Sover du roligt om natten?
Truslen er reel. Forsvarets Efterretningstjeneste vurderer, at hybridkrigen eskalerer, og at Rusland i de kommende måneder kan intensivere med hyppigere angreb med alvorlige konsekvenser for samfundsvigtige funktioner.
Cybertruslen er relevant for alle dele af det tekniske erhvervsliv. Din virksomhed arbejder med kundernes digitale systemer, fjernadgang og driftsmiljøer hver dag. God cyberhygiejne handler derfor både om at beskytte dig selv – og om at levere sikker og professionel service til kunder, der stiller stadig højere krav. Ingen er for små til at blive ramt.
Få styr på nattesøvnen. Få styr på cybersikkerheden.
Her på siden finder du inspiration og gode råd til, hvordan du griber arbejdet med jeres egen cybersikkerhed an – fra de første håndgreb og en test af jeres niveau til plakater, webinar og podcast.
Hvad gør du, hvis systemet en dag nægter dig adgang? Adgang nægtet. Få styr på nattesøvnen. Få styr på cybersikkerheden.
Ni skridt til bedre cybersikkerhed
God cybersikkerhed behøver ikke være en stor omvæltning. Med de ni skridt nedenfor kan I styrke sikkerheden lidt ad gangen – uanset størrelse og it-budget. De ni skridt bygger på anbefalingerne fra D-mærket, mærkningsordningen for it- og cybersikkerhed.
De ni skridtKlik for at folde ud
01 Overblik – kend jeres systemer, data og leverandører
Start med at få styr på, hvad I egentlig har: systemer, programmer, enheder, online tjenester, forretningskritiske data og de it-leverandører, der driver det hele. Uden overblik kan I hverken prioritere indsatsen eller beskytte det, der betyder mest. Udpeg samtidig en navngiven ansvarlig med tid, kompetencer og mandat, og sørg for, at cybersikkerhed forankres hos ledelsen som et fast punkt.
02 Login – brug stærke koder og to-faktor-login
Adgangskoder er stadig en af de mest udnyttede veje ind. Brug lange, unikke koder på mindst 15 tegn, og undgå at genbruge eller dele dem på tværs af systemer, montørtelefoner og private tjenester – et læk hos én tjeneste kan ellers ramme bredt. En kodehusker gør det praktisk muligt. Slå to-faktor-login til overalt, hvor det kan slås til, særligt på mail, økonomisystem og fjernadgange.
03 Opdatering – luk sikkerhedshullerne i tid
Uopdaterede systemer er åbne døre, fordi kendte sårbarheder ikke bliver lukket rettidigt. Slå automatisk opdatering til på computere, telefoner, tablets, servere, programmer og sikkerhedssoftware – og husk de enheder, man let glemmer: routere, kameraer, styringer og andet udstyr med netforbindelse. Hvor automatik ikke er mulig, skal en navngiven person have ansvaret og en fast proces.
04 Backup – tag sikkerhedskopier, og test at de virker
Backup er jeres sidste forsvarslinje mod ransomware, brand og menneskelige fejl. Vurdér ud fra jeres overblik, hvad der skal sikres, og hvor ofte. Hav mindst to sæt data, og sørg for, at sikkerhedskopien ikke er forbundet til den daglige drift, så malware ikke kan sprede sig til backuppen. Test jævnligt, at data faktisk kan gendannes – ellers ved I reelt ikke, om de er der, når det gælder.
05 Adgangsrettigheder – giv kun adgang til det nødvendige
Medarbejdere skal kun have adgang til de systemer og data, der er nødvendige i deres daglige arbejde. Vær særligt opmærksom på administratorrettigheder og på de konsulenter og leverandører, der har fjernadgang til jeres systemer eller til kundens anlæg. Lav en enkel procedure for at oprette, ændre og nedlægge adgange, og gennemgå dem mindst én gang årligt – og altid ved personaleskift.
06 It-sikkerhedsværktøjer – få det tekniske forsvar på plads
Sørg for, at det basale tekniske forsvar er på plads og aktiveret: firewall, antivirus, spamfilter og phishingfilter – på både pc'er, tablets og smartphones. Lad standardindstillingerne for sikkerhed være slået til, medmindre I har en meget god grund til andet. Vurdér ved større ændringer eller mindst årligt, om beskyttelsen stadig er tilstrækkelig – gerne sammen med jeres it-leverandør.
