, se præcis hvad der dækkes, og hvad der passer til jeres virksomhed.
Se priser og indhold →Det I IKKE kan klare selv
Her er det, de fleste SMV'er undervurderer: sikkerhed er ikke noget, man sætter op én gang og glemmer. Det kræver løbende opmærksomhed, og noget af det kræver fuldtid:
Kontinuerlig overvågning. Hackere arbejder om natten, i weekender, på helligdage. Jeres systemer skal overvåges 24/7. Hvem holder øje med logfiler kl. 3 om natten en lørdag?
Patch management. Nye sårbarheder opdages dagligt. Jeres servere, software og firmware skal opdateres, hurtigt. En sårbarhed der bliver udnyttet inden I når at patche, er en af de mest almindelige angrebsmetoder.
Compliance og dokumentation. NIS2-direktivet påvirker anslået 1.500-5.000 danske virksomheder, og selv hvis I ikke er direkte omfattet, stiller jeres kunder og forsikringsselskaber krav til jeres sikkerhedsniveau. Den dokumentation kommer ikke af sig selv.
Incident response. De fleste virksomheder bliver ramt før eller siden. Når det sker, skal der reageres inden for minutter, ikke timer eller dage. En forsinket reaktion kan betyde forskellen mellem et mindre problem og en fuldskala katastrofe.
Trusselsintelligens. Angrebsmetoder ændrer sig konstant. Hvem holder sig opdateret med de seneste trusler, og tilpasser jeres forsvar løbende?
Regnestykket: in-house vs. managed security
Lad os se på tallene:
En dedikeret IT-sikkerhedsspecialist i Danmark koster cirka 800.000 kr om året i løn, pension og overhead. Det er uden værktøjer, licenser og uddannelse oveni. Og det er bare én person, der også holder ferie, bliver syg og siger op.
Netdk Pro-pakken giver jer daglig CVE-scanning på enheder med agent, ugentlig LAN-scan, månedlig ekstern scanning, prioriteret udbedring af kritiske sårbarheder, M365-hærdning, credential monitoring og NIS2-dokumentation, til en fast månedspris.
Vi taler om en markant forskel, og med managed security får I et helt team af specialister, ikke bare én person.
Selv Basis-pakken giver jer et sikkerhedsniveau, som de fleste SMV'er ikke kan opnå selv. Månedlig ekstern scanning, email-sikkerhed, credential monitoring og månedlig rapport, for hvad der svarer til en frokostordning for én medarbejder.
Hvad er det rigtige valg?
Det handler ikke om at vælge mellem "alt selv" og "alt outsourcet." For de fleste danske SMV'er ser den fornuftige løsning sådan ud:
- Gør det basale selv, MFA, backups, sund fornuft
- Behold jeres eksisterende IT-supporter til daglig drift og support
- Tilføj managed security til overvågning, compliance og sikkerhedsekspertise
I skal ikke vælge mellem de to. Jeres IT-supporter holder tingene kørende; en managed security-partner sørger for, at det også er sikkert.
Og husk: 19% af ramte SMV'er risikerer konkurs efter et angreb (Verizon DBIR 2025). Det er ikke en risiko, der er værd at tage, når alternativet koster mindre end en mobilregning.
Book et uforpligtende opkald
Vi tager en snak om jeres situation og giver jer et ærligt billede af, hvad I har brug for. Ingen salgstale, bare rådgivning.
Book 15 min gratis opstartsmøde →