Ring til Allan: 6084 6320

Cybersikkerhed 2026 — rapporten til danske SMV'er

Hvad betyder trusselsbilledet i 2026 konkret for en dansk virksomhed med 5-100 ansatte? 15 sider med tal fra otte åbne kilder, de fem huller der oftest står åbne, og en tjekliste til jeres næste ledelsesmøde. Skrevet i menneskesprog — til ledelse, ikke teknikere.

Hent rapporten (PDF) 15 sider · A4 · ingen tilmelding
Alle tal fra åbne kilder 2025-2026 — citeret side for side, så I kan tjekke dem efter
IT-sikkerhedsstrategi diskuteres på whiteboard — Allan Schmidt, ITNU

Hvor galt står det egentlig til — og hvad skal en mindre dansk virksomhed konkret gøre ved det? Det er de to spørgsmål, Cybersikkerhed 2026 svarer på. Uden skræmmekampagne, og uden at I skal købe noget bagefter.

Jeg har skrevet rapporten, fordi de store trusselsrapporter — Verizon, CrowdStrike, Microsoft, IBM — er fremragende, men skrevet til organisationer med eget sikkerhedsteam. De fylder 100+ sider, er på engelsk, og deres anbefalinger forudsætter ressourcer, som en dansk virksomhed med 5-100 ansatte sjældent har. Samtidig er det præcis de virksomheder, der rammes: ifølge UK Cyber Security Breaches Survey 2025/26 havde 43% af alle virksomheder cyberbrud eller -angreb inden for de seneste 12 måneder — og hos de mindste opdages bruddene sjældnere, ikke fordi de ikke sker.

Cybersikkerhed 2026 koger de otte vigtigste kilder fra 2025-2026 ned til 15 sider på dansk. Den gennemgår trusselsbilledet i tal, punkterer myten om at være "for små til at blive ramt", viser de fem huller jeg oftest møder i mindre virksomheder, og forklarer hvorfor multifaktor-godkendelse, opdateringer og awareness-træning er de tre håndtag, der flytter mest. Den slutter med otte spørgsmål til jeres næste ledelsesmøde — formuleret så de kan stilles uden teknisk forkundskab, og så svarene afslører, hvor I reelt står.

Rapporten er ikke salgsmateriale. Der nævnes ingen produkter, og alle tal er citeret med kilde, så I kan tjekke dem efter. Det eneste ITNU-aftryk er en henvisning til det gratis IT-tjek, hvis I vil have rapportens punkter holdt op mod jeres egen IT — det står I helt frit for.

Hent PDF'en direkte her på siden — download rapporten — eller læs videre og se, hvad den dækker. Og deler I den gerne med bestyrelsen, kolleger eller netværket, er det kun en god idé: den er skrevet til at blive diskuteret.

Seks tal der rammer 2026-billedet

Et udpluk af rapportens nøgletal — alle fra åbne kilder, alle fra 2025-2026.

62%

af alle sikkerhedsbrud involverer det menneskelige element — phishing, stjålne logins eller fejl.

Verizon DBIR 2026
31%

af databrud starter med udnyttelse af en sårbarhed — nu angrebsvej nummer ét, foran stjålne adgangskoder.

Verizon DBIR 2026
29 min

er den gennemsnitlige "breakout time" — fra angriberen får adgang, til spredningen i netværket begynder.

CrowdStrike GTR 2026
48.185

nye sårbarheder blev registreret i CVE-databasen i 2025 — en stigning på ca. 20,6% fra 2024.

CVE-programmet / NVD
+146%

vækst i QR-kode-phishing. Angrebene flytter derhen, hvor filtrene ikke kigger — og mobilen er med overalt.

Microsoft, Q1 2026
MEGET HØJ

er det officielle danske trusselsniveau for cyberkriminalitet — det højeste trin på skalaen.

CFCS — Cybertruslen mod Danmark 2025

Tallene er ikke valgt for at skræmme. De er valgt, fordi de hver især peger på en konkret beslutning, ledelsen kan træffe — og rapporten viser hvilken.

