Spring til indhold
Ejerblik/Leksikon/Ransomware
Fagterm

Ransomware

En type malware der krypterer virksomhedens filer og kræver løsesum for at frigive adgangen. Ransomware er den hyppigste…

Hvad er ransomware?

En type malware der krypterer virksomhedens filer og kræver løsesum for at frigive adgangen. Ransomware er den hyppigste og mest kostbare form for cyberangreb mod SMV'er. Effektiv backup er den vigtigste forsikring mod ransomware – kombineret med MFA og opdateret software.

Et ransomware-angreb mod en ejerledet virksomhed kan lamme driften fuldstændigt i dage eller uger. Gennemsnitlig løsesum for SMV'er er steget til over 200.000 kr., og selv om man betaler, er der ingen garanti for at data genetableres. Mange virksomheder betaler ikke løsesummen men bruger i stedet uger på at genopbygge fra backup.

Ejerblik hjælper med at kortlægge backup-dækning og sikkerhedsforanstaltninger som en del af cyberforsikrings-audits og den løbende IT-sikkerhedsgennemgang.

I praksis

For ejerledere er kendskabet til ransomware særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Hvad er de vigtigste forsvarsforanstaltninger mod ransomware?

Offline backup der ikke kan krypteres i et angreb (3-2-1-reglen), MFA på alle systemer, løbende softwareopdateringer der lukker sikkerhedshuller, og medarbejderuddannelse i at genkende phishing-angreb der er ransomwares primære indgang.

Hvad sker der, hvis vi rammes af ransomware og ikke har backup?

Virksomheden er i praksis tvunget til at betale løsesummen eller acceptere tab af alle data. Det kan betyde at driften er permanent kompromitteret. Det er præcis denne risiko der gør backup til en eksistentiel sikkerhedsforanstaltning.

Dækker cyberforsikring et ransomware-angreb?

Typisk ja – men forsikringsselskaberne stiller stigende krav om dokumenterede sikkerhedsforanstaltninger som betingelse for dækning. Manglende MFA eller backup kan give afslag. Ejerblik understøtter dokumentationen af disse foranstaltninger.

Bør vi betale løsesummen ved et ransomware-angreb?

Anbefalingen fra NCSC og EUROPOL er generelt nej – betaling finansierer kriminelle og garanterer ikke data-frigivelse. Kontakt straks en incident response-specialist og politiet (National Cyber Crime Center) hvis I rammes.

Relaterede opslag

← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Få gratis adgang →