07 Distancearbejde – arbejd sikkert hos kunden og på farten
Meget af arbejdet sker i bilen, hos kunden eller på byggepladsen. Undgå åbne trådløse netværk uden adgangskode til opgaver, hvor der skal logges ind eller håndteres følsomme oplysninger – brug i stedet internetdeling fra mobilen eller en VPN-forbindelse. Vær også opmærksom på, hvem der kan kigge med over skulderen, og overvej et privacyfilter, hvis medarbejderne ofte arbejder i offentlige rum.
08 Medarbejdere – træn jeres bedste forsvar mod svindel
Svindel via mails, links, telefonopkald og sms'er er meget udbredt, og det er ofte medarbejderen, der er sidste filter. Træn derfor alle – også ledelsen – i at genkende tegn på svindel, og gør det løbende frem for én gang. Indfør faste procedurer for fakturering og pengeoverførsler, hvor flere personer godkender. Skab en kultur, hvor man kan tale åbent om hændelser og fejl.
09 Beredskab – hav en plan, før uheldet er ude
Beslut på forhånd, hvem der gør hvad, og hvem I kontakter, hvis I rammes af et cyberangreb eller it-nedbrud. Skriv ned, hvem der skal kontaktes internt og eksternt, hvordan I kommer i kontakt med dem, og hvordan data og systemer kan genskabes. Overvej også, hvordan I holder driften kørende undervejs. Lav korte actioncards, og træn både ledere og medarbejdere, så alle kender deres rolle.
Hvorfor en cyberforsikring?
Et cyberangreb rammer både store og små. Står systemerne stille, koster det hurtigt drift, indtjening og tid – og kan i værste fald også påføre virksomheden et erstatningsansvar over for kunderne.
En cyberforsikring er først og fremmest hurtig adgang til hjælp. Dækningen kan dog variere, og derfor er det afgørende at kende sine vilkår:
- Hvad er dækket? Kan være it-eksperter, genopretning af data, juridisk rådgivning og driftstab.
- Hvilke krav stilles til jer? Typisk backup, opdaterede systemer, stærke koder og adgangsstyring.
- Hvem ringer I til? Kend nummeret til forsikringen, før I får brug for det. Hurtig respons på angrebet kan være afgørende.
TEKNIQ har aftaler med Gjensidige og WTW
Som medlem af TEKNIQ har du adgang til fordelagtige vilkår på cyberforsikring gennem forsikringsselskabet Gjensidige og forsikringsmægleren Willis Towers Watson.
Vi har stillet begge syv gennemgående spørgsmål om cyberforsikring og hvad man skal gøre, hvis man bliver ramt. Klik på logoet for at se svaret.
Spørgsmål og svar – besvaret af Gjensidige
Klik for at folde ud01 Hvorfor er en cyberforsikring relevant for en teknisk installationsvirksomhed – store som små?
En teknisk installationsvirksomhed er ofte afhængig af digitale systemer i den daglige drift. Det kan f.eks. være systemer til ordrer og planlægning, projektering, dokumentation, fakturering og kundeadministration samt software og digitale værktøjer, der bruges til installation, programmering og service hos kunderne.
Et cyberangreb kan få mærkbare konsekvenser, hvis virksomhedens egne systemer eller data bliver utilgængelige. Det kan gøre det yderst vanskeligt at planlægge og udføre arbejdet, få adgang til dokumentation eller servicere kunderne. Et angreb kan også medføre tab eller kompromittering af virksomhedens eller kundernes oplysninger.
For en teknisk installationsvirksomhed kan cyberrisikoen desuden være særlig relevant, fordi virksomheden kan arbejde med elektroniske, programmerbare eller netværksforbundne installationer hos kunderne. Det kan skabe flere digitale kontaktflader og dermed stille større krav til virksomhedens it- og cybersikkerhed.
En cyberforsikring kan supplere virksomhedens forebyggende sikkerhedsforanstaltninger og, afhængigt af den valgte dækning, hjælpe virksomheden med at håndtere de økonomiske konsekvenser og få adgang til relevant bistand, når en dækningsberettiget cyberhændelse opstår.
