{"id":2252,"date":"2025-07-19T21:29:54","date_gmt":"2025-07-19T21:29:54","guid":{"rendered":"https:\/\/bedrecybersikkerhed.dk\/?p=2252"},"modified":"2025-07-19T21:29:54","modified_gmt":"2025-07-19T21:29:54","slug":"cyberrisici-bestyrelsens-strategiske-ansvar","status":"publish","type":"post","link":"https:\/\/bedrecybersikkerhed.dk\/index.php\/2025\/07\/19\/cyberrisici-bestyrelsens-strategiske-ansvar\/","title":{"rendered":"Cyberrisici: Bestyrelsens strategiske ansvar"},"content":{"rendered":"<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Forestil dig, at din virksomhed bliver ramt af et m\u00e5lrettet cyberangreb. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Systemerne lammes, data kompromitteres og tilliden fra kunder og samarbejdspartnere smuldrer. For mange virksomheder og organisationer er det ikke l\u00e6ngere et hypotetisk scenarie &#8211; det er blevet til virkelighed. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Her kommer bestyrelsen p\u00e5 banen.<\/span><\/p>\n<h4 class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Cybertrusler i Europa \u2013 en eskalerende risiko<\/b><\/span><\/h4>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">If\u00f8lge IT Governance Europe (<\/span><span style=\"color: #0000ff;\"><u><a href=\"https:\/\/www.itgovernance.eu\/blog\/en\/data-breaches-and-cyber-attacks-in-2024-in-europe\"><span lang=\"da-DK\">Data Breaches and Cyber Attacks \u2013 Europe 2024 Report &#8211; IT Governance Blog<\/span><\/a><\/u><\/span><span lang=\"da-DK\">) blev der i <\/span><span lang=\"da-DK\"><u>2024 alene registreret over 2,2 milliarder data records, som blev kompromitterede i Europa fordelt p\u00e5 556 offentligt kendte h\u00e6ndelser.<\/u><\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">ENISAs seneste Threat Landscape Report (<\/span><span style=\"color: #0000ff;\"><u><a href=\"https:\/\/www.enisa.europa.eu\/topics\/cyber-threats\/threat-landscape\"><span lang=\"da-DK\">Threat Landscape | ENISA<\/span><\/a><\/u><\/span><span lang=\"da-DK\">)<\/span><span lang=\"da-DK\"> fremh\u00e6ver <\/span><span lang=\"da-DK\"><u>ransomware og DDoS-angreb som de mest udbredte trusler<\/u><\/span><span lang=\"da-DK\"> i regionen. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">CERT-EU rapporterer (<\/span><span style=\"color: #0000ff;\"><u><a href=\"https:\/\/cert.europa.eu\/publications\/threat-intelligence\/tlr2023\/\"><span lang=\"da-DK\">CERT-EU &#8211; Threat Landscape Report 2023<\/span><\/a><\/u><\/span><span lang=\"da-DK\">)<\/span><span lang=\"da-DK\">, at <\/span><span lang=\"da-DK\"><u>80 trusselsakt\u00f8rer var aktive mod EU-institutioner i 2023, med 906 ofre for ransomware alene i Europa.<\/u><\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Disse analyser og tal understreger, at cyberrisici ikke blot er et tekniske IT problem. De er forretningskritiske risici, som bestyrelsen skal forholde sig til.<\/span><\/p>\n<h4 class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Cyberrisici: Ikke kun et problem for CISO &#8211; det er ogs\u00e5 et ledelses- og bestyrelsesansvar<\/b><\/span><\/h4>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">World Economic Forum (WEF) har i samarbejde med Harvard udviklet forslag og guidelines for bestyrelsens rolle og good governance i forbindelse med cybersikkerhed, herunder:<\/span><\/p>\n<ol type=\"a\">\n<li>\n<p lang=\"en-GB\"><span lang=\"da-DK\">Cybersecurity som strategisk forretningsdriver<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Udvikling af cybersikkerhedskompetence i bestyrelsen<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Samarbejde p\u00e5 tv\u00e6rs af organisationen for systemisk modstandsdygtighed<\/span><\/p>\n<\/li>\n<\/ol>\n<p class=\"western\" lang=\"en-GB\">Se mere her: <span style=\"color: #0000ff;\"><u><a href=\"https:\/\/www3.weforum.org\/docs\/WEF_Cyber_Risk_Corporate_Governance_2021.pdf\">WEF_Cyber_Risk_Corporate_Governance_2021.pdf<\/a><\/u><\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span style=\"color: #0000ff;\"><u><a href=\"https:\/\/corpgov.law.harvard.edu\/2021\/06\/10\/principles-for-board-governance-of-cyber-risk\/\">Principles for Board Governance of Cyber Risk<\/a><\/u><\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>En multi-disciplin\u00e6r tilgang virker: &#8211; skab et samarbejde mellem bestyrelse, CISO, juridisk afdeling og risk manager.