Hvad rapporten dækker

15 sider, otte emner — bygget op så de kan læses i rækkefølge eller hver for sig.

s. 4-5

Trusselsbilledet i tal

Hvad skete der i 2025, og hvad betyder det for 2026? Nøgletallene bag overskrifterne — og hvorfor små virksomheder også rammes.

s. 6-7

Hvordan står danske virksomheder?

Danske forsvarstal og myten om at være "for små til at blive ramt" — holdt op mod internationale benchmarks.

s. 8

De fem typiske huller

De svagheder jeg oftest møder i mindre virksomheder — fra delte admin-konti til patching, der ikke er sat i system.

s. 9

MFA — den ændring der flytter mest

97% af identitetsangreb er password-angreb, og phishing-resistent MFA stopper over 99% af dem. Hvad det betyder i praksis.

s. 10

Hastighed og opdagelse

Angreb ligner i stigende grad almindelig drift: 82% bruger slet ikke malware. Hvilke alarmer der faktisk betyder noget.

s. 11

Awareness ud over email

SMS, QR-koder, Teams-beskeder og telefonopkald. Hvorfor træning skal dække mere end indbakken — og hvad der faktisk virker.

s. 12

AI-truslerne — og shadow AI

AI gør angreb hurtigere og mere troværdige. Og medarbejdernes egen AI-brug er blevet et selvstændigt datasikkerheds-spørgsmål.

s. 13-14

Otte spørgsmål til ledelsesmødet

Tjeklisten der afslører hvor I står — plus fire råd til ledere, der vil i gang uden at drukne i projekter.

Hent Cybersikkerhed 2026

Gratis PDF, klar til print og til at dele med ledelsen. Ingen tilmelding, ingen opfølgende salgsmails — bare rapporten.

Download rapporten (PDF) 15 sider · A4 · alle kilder citeret

Sådan får I mest ud af rapporten

Den er bygget til handling — ikke til at ligge i en mappe. Tre konkrete måder at bruge den på.

01

Læs nøgletallene og hullerne

Side 5 og side 8 giver på et kvarter overblikket: hvad sker der derude, og hvilke fem huller står oftest åbne i virksomheder som jeres.

02

Tag tjeklisten med på ledelsesmødet

De otte spørgsmål på side 13 kræver ingen teknisk viden at stille — men svarene viser præcis, hvor I skal sætte ind. Print siden og sæt den på dagsordenen.

03

Test jer selv bagefter

Brug de gratis værktøjer her på sitet: awareness-testen til medarbejderne, phishing-quizzen til dig selv, og NIS2-tjekket hvis compliance også trykker.

Metode og kilder

Alle tal i rapporten stammer fra åbne, navngivne kilder fra 2025-2026 og er citeret side for side. Ingen estimater uden kilde, ingen genbrug af gamle tal i nye overskrifter:

  • Verizon Data Breach Investigations Report 2026
  • CrowdStrike Global Threat Report 2026
  • Mandiant M-Trends 2026
  • Microsoft Digital Defense Report 2025
  • Microsoft Email Threat Landscape, Q1 2026
  • IBM Cost of a Data Breach 2025
  • UK Cyber Security Breaches Survey 2025/26
  • CVE-programmet / NVD, 2025-data
  • CFCS — Cybertruslen mod Danmark 2025

Internationale tal bruges som benchmarks. De beskriver ikke danske SMV'er én-til-én, men viser udviklingen i angrebsmetoder og forsvar — og den udvikling rammer ens på tværs af lande.

Ofte stillede spørgsmål om rapporten

Kort om pris, kilder, målgruppe og hvad der sker — og ikke sker — når I henter den.

Hvad koster rapporten?

Ingenting. Rapporten er gratis og kan downloades direkte som PDF — uden tilmelding, uden email og uden efterfølgende salgsopkald.