02 Hvad dækker en cyberforsikring – og hvad dækker den ikke?
Som teknisk installationsvirksomhed er I afhængige af it-systemer og elektroniske data i den daglige drift. Et cyberangreb eller systemsvigt kan derfor både påvirke jeres drift, data og forholdet til kunder og andre samarbejdspartnere. Cyberforsikringen hjælper med håndtering af en cyberhændelse og de økonomiske konsekvenser, der er omfattet af forsikringen.
Forsikringen kan dække
- Skadeshåndteringstjenester – ved datatab eller sikkerhedsbrud kan forsikringen bl.a. dække nødvendig juridisk rådgivning, it-eksperter til at undersøge hændelsen samt i relevante tilfælde hjælp til underretning af berørte personer og krisehåndtering. Der kan også være udgifter til at underrette konkrete personer berørt af sikkerhedsbruddet eller behov for at oprette et kontaktcenter, som forsikringen også dækker.
- Driftstab – hvis et sikkerhedsbrud eller systemsvigt afbryder driften, kan forsikringen dække tab ved nedgang i omsætningen, relevante merudgifter og omkostninger til at undersøge årsagen. Dækker tab opstået efter de første otte timer fra cyberhændelsens opståen.
- Digital afpresning – rimelige og nødvendige udgifter til at håndtere og reagere på truslen, når Gjensidige har givet skriftligt samtykke.
- Gendannelse af data – rimelige og nødvendige omkostninger til at få adgang til, erstatte eller gendanne data efter et sikkerhedsbrud.
- Ansvar for data og netværk – hvis kunder eller andre tredjeparter rejser erstatningskrav mod virksomheden som følge af f.eks. datatab eller sikkerhedsbrud, kan forsikringen dække erstatning og relevante omkostninger efter betingelserne.
- Myndighedspåbud og betalingskort – visse omkostninger ved myndighedspåbud og -sanktioner som følge af datatab eller sikkerhedsbrud samt visse krav og omkostninger ved tab af betalingskortdata.
- Medieansvar – visse erstatningskrav i forbindelse med virksomhedens offentliggjorte mediemateriale, f.eks. ved krænkelse af ophavsret, varemærker eller privatliv.
Forsikringen dækker ikke
- Fysiske person- og tingskader, f.eks. hvis udstyr eller installationer hos en kunde bliver fysisk beskadiget.
- Forbedringer eller almindelige opdateringer af it-systemer, som går ud over at bringe systemer og data tilbage til niveauet før hændelsen.
- Virksomhedens egne lønudgifter og faste omkostninger til skadeshåndtering.
- Udbetaling af løsepenge.
03 Hvilke krav stilles til virksomhedens egen it-sikkerhed, før man er dækket?
- Sikkerhed – computere skal altid have et opdateret operativsystem, et aktivt antivirusprogram og en firewall. Alle elektroniske enheder med adgang til internettet skal være beskyttet af adgangskode – husk at skifte standardadgangskoden straks.
- Backup – der skal ugentligt tages backup af alle virksomhedens data. Sikkerhedskopierne skal opbevares adskilt fra de originale data, så de ikke kan beskadiges. Data på sikkerhedskopier skal verificeres mindst én gang om måneden.
- Instruktion i datasikkerhed – medarbejderne skal instrueres i de procedurer, der gælder for datasikkerheden, herunder valg og fornyelse af adgangskoder og foranstaltninger mod uautoriseret adgang, malware og virus.
- Sikkerhed ved persondata – virksomheden skal have planlagte og dokumenterede sikkerhedsforanstaltninger, der beskytter personoplysninger mod uautoriseret adgang, ændring eller tab, og som sikrer, at oplysningerne er tilgængelige, når der er behov for dem.
- Kontrol af betalingsordrer – betalingsordrer, der modtages uden for det normale betalingssystem, skal kontrolleres i to trin. Kunden skal bekræfte betalingsordren via en anden kanal end den, den blev modtaget gennem, f.eks. telefon eller sms.