<\/b><\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">For at skabe en effektiv cyberrisikostyring kr\u00e6ves der et tv\u00e6rfagligt samarbejde. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">If\u00f8lge Harvard og MIT b\u00f8r bestyrelsen:<\/span><\/p>\n<ol type=\"a\">\n<li>\n<p lang=\"en-GB\"><span lang=\"da-DK\">Involvere CISO\u2019en i strategiske dr\u00f8ftelser<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Samarbejde med juridisk afdeling om regulatoriske krav og ansvar<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Koordinere med risk manageren for at integrere cyberrisici i den samlede risikostyring<\/span><\/p>\n<\/li>\n<\/ol>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Professor Stuart Madnick fra MIT fremh\u00e6ver et eksempel p\u00e5 en risiko: \u201dS\u00e5 l\u00e6nge organisationer opbevarer store m\u00e6ngder persondata ukrypteret i skyen, vil individer v\u00e6re i risiko for at f\u00e5 deres data stj\u00e5let og misbrugt.\u201d<\/span><\/p>\n<h4 class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Fra teknisk ekspertise til strategisk dialog<\/b><\/span><\/h4>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Bestyrelsen kan stille krav til, at CISOens risikorapportering indeholder meget mere end en status p\u00e5 firewalls og phishing og at der foretages en forretningsm\u00e6ssig risikovurdering samt tilh\u00f8rende vurdering af behov for investeringer og konsekvenser for virksomhedens driftsm\u00e6ssige robusthed og omd\u00f8mme. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Bestyrelsen kan bl.a. stille sp\u00f8rgsm\u00e5l som:<\/span><\/p>\n<ol type=\"a\">\n<li>\n<p lang=\"en-GB\"><span lang=\"da-DK\">Hvordan p\u00e5virker cyberrisici vores forretningsmodel?<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Hvilke investeringer i cybersikkerhed skaber st\u00f8rst v\u00e6rdi?<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Hvordan er vores beredskabsplan testet og opdateret?<\/span><\/p>\n<\/li>\n<\/ol>\n<p class=\"western\" lang=\"en-GB\"><strong><span lang=\"da-DK\">James Scott, cybersikkerhedsforsker ved Institute for Critical Infrastructure Technology, ser lagdelt forsvar som en grundpille i moderne cybersikkerhed.<\/span><\/strong><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Han argumenterer for, at der ikke findes \u00e9n \u201csilverbullet\u201d, der kan stoppe alle trusler. I stedet b\u00f8r virksomheder og organisationer anvende flere beskyttelseslag, der kombinerer tekniske, organisatoriske og menneskelige elementer. \u201cOnly layered defense works,\u201d som han udtrykker det. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">For bestyrelsen betyder det, at investeringer i cybersikkerhed ikke kun b\u00f8r fokusere p\u00e5 teknologi, men ogs\u00e5 omfatte tr\u00e6ning, governance og samarbejde p\u00e5 tv\u00e6rs af afdelinger.<\/span><\/p>\n<h4 class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Cyberrisikostyring og robusthed som konkurrencefordel<\/b><\/span><\/h4>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Virksomheder og organisationer, der integrerer cybersikkerhed i deres strategi, klarer sig bedre p\u00e5 sigt. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">En McKinsey-unders\u00f8gelse af 114 virksomheder (<\/span><span style=\"color: #0000ff;\"><u><a href=\"https:\/\/www.mckinsey.com\/capabilities\/risk-and-resilience\/our-insights\/a-board-level-view-of-cyber-resilience\"><span lang=\"da-DK\">A board-level view of cyber resilience | McKinsey<\/span><\/a><\/u><\/span><span lang=\"da-DK\">) <\/span><span lang=\"da-DK\">viste, at kun 10<\/span><span style=\"font-family: Times New Roman, serif;\"><span lang=\"da-DK\">\u202f<\/span><\/span><span lang=\"da-DK\">% havde et cybersikkerhedsniveau, der kunne modst<\/span><span lang=\"da-DK\">\u00e5<\/span><span lang=\"da-DK\"> avancerede trusler og angreb. Samt at de virksomheder, hvor bestyrelsen var involveret og som havde en strategisk tilgang klarede sig markant bedre. