{"id":145,"date":"2026-06-20T08:35:10","date_gmt":"2026-06-20T08:35:10","guid":{"rendered":"https:\/\/shattered.io\/dk\/2026\/06\/20\/norden-cyber-resilience-166-angreb-2026\/"},"modified":"2026-06-20T08:36:56","modified_gmt":"2026-06-20T08:36:56","slug":"norden-cyber-resilience-166-angreb-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/dk\/2026\/06\/20\/norden-cyber-resilience-166-angreb-2026\/","title":{"rendered":"Norden: 166 Cyberangreb i 2025, Lederskab er Svageste Led [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>DNV&#8217;s nordiske cyberrobusthedssrapport for 2026 afd\u00e6kker et m\u00f8nster, der burde bekymre erhvervsledere i hele regionen:<\/strong> 166 sporede cyberangreb ramte norske, svenske, finske og danske organisationer i 2025, mens mere end halvdelen af ledere i kritisk infrastruktur stadig betragter national cyberrobusthed som &#8220;andres ansvar.&#8221; Rapporten tegner et billede af en region, der er digitalt avanceret, men s\u00e5rbar som f\u00f8lge af uklart ejerskab og fragmenteret ledelseskultur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"166-angreb-paa-fire-lande-hvad-tallene-fortaeller\">166 Angreb p\u00e5 Fire Lande: Hvad Tallene Fort\u00e6ller<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DNV Cyber Threat Intelligence sporede i 2025 i alt 166 bekr\u00e6ftede, mist\u00e6nkte og p\u00e5st\u00e5ede cyberangreb mod organisationer i de fire nordiske lande. Sverige absorberede 60 h\u00e6ndelser, det klart h\u00f8jeste tal. Finland registrerede 44, Danmark 41, og Norge 21. Tallene stammer fra DNV&#8217;s rapport <em>How Cyber Resilient Are the Nordics?<\/em>, offentliggjort i 2026, og de repr\u00e6senterer kun de angreb, som trusselsefterretning aktivt har sporet. Det faktiske antal ikke-rapporterede h\u00e6ndelser antages at v\u00e6re langt h\u00f8jere.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rapporten kombinerer svar fra 200 ledere i kritisk infrastruktur og 500 borgere i hvert land med interviews fra organisationer som Den Svenske Cyberkommando, Energi-CERT Sverige, Telia, Axfood og den svenske e-sundhedsagentur. For Danmarks vedkommende bygger analysen p\u00e5 200 kritiske infrastrukturledere og offentlige unders\u00f8gelser kombineret med trusselsintelligens fra DNV Cyber.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Land<\/th><th>Sporede angreb 2025<\/th><th>Borgere: hverdagen ber\u00f8rt<\/th><th>Forventer samfundskrise<\/th><th>Ser sikkerhed som &#8220;andres ansvar&#8221;<\/th><\/tr><\/thead><tbody><tr><td>Sverige<\/td><td>60<\/td><td>1 ud af 5 (20%)<\/td><td>60%<\/td><td>54%<\/td><\/tr><tr><td>Finland<\/td><td>44<\/td><td>Ikke opgjort separat<\/td><td>Ikke opgjort separat<\/td><td>Ikke opgjort separat<\/td><\/tr><tr><td>Danmark<\/td><td>41<\/td><td>Ikke opgjort separat<\/td><td>Ikke opgjort separat<\/td><td>Uklart ejerskab som prim\u00e6r svaghed<\/td><\/tr><tr><td>Norge<\/td><td>21<\/td><td>Ikke opgjort separat<\/td><td>Ikke opgjort separat<\/td><td>52%<\/td><\/tr><tr><td>I alt Norden<\/td><td><strong>166<\/strong><\/td><td>Stigende p\u00e5 tv\u00e6rs<\/td><td>H\u00f8j bekymring<\/td><td>Kritisk ledergab<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Forskellene i antal angreb afspejler ikke n\u00f8dvendigvis, at Sverige er mere udsat end de andre lande. Eksperter peger p\u00e5, at Sveriges st\u00f8rrelse og digitaliseringsgrad giver angribere en bredere angrebsflade. Herudover varierer rapporteringskulturen og tilsynsmyndighedernes kapacitet p\u00e5 tv\u00e6rs af landene, hvilket p\u00e5virker, hvad der faktisk registreres.