- Brug af it-leverandører – virksomheden skal have skriftlige aftaler med it-leverandører, der håndterer virksomhedens systemer eller elektroniske data. Aftalerne skal sikre, at kravene til sikkerhed overholdes. Behandler leverandøren personoplysninger på virksomhedens vegne, skal der også være en skriftlig databehandleraftale.
04 Hvad skal jeg gøre i de første timer, hvis jeg får mistanke om, at vi er blevet hacket?
Det starter allerede før mistanken: tegn en cyberforsikring, og hav en cyberberedskabsplan.
Ved mistanke skal virksomheden følge sin cyberberedskabsplan, hvor den aftalte procedure er klarlagt – herunder hvem der er beredskabsansvarlig, hvem der er beslutningstager, og hvordan systemer skal behandles.
Kort sagt
- Stop med at bruge det berørte udstyr.
- Begræns forbindelsen til netværket efter virksomhedens beredskabsplan.
- Kontakt den beredskabsansvarlige i virksomheden og it-specialister hurtigst muligt.
- Kontakt forsikringsselskabet.
- Dokumentér, hvad der er sket, og undlad at slette eller ændre noget, før hændelsen er undersøgt.
05 Hvordan forløber en konkret sag – fra anmeldelse til virksomheden er i drift igen?
Når virksomheden har mistanke om eller kan konstatere, at systemerne er ramt af en cyberhændelse, skal det anmeldes til forsikringsselskabet. Selskabet starter med at aktivere de tilknyttede leverandører til cyberforsikringen i forbindelse med fejlfinding af årsagen, begrænsning af skaden og genoprettelse af systemerne. Der gives juridisk rådgivning, hvis der er behov for det i forhold til eventuelle brud på persondatasikkerheden.
Målet er at minimere driftsforstyrrelserne og få virksomheden sikkert tilbage i normal drift så hurtigt som muligt.
06 Hvad indeholder medlemstilbuddet mellem TEKNIQ og Gjensidige på cyberområdet?
Cyberforsikring handler ikke kun om økonomisk erstatning, men om hurtig hjælp via dansk skadeshåndtering, når virksomheden rammes af en cyberhændelse. Med Gjensidiges cyberforsikring får medlemmerne af TEKNIQ adgang til specialiserede it-eksperter, tekniske efterforskere og juridiske rådgivere, som hjælper med at identificere årsagen til hændelsen, begrænse skaden og få virksomheden tilbage i drift hurtigst muligt.
Forsikringen dækker også udvalgte omkostninger i forbindelse med databrud, genopretning af data, driftstab og juridisk bistand, så virksomheden ikke står alene i en kritisk situation.
07 Hvad skal vi være opmærksomme på hos kunder med kritisk infrastruktur – fx fjernadgang til CTS-anlæg?
Hvis jeres medlemmer har fjernadgang til kundernes CTS- eller styringssystemer eller tilslutter servicelaptops til kundernes driftsnet, kan deres egne it-systemer og udstyr blive en mulig adgangsvej for cyberangreb.
Derfor er det vigtigt at have styr på blandt andet adgangsrettigheder, multifaktorautentifikation, opdaterede servicelaptops og sikker håndtering af fjernadgang. Et cyberangreb kan både ramme jeres egen virksomhed og i visse situationer påvirke kundens systemer og drift.
Dækningens omfang afhænger af den konkrete police. Forsikringsbetingelserne og forsikringsbeviset er altid afgørende.
Spørgsmål og svar – besvaret af Willis Towers Watson
Klik for at folde ud01 Hvorfor er en cyberforsikring relevant for en teknisk installationsvirksomhed – store som små?
Tekniske installationsvirksomheder er i høj grad også afhængige af it, mobilenheder og forskellige digitale løsninger, som tilgås via digitale forbindelser. Et cyberangreb rammer alle virksomhedsstørrelser og kan føre til driftsstop, økonomiske tab, datatab eller brud på persondata. En cyberforsikring hjælper virksomheden med hurtigt at komme tilbage i normal drift.
02 Hvad dækker en cyberforsikring – og hvad dækker den ikke?
En cyberforsikring dækker omkostninger til hjælp fra it-eksperter, genoprettelse af data og software, juridisk rådgivning og måske vigtigst af alt driftstab som følge af en hændelse.
