Den nye nationale strategi er et vigtigt skridt for SMV’er. Men nu starter det afgørende arbejde.
Regeringen og et bredt flertal i Folketinget har indgået aftale om en ny strategi for cyber- og informationssikkerhed for perioden 2026–2029. Strategien er et vigtigt element i den samlede nationale indsats for at styrke cybersikkerheden i Danmark og har særligt fokus på borgere samt små og mellemstore virksomheder, som ikke er omfattet af NIS2-lovgivningen.
Med strategien afsættes i alt 211 mio. kr. i perioden 2026–2029 til en række initiativer, der skal styrke cyber- og informationssikkerheden bredt i samfundet. Strategien bygger videre på eksisterende indsatser og markerer et klart politisk ønske om at øge den digitale robusthed i en tid med et stadigt mere alvorligt og komplekst trusselsbillede.
Fire pejlemærker for den nationale indsats
Strategien samler indsatsen under fire overordnede pejlemærker, herunder:
- Styrket Cyberhotline for digital sikkerhed, målrettet borgere
- Koordineret indsats mod digital svindel
- Etablering af SMV-CERT i et offentligt-privat samarbejde
- Styrket operativt samarbejde gennem nationale cyberøvelser
- Civilt cyberprogram, der skal opkvalificere og træne nye talenter inden for cybersikkerhed
Særligt fokus på små og mellemstore virksomheder er positivt og nødvendigt. SMV’er udgør en væsentlig del af dansk erhvervsliv, og samtidig et attraktivt mål for cyberkriminelle.
Strategien er kun begyndelsen
Set fra et virksomheds- og bestyrelsesperspektiv er det dog vigtigt at slå fast: En strategi reducerer ikke i sig selv cyberrisici. Det gør implementering, prioritering og løbende opretholdelse.
Cybersikkerhed er ikke et midlertidigt projekt, men en vedvarende ledelsesopgave. Trusselsbilledet ændrer sig konstant, og effektive cyberforsvar kræver kontinuerlig opmærksomhed, klare roller og tilstrækkelige ressourcer, også når der ikke er en aktuel krise.
For bestyrelser og direktioner betyder det, at cybersikkerhed i stigende grad skal ses som et governance- og risikostyringsanliggende på linje med finansielle og operationelle risici.
Når planen møder virkeligheden
Erfaringen viser, at mange virksomheder har beredskabsplaner på papir, men langt færre har afprøvet dem i praksis. Først når beslutninger skal træffes under tidspres, bliver roller, ansvar og handlemuligheder tydelige.
Derfor arbejder vi i BCfC med cybersimuleringer, hvor bestyrelse og direktion får mulighed for at:
-
teste virksomhedens beredskabsplan i realistiske scenarier
-
træffe strategiske og ledelsesmæssige beslutninger under pres
-
få hands-on erfaring med et simuleret cyberangreb
Formålet er ikke teknisk træning, men at styrke bestyrelsens og ledelsens beslutningskraft og risikoforståelse, når det virkelig gælder.
Fra national strategi til konkret handling i bestyrelseslokalet
Den nye nationale strategi er et vigtigt skridt i den rigtige retning. Men den fulde effekt opnås først, når ambitionerne omsættes til konkret handling i virksomhederne.
I BCFC arbejder vi for at styrke bestyrelsers og virksomhedsledelsers kompetencer inden for cybersikkerhed – herunder gennem vores dagsuddannelse i cybersikkerhed, hvor governance, ansvar og praksis kombineres med konkrete cybersimuleringer.
Cyberresiliens skabes i bestyrelseslokalet og vedligeholdes hver dag.
Læs mere om dagsuddannelsen og cybersimuleringen her:
–> For individuelle bestyrelsesmedlemmer og virksomhedsledere