Netdk · Lokal IT-partner siden 2005
Paraply-perspektivet

Cybersikkerhed for danske virksomheder: fra trussel til kontrol

Alt det der beskytter jeres data, systemer og brugere, samlet ét sted. Fem discipliner, en konkret roadmap fra baseline til modenhedsbevis, og pakker fra 599 kr/md. Bygget til danske SMV'er af en D-mærket leverandør med lokal tilstedeværelse.

✓ D-mærket siden 2023 ✓ NIS2-klar dokumentation ✓ Dansk support ✓ Ingen binding
Start gratis tjek Se pakker

Cybersikkerhed er paraply-begrebet for alt det, der beskytter jeres data, systemer og brugere mod digitale trusler. Det dækker bredere end IT-sikkerhed alene. Ud over de tekniske kontroller indgår også brugeradfærd, processer, ledelsesforankring, leverandørstyring og krisehåndtering.

For en dansk SMV med 5-100 ansatte betyder det i praksis: en løbende indsats fordelt på fem discipliner, en målbar modenhedsudvikling, og dokumentation der både tilfredsstiller cyberforsikringen, NIS2-tilsynet og bestyrelsen. Denne side er paraply-overblikket. Vil I dykke ned i den danske vinkel med GDPR og NIS2, finder I det på dansk IT-sikkerhed.

Det danske trusselsbillede

Tallene viser hvorfor cybersikkerhed ikke længere er en valgfri investering for danske virksomheder. Statistikkerne stammer fra anerkendte, offentligt tilgængelige kilder. Live data på danske ransomware-angreb kan ses på opdaterede tal fra danske ransomware-angreb.

99,9%

af automatiserede password-angreb kan stoppes med MFA

Kilde: Microsoft

68%

af alle databrud involverer en menneskelig faktor

Kilde: Verizon DBIR 2024

~40%

af cyberforsikrings-krav afvises pga. manglende dokumentation eller kontroller

Kilde: brancheanalyser 2024-2025

+43%

flere ugentlige cyberangreb mod danske virksomheder på ét år

Kilde: Check Point / IT-Branchen 2026

Tallene bekræfter et mønster: danske SMV'er er ofte ikke for små til at være mål, men ofte for store til at slippe afsted uden grundlæggende discipliner på plads.

Cybersikkerhedens 5 discipliner

Cybersikkerhed bygges op af fem komplementære discipliner. En dækkende løsning kræver indsats på alle fem; et område uden dækning bliver den svageste lænke. Her er hvad hver disciplin dækker, og hvad Netdk konkret leverer.

01

PerimeterDet eksterne angrebsflade

Alt det en angriber ser fra internettet: domæne-konfiguration, DNS-records (SPF, DKIM, DMARC, DNSSEC), eksponerede porte og certifikater, samt email-sikkerhed mod spoofing og phishing.

Netdk leverer: månedlig ekstern scanning, DNS-hærdning, port-overvågning og skriftlig rapport.

02

IdentitetHvem har adgang, og er det dem?

MFA på alle admin- og brugerkonti, password-politik der modstår credential-stuffing, løbende overvågning af lækkede credentials og Conditional Access for risiko-baseret login (kræver Microsoft 365 Business Premium eller højere).

Netdk leverer: credential leak-tjek mod databrud, MFA-aktivering, Conditional Access (hvor licens tillader det) og password-politik tilpasset jeres miljø.

03

EndpointBrugernes enheder og M365

CVE-scanning af software og operativsystemer, hærdning mod CIS-baselines, Microsoft 365-konfiguration (anti-phishing, audit log, Safe Links), og værktøjer mod malware og infostealers.

Netdk leverer: daglig CVE-scanning via RoboShadow-agent (Pro+), M365-hærdning og prioriteret handlingsplan. Ikke automatisk patching.

04

DataBackup, kryptering og retention

Testet backup med 3-2-1-princip og immutable storage, kryptering både in-transit og at-rest, retention-politik tilpasset GDPR og bogføringsloven, samt klare regler for hvor data må opbevares.

Netdk leverer: backup-tjek, professionelle backup-løsninger ved behov (eksempelvis Datto), kryptering-audit og retention-skabelon.

05

HændelseshåndteringNår noget alligevel sker

Incident response-plan (IR-plan) der er øvet, ikke kun skrevet. Logning der gør forensisk analyse mulig, klar krisekommunikation til kunder og myndigheder, samt eskalations-stier til CFCS og Datatilsynet.

Netdk leverer: IR-plan-skabelon, logning-baseline, table-top-øvelse årligt (Pro+) og 24/7 SOC-overvågning (Enterprise).

+

Tværgående: Governance & awareness

Tværs af de fem discipliner ligger ledelsesforankring, risikovurdering, leverandørstyring, awareness-træning af medarbejdere og løbende måling af modenhed. Det er det, der gør teknisk sikkerhed til faktisk cybersikkerhed.

Netdk leverer: NIS2-dokumentation, risiko-skabelon, awareness-træning via partnere og årligt modenheds-review.

