En skräckhistoria på 4 miljarder bör vara en väckarklocka för näringslivet
I flera år har konsekvenserna av ett cyberangrepp predikats. Ändå brister det i it-säkerheten hos många svenska företag. Ett nyligt utfört cyberangrepp i Storbritannien bör dock mana till handling. Det skriver Søren Gjevert, ansvarig för cybersäkerhetslösningar på Globalconnect Group.
Redaktionen
Uppdaterad: 26 juni 2025Publicerad: 10 juni 2025
Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.
Hos den brittiska detaljhandelsjätten Marks & Spencer är det sannolikt långt ifrån muntert just nu. Företaget, som har över 1 000 butiker och varuhus, utsattes under påsken för en ransomware-attack. Nu har man summerat på kostnaderna: drygt nästan 4 miljarder kronor. Det motsvarar cirka 45 procent av fjolårets vinst före skatt.
Det är en mardrömssituation som borde få pulsen att stiga hos vilken företagsledning som helst. Oavsett om man har fem eller 500 anställda bör angreppet få en att se över sin egen it-säkerhet.
Ändå tror jag att få företag slår av på farten och gör en säkerhetsgenomgång. De flesta fortsätter nog obekymrat i 110 km/h.
ANNONS
It-säkerhet fortfarande nedprioriterat
Det är i alla fall vad erfarenheten visar. Vi har hört skräckhistorier om affärshotande cyberattacker förut. Ändå finns det fortfarande alltför många och alltför stora brister i it-säkerheten hos svenska företag. Det märks tydligt i en undersökning som vi på GlobalConnect gjort bland nordiska it-chefer.
I svenska företag med fler än 150 anställda uppger endast 7 procent att de har tillräckliga resurser – både vad gäller budget och kompetens – för att möta nuvarande och framtida säkerhetskrav. Totalt sett anser 4 av 10 svenska it-chefer att de behöver förstärkning för att nå önskad säkerhetsnivå.
Kort sagt: it-säkerhet är fortfarande nedprioriterat. Det kan vara svårt att veta var man ska börja, särskilt i små och medelstora företag, och i vardagens drift hamnar det ofta långt ner på listan. För många känns hotet nog fortfarande som något som drabbar andra. Men när man samtidigt ser vilka enorma konsekvenser ett angrepp kan få idag, så spelar man ett högt spel. För det kan drabba vem som helst.
Cyberbeteende kan få enorma konsekvenser
Därför hoppas jag att it-avdelningar runt om i landet just nu skickar tidningsurklipp med skräckhistorien från England till sina ledningsgrupper. Ett angrepp som kostar närmare 4 miljarder kronor kan man inte ta lätt på. Det borde göra den redan akuta situationen omöjlig att ignorera.
Kostnaden för ett cyberangrepp överstiger med lätthet kostnaden för att löpande skydda sig. Därför måste it-säkerhet vara en prioriterad fråga för svenska företagsledningar. Det måste in på styrelsens agenda. Och medarbetarna måste få en tydlig förståelse för hur deras cyberbeteende faktiskt kan få enorma konsekvenser.
Uppgiften är långt mer strategisk än att bara köpa ett säkerhetspaket. Det börjar med en prioritering – även utanför IT-avdelningen. Skräckhistorien från Marks & Spencer är beviset på att det lönar sig.
Søren Gjevert, ansvarig för cybersäkerhetslösningar på Globalconnect Group.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.