Danske virksomheder har omfavnet de digitale muligheder, og derfor har risikoen for hackerangreb heller aldrig været større. Dog kan truslen blive en enorm vækstmulighed, hvis du er klar til at udnytte opsvinget.
Mærsk blev i juni sidste år ramt af det hidtil største hackerangreb i transportgigantens historie. Her blev en lang række af Mærsks containerterminaler lammet af et cyberangreb, der endte med at koste virksomheden op mod 2 mia. kr. i tabt omsætning.
Samme år ramte også cyberangrebet WannaCry, som havde mere end 200.000 ofre fordelt over 150 lande på verdensplan – blandt andre det engelske sundhedsvæsen National Health Service, FedEx, Renault og Deutsche Bahn.
Cybertruslen er derfor helt reel, og danske virksomheder og ledere må være klædt ordentligt på, når angrebet rammer. Men hvor stort er markedet for it-sikkerhed egentlig?
Markedsværdi i milliardklassen
I en ny rapport fra Deloitte ser konsulenthuset nærmere på Danmarks muligheder for at vende cybertruslen til en givtig forretning. Og her er konklusionen klar – Danmark kan tage en bid af en stærk voksende global industri for cybersikkerhed. Deloitte anslår, at værdien af det danske marked for cybersikkerhed vil fordobles indenfor de næste 4-6 år og nå et niveau på op mod 8 mia. kr. frem mod 2025.
Hos Center for Cybersikkerhed, der hører under Forsvarets Efterretningstjeneste, vurderer man det danske trusselsbillede som værende meget alvorligt. Ja, faktisk har det aldrig været så kritisk som nu.
”Klichéen med hackeren i kælderen med pizza og cola eksisterer. Men det er ikke der, risikoen kommer fra. Det er fra organisationer, hvor folk har hackerangreb som deres profession. Det har desværre vist sig at være en forretningsmodel, der er gode penge i”, siger chef hos Center for Cybersikkerhed Thomas Lund-Sørensen.
Han kan godt se rationalet i at vende truslen til noget gavnligt for dansk erhvervsliv.
”Cybersikkerhed er en rammebetingelse, som vil påvirke vores økonomi i en lang periode fremover. Hvorfor ikke tænke det ind i vores forretningsmodeller og gøre det til et konkurrenceparameter?”, siger Thomas Lund-Sørensen.
Han mener, at it-virksomheder bør stå på den faglige ekspertise, Danmark er kendt for, og at produktionsvirksomheder bør opjustere deres fokus på at ruste trådløse produkter – eksempelvis trådløse smarttermostater eller vaskemaskiner – mod uønskede hackerangreb.
Svindlen er blevet digital
Hos erhvervsorganisationen DI oplever man tydeligt, hvordan cyberangreb for alvor har gjort økonomisk svindel digital. Her har flere af erhvervsorganisationens medlemmer oplevet at blive ramt.
”En bred skare af vores medlemmer har oplevet at blive ramt af cyberangreb – blandt andet i form af ransomwareangreb eller et såkaldt CEO-fraud, hvor en person udgiver sig for at være direktør i virksomheden og på den baggrund svindler sig til penge fra virksomheden”, siger Morten Rosted Vang, chefkonsulent i informationssikkerhed og databeskyttelse hos DI.
Han tror, at vi vil se en todelt udvikling i, hvordan markedet for cybersikkerhed udvikler sig de kommende år. Dels vil vi se en løbende digital opkvalificering af medarbejdere og specialister, så de er klædt bedre på til at værne sig mod angreb i fremtiden, og dels vil vi se, at det skærpede fokus på cybersikkerhed vil afføde en større efterspørgsel på sikkerhedsydelser generelt.
Omfattende angreb
Ofrene for cyberangreb er mange, og skaderne kan være lammende for de ramte. Blandt de typiske ofre er staten, netværks- og informationssystemer, virksomheder og i visse tilfælde enkeltpersoner. Derfor er der også mange markeder, it-sikkerhedsfirmaer kan høste markedsandele inden for i fremtiden.
