Det viser en ny undersøkelse Norstat/Sanoma har gjort på oppdrag for forsikringsselskapet If blant 1010 bedrifter i Norge. Undersøkelsen omfatter virksomheter med opp til 49 heltidsansatte. Slike bedrifter utgjør 98,3 prosent av alle foretak i Norge, viser tall fra Statistisk sentralbyrå. 

I Ifs undersøkelse peker 32 prosent av de spurte norske bedriftene på cyberangrep, phishing og hacking som den største trusselen mot bedriften. Samtidig svarer 37 prosent av de norske bedriftene at de ikke har styrket IT-sikkerheten de siste to årene. 10 prosent vil ikke svare på spørsmålet. 48 prosent sier at de har styrket IT-sikkerheten. 6 prosent vet ikke om bedriften har gjort noe i det hele tatt. 

– Småbedriftene spiller en avgjørende rolle i både næringslivet og samfunnet som helhet. Derfor er det alarmerende at over en tredel av bedriftene i undersøkelsen ikke har forbedret IT-sikkerheten de siste to årene. Dette gjør dem, og dermed samfunnet, sårbare for mulige angrep, sier Elmas Bećirović, produktsjef for cyberforsikring i If. 

 De vanligste tiltakene for å styrke IT-sikkerheten i Norge hos småbedriftene er bedre/oppdatert brannmur og virusbeskyttelse (18 prosent), å leie inn en sikkerhetsspesialist (15 prosent) og oppdatere programvaren (11 prosent). To-faktor innlogging er det også 11 prosent som svarer at de har. 

Økende problem

Nettkriminalitet er et økende problem for mange bedrifter, inkludert små bedrifter. Det er derfor utrolig viktig at bedrifter har kontroll på IT-sikkerheten sin – ikke minst i lys av den forsterkede cybertrusselen, peker Bećirović på. 

– Som deler av en leverandørkjede kan småbedriftene utgjøre en sikkerhetsrisiko for større bedrifter eller det offentlige også, sier han. Han mener disse mulige sikkerhetshullene ofte blir nedprioritert, glemt eller oversett. 

Undervurderer truslene 

– Det kan være spesielt interessant for nettkriminelle å målrette seg mot mindre selskaper fordi de ofte har færre ressurser til å beskytte seg selv, sier Ghita Meyer, nordisk leder for cyberrisiko i If. 

– Samtidig kan de være tilbøyelige til å undervurdere trusselen fordi de mener at en liten bedrift med få ansatte ikke er interessant for kriminelle hackere. Men i dag gjøres det meste digitalt, og det kan sette en stopper for bedriftens virksomhet hvis den for eksempel ikke får tilgang til faktureringssystemet eller kundedatabasen, sier hun. 

Det er flere ting en bedrift kan gjøre for å beskytte seg mot de verste konsekvensene av et hackerangrep. If tilbyr for eksempel cyberforsikring som dekker en bedrifts økonomiske tap og kostnader ved hackerangrep på bedriftens data, programmer og IT-systemer. 

– Ulempen for frittstående konsulenter, enkeltmannsforetak og småbedrifter er at de ofte ikke har kunnskapen og ressursene som skal til å følge opp IT-sikkerheten på en god nok måte. Dette området bør de øke bevisstheten på, konsekvensene kan være fatale, sier Elmas Bećirović, produktsjef for cyberforsikring i If.

 Om undersøkelsen: Undersøkelsen til forsikringsselskapet If er basert på svar fra 1010 norske bedrifter med 49 eller færre ansatte. Den ble gjennomført i mars og april 2025 av Norstat/Sanoma på oppdrag fra If. 

 Sjekkliste for forbedret IT-sikkerhet: 

• Ansatte: Hold ansatte informert om hvordan de skal behandle data. Ha alltid en IT-sjef som er ansvarlig for sikkerheten. • Ta noen forholdsregler for privat bruk av IT-utstyr. 

• Datamaskin, smarttelefon og nettbrett: Merk IT-utstyr enten ved hjelp av elektronisk eller mekanisk beskyttelse. Sørg for at smarttelefoner og nettbrett også er sikre. La aldri IT-utstyr oppbevares ulåst eller lett tilgjengelig. 

• Data: Ta regelmessig sikkerhetskopiering av data og systemer. Sørg for at du oppbevarer sikkerhetskopier på et trygt sted. 

• E-post: Ikke åpne e-poster med ukjent innhold og avsender. Ikke svar på e-poster med sensitiv informasjon. 

• Passord: Velg alltid sikre og sterke passord – og bytt dem regelmessig. Ikke bruk passord på nytt! Bruk unike passord. 

• Programvare: Oppdater programvare med nye og sikrere utgaver. Ikke installer ukjente programmer. 

• Virusbeskyttelse: Oppdater antivirus og brannmur kontinuerlig. Installer en sikkerhetspakke som inkluderer mer enn bare antivirus. 

• Cyberforsikring: Ha en god cyberkrimforsikring som passer til dine behov. Sett deg godt inn i hva forsikringen dekker og ikke dekker. 

Kilde: Forsikringsselskapet If