Jeg har skrevet den, fordi de fleste trusselsrapporter er lavet til store organisationer med eget sikkerhedsteam — og fordi danske SMV'er fortjener et overblik på dansk, der kan læses på en halv time.

Skal jeg oplyse min email for at hente den?

Nej. Download-knappen henter PDF'en direkte — ingen formular, ingen nyhedsbrevstilmelding. Jeg vil hellere have rapporten læst og delt end samle email-adresser.

Hvis I efterfølgende vil have rapportens pointer holdt op mod jeres egen IT, kan I bruge formularen nederst på siden eller ringe på 6084 6320.

Hvilke kilder bygger rapporten på?

Otte åbne, navngivne kilder fra 2025-2026: Verizon DBIR 2026, CrowdStrike Global Threat Report 2026, Mandiant M-Trends 2026, Microsoft Digital Defense Report 2025 (plus Microsofts Email Threat Landscape Q1 2026), IBM Cost of a Data Breach 2025, UK Cyber Security Breaches Survey 2025/26, CVE/NVD-data for 2025 og CFCS' Cybertruslen mod Danmark 2025.

Alle tal er citeret med kilde i rapporten, så I kan tjekke dem efter.

Er tallene danske?

Både og. Trusselsvurderingen er dansk — CFCS sætter trusselsniveauet for cyberkriminalitet til MEGET HØJT, det højeste trin på skalaen — og rapporten er skrevet til danske SMV-forhold.

De internationale tal fra bl.a. Verizon, CrowdStrike og Microsoft bruges som benchmarks. De beskriver ikke danske SMV'er én-til-én, men viser udviklingen i angrebsmetoder og forsvar, som rammer ens på tværs af lande.

Hvem er rapporten skrevet til?

Ledelse og ejerledere i danske virksomheder med ca. 5-100 ansatte — ikke IT-teknikere. Den forklarer trusselsbilledet i menneskesprog og slutter med otte spørgsmål, der kan stilles på et ledelsesmøde uden teknisk forkundskab.

Arbejder I med IT til daglig, kan I stadig bruge den — fx som det dokument, der endelig får ledelsen til at prioritere de ting, I har peget på længe.

Må jeg dele rapporten?

Ja, meget gerne. Send PDF'en videre, print den til ledelsesmødet, eller del linket til denne side. Rapporten er skrevet til at blive diskuteret — særligt tjeklisten på side 13 fungerer godt som dagsordenspunkt.

Hvor ofte opdateres den?

Cybersikkerhed 2026 er udgivet i juni 2026 og bygger på de nyeste tilgængelige kilder. Planen er en årlig udgave, så tallene altid afspejler det aktuelle trusselsbillede.

Væsentlige udviklinger undervejs dækker jeg løbende på bloggen — fx AI-cybertrusler mod danske SMV'er.

Hvad er det gratis IT-tjek, rapporten nævner?

Et uforpligtende tjek, hvor jeg gennemgår jeres IT-setup mod de samme punkter, rapporten gennemgår — MFA, backup, opdateringer, adgangsrettigheder og awareness. I får en kort, konkret tilbagemelding på, hvor I står, og hvad der bør prioriteres først.

Det tager typisk en times tid, og I beslutter selv, om der skal ske mere. Skriv via formularen nederst, så aftaler vi nærmere.

Vil I have rapporten holdt op mod jeres egen IT?

Rapporten viser, hvor det typisk går galt. Et gratis IT-tjek viser, hvor I konkret står: jeg gennemgår jeres setup mod rapportens punkter — MFA, backup, opdateringer, adgangsrettigheder og awareness — og I får en kort, prioriteret tilbagemelding.

Skriv et par linjer om jeres situation. Tjekket er gratis og uforpligtende.

NIS2DTP-certificeret rådgiver (NIS 2 Directive Trained Professional)
Svar typisk inden for 2 timer i arbejdstiden
Personlig kontakt — Allan, ikke et call-center

Ved at sende accepterer du vores privatlivspolitik. Dine oplysninger bruges kun til at besvare din henvendelse.