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sverige-flest-angreb-og-borgere-frygter-sammenbrud\">Sverige: Flest Angreb og Borgere Frygter Sammenbrud<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sverige er det land i Norden, der i 2025 registrerede flest cyberangreb. Med 60 sporede h\u00e6ndelser og en befolkning, der i stigende grad m\u00e6rker konsekvenserne direkte, er billedet alvorligt. En ud af fem svenske borgere siger, at deres hverdag allerede er p\u00e5virket af cyberangreb. Og 60 procent forventer, at der i de kommende \u00e5r kommer en cyberh\u00e6ndelse, der er s\u00e5 alvorlig, at den forstyrrer hele samfundets funktion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En tredjedel af svenske ledere inden for kritisk infrastruktur forventer udbredt forstyrrelse af forsyningsk\u00e6der og offentlige tjenester i l\u00f8bet af 2026. Det er et konkret og tidsbundet signal, der burde udl\u00f8se handling nu, ikke efter at krisen er en kendsgerning.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Annika Nevaste fra DNV Cyber beskrev situationen direkte: &#8220;54 procent af ledere inden for kritisk infrastruktur ser stadig national cyberrobusthed som andres ansvar. I et land som Sverige, der er t\u00e6t forbundet p\u00e5 tv\u00e6rs af sektorer, er det en strategisk s\u00e5rbarhed.&#8221; DNV&#8217;s rapport tilbyder otte konkrete anbefalinger til svenske myndigheder og virksomheder, herunder st\u00e6rkere integration af cybersikkerhed i nationale m\u00e5l for teknologisk lederskab og integration med landets bredere nationale sikkerhedsstrategi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De sektorer, der er mest udsatte i Sverige, er energi, produktion, transport og telekommunikation. Disse sektorer er st\u00e6rkt indbyrdes afh\u00e6ngige: et angreb p\u00e5 \u00e9t led kan forplante sig til hele k\u00e6den. Det er pr\u00e6cis det scenarie, som DNV&#8217;s rapport identificerer som det mest sandsynlige udgangspunkt for en fremtidig samfundskrise i Norden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sveriges Cybers\u00e4kerhetslag, der implementerer NIS2, tr\u00e5dte i kraft den 15. januar 2026. I mods\u00e6tning til Danmark tillader Sverige administrative b\u00f8der over for b\u00e5de private og offentlige enheder. Bestyrelsesmedlemmer i v\u00e6sentlige enheder kan i visse tilf\u00e6lde p\u00e5l\u00e6gges et tidsbegr\u00e6nset forbud mod at bestride ledelsesfunktioner, et virkemiddel, der ikke findes i den danske NIS2-transposition.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"danmark-uklart-ejerskab-er-den-stoerste-svaghed\">Danmark: Uklart Ejerskab er den St\u00f8rste Svaghed<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Med 41 sporede angreb i 2025 er Danmark ikke det hardest ramte land i Norden. Men DNV&#8217;s analyse af dansk cybersikkerhed rammer noget mere grundl\u00e6ggende end antallet af h\u00e6ndelser: det er lederskab og ejerskab, der svigter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rapporten <em>How Cyber Resilient Is Denmark?<\/em>, der bygger p\u00e5 indsigt fra 200 kritiske infrastrukturledere i Danmark, konkluderer, at den st\u00f8rste svaghed ikke er mangel p\u00e5 teknologi, men mangel p\u00e5 klart ansvar i topledelsen. Ledere i kritisk infrastruktur betragter typisk national cyberrobusthed som andres opgave. Borgerne forst\u00e5r ikke deres rolle i at beskytte samfundet mod angreb. Det skaber et ansvarsunderskud, som angribere kan udnytte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DNV fremh\u00e6ver fire n\u00f8gleprioriteter for Danmark: ledelsesejerskab p\u00e5 topniveau, koordination p\u00e5 tv\u00e6rs af sektorer, f\u00e6lles beredskabsmekanismer og forsyningsk\u00e6desikkerhed. Ingen af disse er prim\u00e6rt tekniske problemer. Alle handler om organisationskultur og beslutningsprocesser i direktionsgange og bestyrelseslokaler.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Konteksten er skarp: <a href=\"\/dk\/nis2-direktiv-danmark-2026\/\">NIS2-loven tr\u00e5dte i kraft i Danmark den 1. juli 2025<\/a> og forpligter omkring 6.000 organisationer til at implementere konkrete cybersikkerhedskrav. Frister for selvanmeldelse via Virk.dk og de f\u00f8rste audits er allerede passeret. Lovgivning skaber rammer, men ikke kultur. Og det er kulturen, DNV identificerer som det svage punkt i det danske forsvar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angrebet p\u00e5 <a href=\"\/dk\/novo-nordisk-databrud-2026\/\">Novo Nordisk i juni 2026, hvor 1,3 TB data blev stj\u00e5let<\/a>, illustrerer, at selv Skandinaviens mest ressourcest\u00e6rke virksomheder er s\u00e5rbare. Ransomware-gruppen kr\u00e6vede 25 millioner dollars, som Novo Nordisk afviste at betale. Sagen er stadig under efterforskning, men den dokumenterer tydeligt, at danske virksomheder er reelle m\u00e5l for avancerede angrebsgrupper.