Sådan bygger I det op: roadmap

Cybersikkerhed bygges ikke på en uge. Her er en realistisk roadmap i tre faser, så ledelsen ved hvad de kan forvente, og så revisoren kan se en plan med målbare leverancer.

0 måneder · Kickoff

Baseline & risikovurdering

Vi starter med at måle, hvor I er. Ikke at sælge løsninger.

  • Ekstern scanning af domæne og porte
  • Credential leak-tjek mod databrud
  • M365 sikkerhedsscore-baseline
  • Risikovurdering tilpasset jeres branche
  • Skriftlig baseline-rapport
3 måneder · Fundament

De grundlæggende kontroller

Vi hærder fundamentet og indfører de grundlæggende discipliner, der stopper de fleste typiske angreb.

  • MFA på alle konti (admin + brugere)
  • Awareness-træning af medarbejdere
  • Backup-test og 3-2-1-verificering
  • M365-hærdning mod CIS-baselines
  • Første månedsrapport
12 måneder · Modenhed

Bevis og dokumentation

Vi konsoliderer indsatsen til dokumenterbar modenhed, klar til tilsyn og forsikring.

  • Modenhedsbevis (D-mærket eller ISO 27001-alignment)
  • NIS2-dokumentation komplet
  • Øvet beredskabsplan (IR), testet med table-top-øvelse
  • Leverandørstyring og kontrakt-audit
  • Årligt modenheds-review

Roadmappen er en typisk fremgangsmåde. Tempo og scope tilpasses jeres størrelse, branche og udgangspunkt. Se hvordan et baseline-tjek konkret foregår.

Pakker hos Netdk

Tre pakker, alle ex moms, alle uden binding, alle med opsigelse på 30 dages varsel. Vi viser priser offentligt, fordi I skal kunne sammenligne uden at skulle bookes til et møde for at få et tal.

Basis

599 kr/md

ex moms · uden binding

Fundamentet for små virksomheder der vil have styr på perimeter og email-sikkerhed.

  • Månedlig ekstern scanning
  • Email-sikkerhed (SPF, DKIM, DMARC)
  • Credential leak-overvågning
  • Månedlig rapport
  • Dansk support i åbningstid
Start gratis tjek

Enterprise

4.999 kr/md

ex moms · uden binding

For virksomheder med høj compliance- eller forsyningskæde-byrde. 24/7-dækning og dedikeret rådgiver.

  • Alt i Pro
  • Daglig LAN-scan
  • 24/7 SOC-overvågning
  • Dedikeret rådgiver
  • Kvartalsmøde med ledelsen
  • Prioriteret IR-støtte
Tal med os

Tvivl om hvilken pakke I skal vælge? Start med et baseline-tjek. Så anbefaler vi den rette ud fra hvad vi faktisk finder.

3 cases fra danske SMV'er

Anonymiserede mini-cases fra forløb vi har kørt. Tallene og resultaterne er det, vi typisk ser, ikke garantier. Hver virksomhed er forskellig, og udfaldet afhænger af udgangspunkt og ledelsens prioritering.

Kunde A · Rådgivning

28 ansatte, forsøgte at blive klar til revisor-audit

Situation: Skulle dokumentere NIS2-modenhed til revisor i forbindelse med årsregnskab.

Fundet: Manglende MFA på flere admin-konti, ingen formel risikovurdering, M365-tenant ikke hærdet siden opsætning.

Resultat (i et af vores forløb): M365-hærdning og NIS2-dokumentation kan typisk medføre klar til revisor-audit inden for 3 måneder.

Kunde B · Produktion

35 ansatte, ville reducere cyberforsikrings-præmie

Situation: Forsikringsselskab varslede præmie-stigning ved næste fornyelse.

Fundet: Manglende dokumentation af patch-management og backup-test, ingen formel awareness-træning af medarbejdere.

Resultat (kan typisk): Med dokumenteret cyberforsikrings-rapport kan en præmie-reduktion eller fastholdelse forhandles ved fornyelsen.

Kunde C · Revision

14 ansatte, krav fra større kunde i forsyningskæden

Situation: Større kunde stillede NIS2-supply-chain-krav som betingelse for at forny rammeaftale.

Fundet: Ingen leverandørstyring, ingen dokumenteret IR-plan, manglende baseline-tjek.

Resultat (i et af vores forløb): Supply-chain NIS2-krav kan typisk løses inden for 4-6 måneder, så kontrakten beholdes ved fornyelsen.

Cases er anonymiserede og baseret på reelle forløb. Resultater kan ikke garanteres. Hver virksomhed er forskellig.

FAQ om cybersikkerhed

Fem spørgsmål vi oftest får fra danske SMV-ledere der overvejer at løfte deres cybersikkerhed.

Klar til at løfte cybersikkerheden fra trussel til kontrol?

Start med vores gratis sikkerhedstjek, eller book 15 minutter, hvor vi gennemgår jeres situation på tværs af de fem discipliner. Ingen salgssamtale, ingen formular, ingen binding.

Eller ring direkte: 70 23 57 70 · Man-fre 08:00-16:00 · Marøgelhøj 9A, 8520 Lystrup