Den dækker derimod normalt ikke almindelig slitage på hardware, udskiftning af gamle computere, fejl på maskiner eller produktionsudstyr uden sammenhæng til en cyberhændelse.
Herudover kræver dækning af fakturasvindel, direktørsvindel og tabte indestående penge på bankkonti typisk en særskilt cybersvindelsdækning og er ikke automatisk omfattet af alle cyberforsikringer.
03 Hvilke krav stiller forsikringsselskabet til virksomhedens egen it-sikkerhed, før man er dækket?
Kravene varierer mellem forsikringsselskaberne, men de fleste forventer grundlæggende cybersikkerhed såsom opdateret software, backup af kritiske data, stærke passwords og adgangskontrol. Formålet er at reducere risikoen for de mest almindelige angreb.
Mange forsikringsselskaber oplister disse krav i policen som sikringskrav, mens andre spørger ind til det før indtegning som risikooplysninger, hvorefter svarene accepteres som tilstrækkelige og derved bekræfter dækningen.
04 Hvad skal jeg gøre i de første timer, hvis jeg får mistanke om, at vi er blevet hacket?
Det er vigtigt at bevare roen og straks kontakte forsikringsselskabets cyberberedskab, som kan hjælpe med at begrænse skaden, undersøge hændelsen og koordinere de nødvendige specialister, f.eks. jurister.
Når virksomheden har en cyberforsikring, er man garanteret kompetent hjælp fra eksperter og skal ikke selv bruge tid på at finde den rette "it-håndværker" til opgaven.
05 Hvordan forløber en konkret sag – fra anmeldelse til virksomheden er i drift igen?
Når skaden anmeldes, aktiveres et cyberberedskab, som typisk består af specialister inden for it, jura og kommunikation. De hjælper med at stoppe angrebet, undersøge hændelsen og gendanne data og systemer, så virksomheden hurtigst muligt kan vende tilbage til normal drift.
En typisk sag tager tre til fem dage, men i særlige tilfælde kan det tage mellem 10 og 14 dage at komme tilbage til normal drift. Driftstabet kan dog strække sig over mange måneder og udgøre en væsentlig risiko for virksomheden i sig selv.
06 Hvad indeholder medlemstilbuddet mellem TEKNIQ og WTW på cyberområdet?
Medlemstilbuddet giver adgang til en cyberforsikring, som er særligt udviklet til mindre og mellemstore virksomheder. Som medlem af TEKNIQ får virksomheden også rådgivning fra WTW's cyberteam. Medlemmer får altså adgang til attraktive vilkår og hjælp til at forstå virksomhedens cyberrisici og forsikringsbehov.
07 Hvad skal vi være opmærksomme på hos kunder med kritisk infrastruktur – fx fjernadgang til CTS-anlæg?
Adgang til kunders drifts- og styringssystemer giver et særligt ansvar for cybersikkerheden. Det betyder, at virksomheder både skal have styr på adgangssikkerhed, sikkerhed på servicelaptops og klare procedurer for fjernadgang for at mindske risikoen for, at et angreb spredes til kundens miljø.
Hvis en kompromitteret brugerprofil eller laptop bliver indgangen til et cyberangreb hos kunden, kan det føre til både erstatningskrav og komplekse dækningsspørgsmål.
Derfor bør virksomheden sikre sig, at forsikringen tager højde for arbejde i OT-miljøer, hvor et cyberangreb ikke kun kan påvirke data, men også bygninger, produktion og kritisk drift.
Dækningens omfang afhænger af den konkrete police. Forsikringsbetingelserne og forsikringsbeviset er altid afgørende.
Få styr på nattesøvnen. Få styr på cybersikkerheden.
Webinar 5. november kl. 9.00
Cybertruslen mod det tekniske erhvervsliv
Trusselsbilledet er skærpet og NIS 2 er trådt i kraft. Daniel Raahauge oversætter cybertruslen til konkret handling.
- Trusselsbilledet indefra
- Er I omfattet af NIS 2?
- OT-sikkerhed i praksis
- Ledelsens ansvar
Inspiration
Lyt, læs og bliv klogere
Podcast, artikler, certificering og gratis værktøjer.