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"norge-52-procent-ser-robusthed-som-andres-ansvar\">Norge: 52 Procent Ser Robusthed som &#8220;Andres Ansvar&#8221;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Norge registrerede 21 sporede cyberangreb i 2025, lavest i Norden. Men tallene skjuler en alvorlig holdningsbaseret s\u00e5rbarhed: over halvdelen, 52 procent, af norske ledere i EU-definerede kritiske sektorer siger, at lederne i deres organisation ser robusthed af kritisk infrastruktur som andres ansvar. Herudover er 32 procent slet ikke klar over, om deres organisation er en del af kritisk infrastruktur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det er et dobbelt problem. Uklart ansvar giver ingen reel ejer af sikkerhedsimplementeringen. Manglende selvidentifikation som kritisk infrastruktur betyder, at mange norske organisationer sandsynligvis ikke engang overvejer, at de kan v\u00e6re et prim\u00e6rt m\u00e5l for et koordineret angreb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Norge er et land med t\u00e6t integration mellem energi, telekommunikation og maritime sektorer. Et angreb mod norsk offshore-infrastruktur vil potentielt have konsekvenser langt ud over landets gr\u00e6nser og vil ramme en europ\u00e6isk energiforsyning, der i 2025 stadig er afh\u00e6ngig af norsk naturgas. Det er det scenarie, som den lave selvbevidsthed om kritisk infrastruktur g\u00f8r farligt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"finland-pragmatisk-balance-men-ansvaret-mangler-klarhed\">Finland: Pragmatisk Balance, men Ansvaret Mangler Klarhed<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Finland registrerede 44 angreb i 2025 og er det land, som if\u00f8lge DNV&#8217;s analyse bedst illustrerer en &#8220;pragmatisk balance mellem konnektivitet og sikkerhed.&#8221; Mange finner er villige til at begr\u00e6nse digital bekvemmelighed for at styrke robustheden. Det er en kulturel fordel i en tid, hvor de fleste angreb udnytter brugernes adf\u00e6rd og negligerede softwarekonfigurationer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Finlands NIS2-implementering kr\u00e6vede, at risikoledelsesmetoder var p\u00e5 plads senest den 8. juli 2025. Landet har syv sektorspecifikke tilsynsmyndigheder, som kan udstede tekniske ordrer om risikoledelse og h\u00e6ndelsesrapportering inden for deres kompetenceomr\u00e5de. Det er en t\u00e6ttere reguleringsstruktur end den, Danmark har valgt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alligevel peger DNV&#8217;s analyse p\u00e5, at kerneproblemet i Finland ligner de andre lande: digitaliseringen i sig selv er ikke problemet. Det er forst\u00e5elsen af de risici, den introducerer, og ansvaret for at h\u00e5ndtere dem, der mangler klarhed. Teknologi er ikke l\u00f8sningen, n\u00e5r ansvarsstrukturen er uklar i de organisationer, der driver den.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"opdenmark-russisk-trusselsmiljoe-retter-sig-mod-danmark\">OpDenmark: Russisk Trusselsmilj\u00f8 Retter Sig Mod Danmark<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DNV&#8217;s rapport er ikke den eneste alarmklokke i 2026. I begyndelsen af februar rapporterede det svenske cybersikkerhedsfirma Truesec, at en nyetableret russisk hackerallianse, der kalder sig Russian Legion, havde udsendt en advarsel om et storstilet cyberangreb mod Danmark, med kodenavnet &#8220;OpDenmark.