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Det handler derfor ikke kun om forsvar, men om en pro-aktiv, strategisk og multi-disciplin\u00e6r tilgang. Det skaber vedvarende og langsigtet robusthed, v\u00e6rdi og tillid i forhold til samarbejdspartnere og andre stakeholders. <\/span><\/p>\n<h4 class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Bestyrelsen og cybersikkerhed<\/b><\/span><\/h4>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Virksomheder og organisationer har vidt forskellige strukturer, kulturer og risikoprofiler. Som n\u00e6vnt ovenfor, er der derfor ikke kun en universel metode eller l\u00f8sning, n\u00e5r det g\u00e6lder om at etablere en effektiv styring af cybersikkerheden. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Alligevel er der n\u00f8glepunkter, som kan n\u00e6vnes:<\/span><\/p>\n<ol type=\"A\">\n<li>\n<p lang=\"en-GB\"><span lang=\"da-DK\"><b>Cyber literacy<\/b><\/span><span lang=\"da-DK\">: Bestyrelsesmedlemmers grundl\u00e6ggende forst\u00e5else for digitale risici og cybertrusler.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Strategisk dialog<\/b><\/span><span lang=\"da-DK\">: Cyberrisici som en del af bestyrelsens \u00e5rshjul, dagsorden og strategiske dr\u00f8ftelser.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Multidisciplin\u00e6rt samarbejde og rollefordeling<\/b><\/span><span lang=\"da-DK\">: &#8211; mellem CIO og CISO, risk manager, juridisk afd. mv. <\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Tr\u00e6ning og kultur<\/b><\/span><span lang=\"da-DK\">: Hele organisationen \u2013 inkl. bestyrelse, ledelse og medarbejdere \u2013 modtager regelm\u00e6ssig cybersikkerhedstr\u00e6ning.<\/span><\/p>\n<\/li>\n<li>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\"><b>Modenhed og m\u00e5linger<\/b><\/span><span lang=\"da-DK\">: Bestyrelsen f\u00e5r relevante m\u00e5linger af trusselsniveauer og virksomhedens\/organisationens evne til respondere.<\/span><\/p>\n<\/li>\n<\/ol>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Cybertruslerne udvikler og \u00e6ndrer sig konstant \u2013 og det skal bestyrelsens kompetencer ogs\u00e5. Det kr\u00e6ver nysgerrighed, samarbejde og mod til at stille de sv\u00e6re sp\u00f8rgsm\u00e5l samt til at forst\u00e5, diskutere og tr\u00e6ffe strategiske beslutninger om digitale risici. <\/span><\/p>\n<p class=\"western\" lang=\"en-GB\"><span lang=\"da-DK\">Digitale kompetencer i bestyrelsen er en del af good governance og kan skabe langsigtet v\u00e6rdi. Uden dem uds\u00e6ttes virksomheden un\u00f8digt for risici, den hverken forst\u00e5r eller er kl\u00e6dt p\u00e5 til at h\u00e5ndtere. <\/span><\/p>\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Forestil dig, at din virksomhed bliver ramt af et m\u00e5lrettet cyberangreb. Systemerne lammes, data kompromitteres og tilliden fra kunder og samarbejdspartnere smuldrer. For mange virksomheder&#8230;<\/p>\n","protected":false},"author":7,"featured_media":2253,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"categories":[21],"tags":[],"ppma_author":[20],"class_list":["post-2252","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ledelse"],"authors":[{"term_id":20,"user_id":7,"is_guest":0,"slug":"lani-bannach","display_name":"Lani Bannach","avatar_url":{"url":"https:\/\/bedrecybersikkerhed.dk\/wp-content\/uploads\/2025\/07\/Lani-Bannach.jpg","url2x":"https:\/\/bedrecybersikkerhed.dk\/wp-content\/uploads\/2025\/07\/Lani-Bannach.jpg"},"0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/posts\/2252","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/comments?post=2252"}],"version-history":[{"count":1,"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/posts\/2252\/revisions"}],"predecessor-version":[{"id":2254,"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/posts\/2252\/revisions\/2254"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/media\/2253"}],"wp:attachment":[{"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/media?parent=2252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/categories?post=2252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/tags?post=2252"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/bedrecybersikkerhed.dk\/index.php\/wp-json\/wp\/v2\/ppma_author?post=2252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}