-
DEC 2026 Cybertruslen mod det tekniske erhvervsliv – med Daniel Raahauge Optages efter webinaret
- HØRT! · 26. SEP 2025 Forsikring styrker din robusthed
- HØRT! · 16. JUN 2025 Har du egentlig en plan – eller håber du bare, det går?
- HØRT! · 24. JUN 2024 Cybersikkerhed: Få styr på det basale
- 16. SEP 2026 Nu kan hackerne finde vej gennem maskinen og bygningsstyringen Om hvordan digitalisering af maskiner og bygningsstyring skaber nye angrebsflader.
- 17. SEP 2025 Ny undersøgelse: It-sikkerheden halter på hjemmearbejdspladsen Om de sikkerhedsmæssige udfordringer, når medarbejderne arbejder hjemmefra.
- 8. MAJ 2025 Christoffersen og Knudsen er beredte Om en installationsvirksomhed, der forbereder sig på cyberangreb og strømsvigt.
- 12. DEC 2024 Sådan holder du styr på dine kodeord Konkrete råd om sikre kodeord og brugen af en passwordmanager.
Læs flere artikler Vis færre artikler
NIS2 – krav der påvirker leverandørkæden
NIS2-loven skærper kravene til cybersikkerhed, risikostyring, ledelsesansvar og hændelsesrapportering i 18 samfundskritiske sektorer – bl.a. energi, vand, sundhed, transport, fremstilling og offentlige myndigheder. Direkte omfattede virksomheder har typisk mindst 50 ansatte eller 10 mio. euro i omsætning.
Hvad betyder det for jer? Skjul igen
Selvom de fleste el-, VVS- og installationsvirksomheder ikke fremgår af lovteksten, kan de alligevel blive berørt. Omfattede kunder skal sikre deres leverandørkæde og kan derfor stille krav via kontrakter og leverandørpolitikker: Det kan være sikker fjernadgang, multifaktorautentifikation, dokumenterede procedurer, straks-underretning ved hændelser og instruktion af medarbejdere.
Ledoc – KLS-system der kan understøtte NIS2
Ledoc er et digitalt KLS-system, hvor politikker, procedurer og dokumentation samles ét sted. Systemet kan understøtte arbejdet med NIS2-compliance. Adgang kræver medlemskab af TEKNIQ Sikring, hvor du kan læse mere.
Få en ISO 27001 – sæt system på sikkerheden
En ISO 27001-certificering dokumenterer, at din virksomhed arbejder struktureret med informationssikkerhed – fra risikovurdering til beredskab. Det gør cybersikkerhed til daglig drift frem for tilfældigheder og giver dig et stærkt kort på hånden, når kunder inden for kritisk infrastruktur stiller krav til dokumentation hos deres leverandører.
Er det relevant for dig? Skjul igen
TEKNIQ Kvalitet hjælper dig i mål
TEKNIQ Kvalitet kan certificere din virksomhed i ISO 27001 – og guide dig gennem hele forløbet fra forberedelse til audit. Praktisk, branchenært og med forståelse for hverdagen i en teknisk virksomhed.
Vil du vide mere om ISO 27001, så kontakt TEKNIQ Kvalitet via knappen her:
Kontakt TEKNIQ KvalitetGratis værktøjer og officielle vejledninger
Disse portaler kan hjælpe dig godt i gang – uanset om du skal have styr på det helt basale, eller skal dokumentere din sikkerhed over for kunder inden for kritisk infrastruktur.
-
Sikkerdigital.dk
Myndighedernes portal med Sikkerhedstjekket, Systemoverblikket, it-risikovurdering, leverandørdialogværktøj, skabeloner og varslingstjeneste.
Gå til sikkerdigital.dk -
Tjekpaanettet.dk
Tjek om et link eller en hjemmeside er kendt for svindel, phishing eller malware. TEKNIQ Arbejdsgiverne er partner.
Gå til tjekpaanettet.dk -
Sikkerpaanettet.dk
Test din egen hjemmeside, e-mailserver og internetforbindelse.
Gå til sikkerpaanettet.dk -
Samsik.dk
Styrelsen for Samfundssikkerheds samlede side om cybersikkerhed med trusselsvurderinger, vejledninger og officiel information om reglerne på området.
Gå til samsik.dk/cybersikkerhed