&#8221;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alliancen, der angiveligt ledes af hackergruppen Cardinal, inkluderer grupperne The White Pulse, Russian Partizan og Inteid. Den blev offentligt annonceret i slutningen af januar 2026, og truslen er m\u00e5lrettet Danmark specifikt, ikke som en del af en bredere europ\u00e6isk kampagne. Truesec rapporterede om truslen den 3. februar 2026 og beskrev den som koordineret og orienteret mod dansk kritisk infrastruktur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpDenmark er en del af et bredere geopolitisk m\u00f8nster. Russiske angrebsgrupper har i 2025 og 2026 intensiveret aktiviteter mod NATO-lande, s\u00e6rligt dem der st\u00f8tter Ukraine milit\u00e6rt. Danmark er i det billede et naturligt m\u00e5l. Koordinerede DDoS-angreb og destruktive indtr\u00e6ngen i forsyningssektorer er de hyppigste angrebstyper i dette m\u00f8nster, og de er pr\u00e6cis de angrebstyper, som norske og danske organisationers holdningsunderskud g\u00f8r dem mest s\u00e5rbare over for.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"wef-2026-globalt-perspektiv-bag-de-nordiske-tal\">WEF 2026: Globalt Perspektiv Bag de Nordiske Tal<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">World Economic Forums <em>Global Cybersecurity Outlook 2026<\/em>, offentliggjort i januar 2026, s\u00e6tter de nordiske tal i et globalt perspektiv. 31 procent af respondenter globalt rapporterer lav tillid til deres nations evne til at reagere p\u00e5 store cyberangreb, op fra 26 procent det foreg\u00e5ende \u00e5r. Det er et klart tegn p\u00e5, at robustheden ikke holder trit med trusselsbilledet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For 2026 har trusselsprioriteterne skiftet markant. Cybersvindel og phishing er rykket til topprioritet, AI-s\u00e5rbarheder er nummer to, og forsyningsk\u00e6deangreb er nummer tre. Det er en bev\u00e6gelse v\u00e6k fra traditionel ransomware som prim\u00e6r bekymring og hen imod mere sofistikerede, AI-forst\u00e6rkede angrebstyper.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For CEO&#8217;er er de to prim\u00e6re bekymringer relateret til generativ AI: datal\u00e6kager (30 procent n\u00e6vner dette) og fremrykning af modstandernes kapaciteter (28 procent). Cloud-teknologi er det n\u00e6stmest indflydelsesrige teknologiomr\u00e5de for cybersikkerhed i 2026, kun overg\u00e5et af AI. Det placerer nordiske organisationer med h\u00f8j cloud-afh\u00e6ngighed direkte i centrum af de globale risikovurderinger.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Trusselskategori<\/th><th>Global prioritet 2026 (WEF)<\/th><th>Nordisk relevans<\/th><th>Tendens<\/th><\/tr><\/thead><tbody><tr><td>Cybersvindel og phishing<\/td><td>#1 (op fra #2)<\/td><td>H\u00f8j, s\u00e6rligt i finanssektoren<\/td><td>St\u00e6rkt stigende<\/td><\/tr><tr><td>AI-s\u00e5rbarheder<\/td><td>#2 (ny kategori)<\/td><td>H\u00f8j, cloud-afh\u00e6ngige sektorer<\/td><td>St\u00e6rkt stigende<\/td><\/tr><tr><td>Forsyningsk\u00e6deangreb<\/td><td>#3 (op fra #3)<\/td><td>Kritisk for energi og produktion<\/td><td>Stigende<\/td><\/tr><tr><td>Ransomware<\/td><td>#4 (faldet fra #1)<\/td><td>Stadig h\u00f8j, men mere m\u00e5lrettet<\/td><td>Stabil<\/td><\/tr><tr><td>DDoS-angreb<\/td><td>ENISA Top-trussel<\/td><td>H\u00f8j, s\u00e6rligt telekommunikation<\/td><td>Stigende ved geopolitisk eskalering<\/td><\/tr><tr><td>Statssponsorerede angreb<\/td><td>Fremvoksende prioritet<\/td><td>Meget h\u00f8j for Danmark og Norge<\/td><td>St\u00e6rkt stigende<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kritisk-infrastruktur-under-pres-sektorernes-indbyrdes-afhaengighed\">Kritisk Infrastruktur Under Pres: Sektorernes Indbyrdes Afh\u00e6ngighed<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DNV&#8217;s rapport identificerer en grundl\u00e6ggende strukturel s\u00e5rbarhed i de nordiske lande: kritisk infrastruktur er st\u00e6rkt indbyrdes afh\u00e6ngig, men ansvarskulturen er fragmenteret. Et angreb p\u00e5 et energiselskab kan ramme telekommunikation, transport og sundhedssektoren i en kaskadeeffekt, som ingen enkelt myndighed har mandat eller kapacitet til at h\u00e5ndtere alene.