Den amerikanske telegigant Verizon laver hvert år rapporten ”Data Breach Investigations Report”, der stiller skarpt på cyberangreb og databrud. Rapportens blik er globalt, og resultaterne blot for det seneste år er opsigtsvækkende. Ifølge rapporten er der i 2017 registreret over 53.000 sikkerhedsbrud og godt 2.200 datalækager i en screening af mere end 65 lande. Verizon anslår desuden i rapporten, at 76% af angrebene er finansielt motiveret.
Ifølge Morten Rosted Vang fra DI er de mest agressive angreb rettet mod store, velfunderede virksomheder, men han tror også på et stort forretningspotentiale i cybersikkerhed rettet mod dem, der er flest af – de små og mellemstore virksomheder. Særligt når de globale ransomwareangreb rammer.
”Små og mellemstore virksomheder bliver også ramt, når hackerne skyder med spredehagl. Derfor er der også et stort potentiale for forbedring af sikkerheden hos virksomheder af den størrelse, når de – i forhold til de store virksomheder – ikke øger deres investeringer i it-sikkerhed ligeså meget”, forklarer han.
Danmarks digitale mulighed
Men fremtidens marked for cybersikkerhed påvirkes ikke kun af, at det eksisterende marked vokser. Flere tendenser kan nemlig få udviklingen til at accelerere. Ifølge Deloitte vil særligt tre tendenser sætte turbo på udviklingen. Den naturlige vækst i det eksisterende marked for cybersikkerhed, en vækst i antallet af cloudløsninger samt vækst i såkaldt internet-of-things – traditionelle enheder, der er koblet til internettet.
Særligt de to sidstnævnte tendenser er ifølge Thomas Lund-Sørensen medvirkende til, at efterspørgslen efter cybersikkerhed vil stige kraftigt de næste år.
”Vi kommer til at udvide vores sårbarhedsflade fremadrettet, det er der ingen tvivl om. Tidligere var det kun vores computer, der var sårbar overfor at blive ramt”, siger han.
Han vurderer desuden, at danske virksomheder har gode muligheder for at melde sig i kampen om at få en god luns af markedet.
”Vi danskere er gode til at udtænke nye, brugervenlige løsninger som er effektive, intuitive og lækre at bruge. Det vil være en skam, hvis vi ikke får tænkt cybersikkerhed ind i de evner. Danmark skal have fokus på den boldbane, som fremtidens konkurrence vil udspille sig på”.
Morten Rosted Vang fra DI øjner også gode muligheder for danske virksomheder.
”Vi har et godt udgangspunkt, idet vi er et af verdens mest digitaliserede lande. Danske virksomheder er kendt for både design og vidensproduktion. Det bør vi helt klart drage nytte af”, siger han.
Politikere vil truslen til livs
Cybertruslen er også blevet italesat fra politisk hånd, idet man i det nye forsvarsforlig har øremærket 1,4 mia. kr. til optimering af cybersikkerhed i Danmark frem mod 2023.
”Det er vi glade og tilfredse med. En del af pengene vil også gå til styrkelsen af Center for Cybersikkerhed og vores evne til at beskytte Danmark endnu bedre mod cyberangreb”, forklarer Thomas Lund-Sørensen.
Mens Danmark suverænt indtager placeringen som EU’s mest digitale land, gør vores niveau af it-sikkerhed mod cyberangreb os kun fortjent til en global 34. plads, ifølge en analyse fra FN. Derfor ser der ud til at være rigeligt plads til at udbrede kompetencerne på det område. Men det kræver, at danske it-virksomheder er klar til at løbe hurtigt.
Thomas Lund-Sørensen og Morten Rosted Vang medvirker begge i Deloittes rapport om vækstmulighederne indenfor cybersikkerhed.