Interne datalækager stiger fortsat trods store investeringer PR-foto: Unplash

Interne datalækager stiger fortsat trods store investeringer

Investeringer i databeskyttelse stiger kraftigt. Alligevel angiver knap otte ud af ti virksomheder, at de har oplevet interne datalækager i løbet af det seneste halvandet år. Det viser en ny rapport fra Fortinet,

Trods massive investeringer i datasikkerhed forbliver interne datalækager en stor udfordring for virksomheder. Det viser en ny rapport 2025 Data Security Report, udarbejdet af analysehuset Cybersecurity Insiders på vegne af Fortinet, som er én af verdens største it-sikkerhedsvirksomheder. Rapporten, som bygger på svar fra mere end 800 it- og cybersikkerhedseksperter på tværs af brancher, tegner et aktuelt billede af de største udfordringer i virksomheders arbejde med at forebygge og håndtere datalæk.

I rapporten angiver 72 procent af de adspurgte virksomheder, at deres budgetter til håndtering af interne datalæk og databeskyttelse er stigende, og mere end hver fjerde virksomhed oplyser endda, at de har gjort markante investeringer i løbet af det seneste år.

Men på trods af flere investeringer rapporterer 77 procent, at de har været udsat for mindst én intern hændelse inden for de seneste 18 måneder, og over halvdelen (58 procent) angiver, at de har oplevet seks eller flere hændelser.

Af rapporten fremgår det også, at 45 procent af de adspurgte virksomheder har lidt svære økonomiske tab som følge af datalæk, ligesom fire ud af ti (41 procent) vurderer, at det har kostet virksomheden mellem én og ti millioner dollars.

Rapporten afslører desuden, at datalæk rækker langt ud over økonomiske konsekvenser. 43 procent af virksomhederne oplyser, at deres omdømme har taget skade, mens 39 procent angiver, at datalæk har medført drifts- og forretningsforstyrrelser. I brancher som bioteknologi og produktion kan blot én lækket designfil potentielt udslette mange års forskning og investeringer.

Traditionelle DLP-løsninger blev udviklet til datidens it-miljø

Ifølge rapporten bunder en del af problemet i, at mange virksomheder stadig er afhængige af traditionelle Data Loss Prevention (DLP)-løsninger, som blev udviklet i en tid, hvor data primært lå i virksomhedens eget netværk og truslerne kom udefra.

DLP-værktøjer er oprindeligt designet til et statisk it-miljø og kan ikke håndtere det komplekse og dynamiske trusselsbillede, som mange virksomheder står over for i dag - hvor arbejdet i stigende grad foregår i cloud-baserede og AI-drevne miljøer, skabes og deles følsomme data konstant via SaaS-platforme, cloud-tjenester og generative AI-værktøjer.

Det kan for eksempel være analytikere, der eksporterer hele kundedatabaser til regneark, ingeniører, der deler tegninger med eksterne partnere, eller medarbejdere, der kopierer fortrolige oplysninger ind i AI-assistenter.

Rapporten identificerer fire kerneområder, hvor traditionelle DLP-løsninger kommer til kort:
1. Manglende indsigt i dataanvendelse: Hele 72 procent af virksomhederne oplyser, at de ikke har tilstrækkeligt indblik i, hvordan medarbejderne håndterer og deler følsomme oplysninger på tværs af systemer. Uden den indsigt er det umuligt at skelne mellem legitim brug og risikabel adfærd.

2. Mangel på kontekst og forståelse: Næsten halvdelen (49 procent) af alle datalæk skyldes simple fejl og skødesløshed blandt virksomhedens ansatte - og dermed ikke onde eller tilsigtede handlinger.

3. Fragmenterede og isolerede systemer: DLP-løsninger er ofte opdelt i siloer som mail, netværk eller endpoints, uden at de taler sammen. Det betyder, at datalæk kan stoppes ét sted, mens selvsamme data frit kan lækkes gennem andre kanaler som cloud, SaaS eller AI-værktøjer.

4. Langsom opstart og forsinket værdi: Tre ud af fire organisationer (75 procent) må vente uger eller måneder, før deres DLP-løsning giver brugbar indsigt.
Derfor understreger Fortinet, at den næste generation af databeskyttelse bør række ud over statiske regler. I stedet skal løsningerne kunne forstå og analysere adfærdsmønstre og sætte handlinger i sammenhæng til kontekst. Det handler ikke blot om at vide, at en fil er blevet sendt, men om at få indblik i, hvem der sendte den, hvorfor - og om adfærden afviger fra det normale.

Ifølge rapporten er der bre enighed at spore på tværs af de adspurgte sikkerhedseksperter. De mener, at fremtidens DLP-værktøjer skal tilbyde:
- Adfærdsanalyse: 66 procent peger på adfærdsanalyse for at kunne skelne utilsigtede fejl fra ondsindede handlinger.
- Øjeblikkelig gennemsigtighed: 61 procent mener, at det er nødvendigt med øjeblikkeligt indblik i omstændighederne omkring hændelsen.
- Skygge-AI og SaaS: 52 procent fremhæver, at overvågning af SaaS- og AI-platforme er afgørende, fordi det ofte er her, følsomme data slipper ud uden at blive opdaget.

Fortinet peger på, at løsningen er at erstatte de fragmenterede systemer med samlede platforme, der kombinerer DLP med intelligent risikostyring, fordi sådanne løsninger giver realtidssynlighed på tværs af enheder, cloud, SaaS og AI.

Download den fulde 2025 Data Security Report her. 

24/10 2025
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.