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Energisektoren er s\u00e6rligt eksponeret. I Danmark tr\u00e5dte energi-NIS2-lovgivningen i kraft den 7. marts 2025, og den implementerer b\u00e5de NIS2 og CER-direktivet (Critical Entities Resilience). Organisationer i energisektoren skal senest den 17. juli 2026 modtage formel notifikation om deres designation som kritisk infrastruktur, hvorefter de har 9-10 m\u00e5neder til at opfylde alle relevante forpligtelser. Det er tidslinjer, der allerede k\u00f8rer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Finanssektoren er reguleret via DORA-forordningen, som siden januar 2025 har fastsat dagb\u00f8der p\u00e5 op til 1 procent af global oms\u00e6tning ved manglende overholdelse af krav til digital operationel robusthed. <a href=\"\/dk\/dora-finanssektor-2026\/\">DORA er den skrappeste finansielle cybersikkerhedsregulering i EU<\/a> og afspejler, at sektoren er et prim\u00e6rt m\u00e5l for statslige og kriminelle akt\u00f8rer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Telecommunikationssektoren er udsat p\u00e5 en anden m\u00e5de: den udg\u00f8r rygraden i al digital kommunikation. Et vellykket angreb mod en teleudbyder kan lamme myndighedernes krisekommunikation p\u00e5 det tidspunkt, hvor den er allermest n\u00f8dvendig. Det er den type scenarie, som <a href=\"\/dk\/ivanti-zero-day-eu-2026\/\">exploiterede zero-day-s\u00e5rbarheder som Ivanti CVSS 9,8<\/a> g\u00f8r mulig med minimal teknisk barriere for angribere.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ai-som-angrebsvaerktoej-trusselsbilledet-aendrer-sig-grundlaeggende\">AI som Angrebsv\u00e6rkt\u00f8j: Trusselsbilledet \u00c6ndrer Sig Grundl\u00e6ggende<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En af de mest markante \u00e6ndringer i trusselsbilledet for 2026 er fremv\u00e6ksten af AI som angrebsv\u00e6rkt\u00f8j. WEF&#8217;s rapport dokumenterer, at virksomhedsledere nu prim\u00e6rt frygter to ting: at generativ AI bruges til at stj\u00e6le propriet\u00e6re data, og at angribere bruger AI til at fremskynde og forfine angreb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den 2. juni 2026 udsendte Det Hvide Hus en pr\u00e6sidentiel ordre, der specifikt instruerer det amerikanske justitsministerium om at prioritere retsforf\u00f8lgelse af enhver, der bruger AI til ulovlig adgang til computersystemer, datalarcen eller andre forbrydelser. Selvom det er en amerikansk regulering, signalerer den globalt, at AI-assisterede angreb er g\u00e5et fra et hypotetisk scenarie til operationel virkelighed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For nordiske organisationer betyder det i praksis, at phishing-e-mails nu genereres af AI med en pr\u00e6cision og personalisering, der g\u00f8r dem langt sv\u00e6rere at identificere. CEO-svindel, spearphishing mod bestyrelsesmedlemmer og AI-genereret voice-phishing (vishing) registreres med markant stigning i 2026. <a href=\"\/dk\/charter-vishing-microsoft-entra-2026\/\">Vishing-angrebet mod Charter Communications, der kostede 40 millioner dollars<\/a>, demonstrerer, hvor effektive disse metoder er mod selv store og ressourcest\u00e6rke organisationer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"forsyningskaedesikkerhed-det-oversete-risikofelt\">Forsyningsk\u00e6desikkerhed: Det Oversete Risikofelt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DNV&#8217;s rapport fremh\u00e6ver forsyningsk\u00e6desikkerhed som en n\u00f8gleprioritering for dansk og nordisk kritisk infrastruktur. Forsyningsk\u00e6deangreb er steget til nummer tre p\u00e5 WEF&#8217;s globale trusselsrangering for 2026. Det er ikke tilf\u00e6ldigt: angribere har opdaget, at kompromittering af \u00e9n leverand\u00f8r kan give adgang til dusinvis eller hundredvis af slutkunder med \u00e9t enkelt angreb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nordiske virksomheder er afh\u00e6ngige af komplekse globale forsyningsk\u00e6der med mange leverand\u00f8rer i kritiske sektorer. NIS2-direktivet fors\u00f8ger at adressere dette ved at kr\u00e6ve, at organisationer i scope aktivt vurderer cybersikkerheden i deres leverand\u00f8rk\u00e6de. Men implementeringen er uensartet, og mange organisationer mangler den interne kapacitet til at udf\u00f8re meningsfulde leverand\u00f8rvurderinger.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En tredjedel af svenske infrastrukturledere forventer allerede i 2026 &#8220;udbredt forstyrrelse af forsyningsk\u00e6der og offentlige tjenester.&#8221; Det er ikke pessimisme, men en kalibreret risikovurdering baseret p\u00e5 det aktuelle trusselsbillede. Virksomheder, der endnu ikke har kortlagt og testet deres forsyningsk\u00e6des cyberprofil, er reelt blinde for en v\u00e6sentlig del af deres angrebsoverflade.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"historisk-kontekst-fra-nis1-til-nis2-og-det-udvidede-ansvar\">Historisk Kontekst: Fra NIS1 til NIS2 og Det Udvidede Ansvar<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Den nordiske cybersikkerhedssituation i 2026 er et produkt af \u00e5rtiers digitaliseringsbeslutninger og de seneste \u00e5rs lovgivningsm\u00e6ssige acceleration. NIS1-direktivet, der tr\u00e5dte i kraft i 2018, d\u00e6kkede omtrent 1.000 organisationer i Danmark. NIS2 har udvidet det til 6.000. Det er en seksdobling af de regulerede virksomheder p\u00e5 otte \u00e5r.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Men reguleringens hastighed overstiger implementeringens modenhed. Mange af de 6.000 danske organisationer under NIS2 er ikke vant til at t\u00e6nke som sikkerhedsorganisationer. De registrerede sig inden fristen den 1. oktober 2025 via Virk.dk, men risikovurderinger, incident response-workflows og leverand\u00f8rsikkerhedskrav er endnu ikke fuldt operationelle i alle sektorer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Den f\u00f8rste audit-runde startede i begyndelsen af 2026. CFCS, der fungerer som Danmarks nationale CSIRT under Forsvarets Efterretningstjeneste, og de sektorspecifikke myndigheder er i gang med at gennemg\u00e5 compliance. Virksomheder, der ikke lever op til kravene, risikerer b\u00f8der. For v\u00e6sentlige enheder er loftet 10 millioner euro eller 2 procent af global oms\u00e6tning. For vigtige enheder er det 7 millioner euro eller 1,4 procent. Da Danmark ikke tillader administrative b\u00f8der, skal sanktioner gennemf\u00f8res via det ordin\u00e6re strafferetlige system.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"\/dk\/digital-suveraenitet-danmark-2026\/\">Digital suver\u00e6nitet er allerede et tema i den offentlige debat<\/a>, hvor 52 procent af danskerne \u00f8nsker at reducere afh\u00e6ngighed af amerikansk teknologi. Men denne pr\u00e6ference overs\u00e6ttes ikke automatisk til st\u00e6rkere sikkerhedspraksis, og det er den kobling, DNV&#8217;s rapport viser mangler i den nordiske region.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"5-prognoser-for-nordisk-cybersikkerhed-2026-2027\">5 Prognoser for Nordisk Cybersikkerhed 2026-2027<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Baseret p\u00e5 DNV&#8217;s data, WEF&#8217;s trusselsanalyse og det aktuelle geopolitiske billede er her fem sandsynlige udviklinger for Norden i de kommende 12-18 m\u00e5neder:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>De f\u00f8rste store nordiske NIS2-b\u00f8desager offentligg\u00f8res i 2026-2027.<\/strong> Med auditaktivitet allerede i gang og frister passeret, er det sandsynligt, at tilsynsmyndigheder i mindst \u00e9t nordisk land offentligg\u00f8r en sanktionssag mod en organisation i kritisk infrastruktur inden udgangen af 2027. Det vil sende et klart signal til markedet om, at compliance er et reelt krav, ikke et papir\u00f8velse.<\/li>\n<li><strong>AI-assisterede phishing-angreb mod nordiske virksomheder vil stige markant i 2026.<\/strong> De teknologiske t\u00e6rskler for at producere overbevisende, personaliserede angreb er faldet drastisk. Organisationer, der endnu ikke har tr\u00e6net medarbejdere i at genkende AI-genererede angreb, vil opleve stigende tab i 2026.<\/li>\n<li><strong>Et koordineret angreb vil ramme nordisk energiinfrastruktur inden udgangen af 2027.<\/strong> Det geopolitiske pres og den eksplicitte trussel fra grupper som Russian Legion g\u00f8r et statssponsoreret angreb mod nordisk energiinfrastruktur til et scenarie med h\u00f8j sandsynlighed p\u00e5 en 18-24 m\u00e5neders horisont. Norges offshore-infrastruktur og Sveriges elnet er de mest sandsynlige prim\u00e6re m\u00e5l.<\/li>\n<li><strong>Sverige vil accelerere NIS2-h\u00e5ndh\u00e6velse i andet halv\u00e5r 2026.<\/strong> Cybers\u00e4kerhetslagen tr\u00e5dte i kraft den 15. januar 2026. Erfaringerne fra Danmark og Finland, kombineret med de 60 angreb i 2025, vil sandsynligvis udl\u00f8se tidlige h\u00e5ndh\u00e6velsessager i Sverige hurtigere end i andre nordiske lande, netop fordi den svenske lov giver mulighed for b\u00f8der mod offentlige institutioner.<\/li>\n<li><strong>Forsyningsk\u00e6deangreb vil overhale ransomware som prim\u00e6r trussel i Norden inden 2027.<\/strong> Den stigende kompleksitet i digitale leverand\u00f8rk\u00e6der og angribernes viden om, at \u00e9t kompromis kan give adgang til mange m\u00e5l, g\u00f8r forsyningsk\u00e6deangreb til det mest effektive angrebsparadigme fremadrettet. Den nuv\u00e6rende mangelfulde leverand\u00f8rsikring i nordiske organisationer g\u00f8r regionen s\u00e6rligt s\u00e5rbar.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"relateret-daekning\">Relateret D\u00e6kning<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"laes-mere-om-nordisk-cybersikkerhed\">L\u00e6s Mere om Nordisk Cybersikkerhed<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/dk\/nis2-direktiv-danmark-2026\/\">NIS2 i Danmark: 6.000 Virksomheder, \u20ac10M B\u00f8der [2026]<\/a><\/li>\n<li><a href=\"\/dk\/novo-nordisk-databrud-2026\/\">Novo Nordisk: 1,3 TB Stj\u00e5let, $25M L\u00f8sesum Afvist [2026]<\/a><\/li>\n<li><a href=\"\/dk\/dora-finanssektor-2026\/\">DORA i kraft: 1% Dagb\u00f8de Rammer Finanssektoren [2026]<\/a><\/li>\n<li><a href=\"\/dk\/digital-suveraenitet-danmark-2026\/\">Digital Suver\u00e6nitet: 52% Vil V\u00e6k fra USA-tech [2026]<\/a><\/li>\n<li><a href=\"\/dk\/ivanti-zero-day-eu-2026\/\">Ivanti Zero-Day: 50.000 Ramt, CVSS 9,8 [2026]<\/a><\/li>\n<li><a href=\"\/dk\/asocks-botnet-nedlagt-17-mio-2026\/\">Asocks Botnet Nedlagt: 17 Mio. Enheder Ramt i 163 Lande [2026]<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"faq-nordens-cybersikkerhed-2026\">FAQ: Nordens Cybersikkerhed 2026<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvad-konkluderer-dnvs-nordiske-rapport-om-cybersikkerhed-i-2026\">Hvad konkluderer DNV&#8217;s nordiske rapport om cybersikkerhed i 2026?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DNV&#8217;s rapport <em>How Cyber Resilient Are the Nordics?<\/em> konkluderer, at Norden er digitalt avanceret, men lider under et strukturelt problem: uklart ejerskab af cybersikkerhed i topledelsen. Over halvdelen af ledere i kritisk infrastruktur ser national cyberrobusthed som andres ansvar. Rapporten sporede i alt 166 cyberangreb mod norske, svenske, finske og danske organisationer i 2025.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvor-mange-cyberangreb-ramte-norden-i-2025\">Hvor mange cyberangreb ramte Norden i 2025?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DNV Cyber Threat Intelligence sporede 166 angreb i alt: 60 i Sverige, 44 i Finland, 41 i Danmark og 21 i Norge. Det er bekr\u00e6ftede, mist\u00e6nkte og p\u00e5st\u00e5ede h\u00e6ndelser. M\u00f8rketallet for ikke-rapporterede angreb antages at v\u00e6re v\u00e6sentligt h\u00f8jere, da mange organisationer undlader at anmelde h\u00e6ndelser til myndighederne.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvad-er-opdenmark\">Hvad er OpDenmark?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">OpDenmark er kodenavnet p\u00e5 en angrebsoperation, som den russiske hackerallianse Russian Legion offentliggjorde i slutningen af januar 2026. Alliancen, anf\u00f8rt af gruppen Cardinal og best\u00e5ende af The White Pulse, Russian Partizan og Inteid, advarede om et storstilet cyberangreb mod Danmark. Truslen blev rapporteret af Truesec den 3. februar 2026.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvad-er-de-stoerste-cybertrusler-for-nordiske-virksomheder-i-2026\">Hvad er de st\u00f8rste cybertrusler for nordiske virksomheder i 2026?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">If\u00f8lge WEF&#8217;s <em>Global Cybersecurity Outlook 2026<\/em> er de tre prim\u00e6re trusler: (1) cybersvindel og phishing, der er rykket til topprioritet, (2) AI-s\u00e5rbarheder, og (3) forsyningsk\u00e6deangreb. For nordiske virksomheder tilf\u00f8jer den geopolitiske situation statssponsorerede angreb som en fjerde og s\u00e6rlig relevant trussel, da Danmark og Norge er direkte i s\u00f8gelyset for russiske angrebsgrupper.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvad-er-boederne-for-manglende-nis2-compliance-i-danmark\">Hvad er b\u00f8derne for manglende NIS2-compliance i Danmark?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e6sentlige enheder risikerer b\u00f8der p\u00e5 op til 10 millioner euro eller 2 procent af global oms\u00e6tning, alt efter hvad der er st\u00f8rst. Vigtige enheder risikerer op til 7 millioner euro eller 1,4 procent. Da Danmark ikke tillader administrative b\u00f8der, gennemf\u00f8res sanktioner via det ordin\u00e6re strafferetlige system. De f\u00f8rste audits begyndte i begyndelsen af 2026.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvornaar-traadte-nis2-i-kraft-i-sverige-og-hvad-adskiller-det-fra-den-danske-implementering\">Hvorn\u00e5r tr\u00e5dte NIS2 i kraft i Sverige, og hvad adskiller det fra den danske implementering?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sveriges Cybers\u00e4kerhetslag tr\u00e5dte i kraft den 15. januar 2026. Den svenske implementering adskiller sig fra den danske p\u00e5 to vigtige punkter: Sverige kan p\u00e5l\u00e6gge administrative b\u00f8der mod b\u00e5de private og offentlige enheder, og bestyrelsesmedlemmer i v\u00e6sentlige enheder kan i visse tilf\u00e6lde p\u00e5l\u00e6gges et tidsbegr\u00e6nset forbud mod at bestride ledelsesfunktioner. Ingen af disse virkemidler findes i den danske NIS2-transposition.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvad-kan-nordiske-virksomheder-goere-nu-for-at-styrke-deres-cyberrobusthed\">Hvad kan nordiske virksomheder g\u00f8re nu for at styrke deres cyberrobusthed?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DNV anbefaler seks prioriterede indsatser: (1) forankr cybersikkerhed direkte i bestyrelse og direktion, (2) etabler tv\u00e6rsektoriel koordination og delte beredskabsmekanismer, (3) kortl\u00e6g og test forsyningsk\u00e6dens cyberprofil systematisk, (4) gennemf\u00f8r regelm\u00e6ssige beredskabs\u00f8velser med realistiske angrebsscenarier, (5) kommuniker risici klart til medarbejdere og borgere, og (6) s\u00f8rg for, at incident response-planer er dokumenterede og regelm\u00e6ssigt afpr\u00f8vede i praksis.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>DNV&#8217;s nordiske cyberrobusthedssrapport for 2026 afd\u00e6kker et m\u00f8nster, der burde bekymre erhvervsledere i hele regionen: 166 sporede cyberangreb ramte norske, svenske, finske og danske organisationer i 2025, mens mere end\u2026<\/p>\n","protected":false},"author":8,"featured_media":146,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-145","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/comments?post=145"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/145\/revisions"}],"predecessor-version":[{"id":147,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/145\/revisions\/147"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/media\/146"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/media?parent=145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/categories?post=145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/tags?post=145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}