Ransomware er ikke forbeholdt store koncerner og offentlige institutioner. Danske SMV'er kan også blive ramt af angreb, der krypterer data, stjæler oplysninger og forstyrrer driften. Løsesummen er kun én mulig omkostning; gendannelse, driftsstop, ekstern bistand og opfølgende arbejde kan veje tungere.

Tallene bag angrebene

Der findes ikke ét offentligt, dokumenteret gennemsnit for pris eller nedetid, der gælder specifikt for danske SMV'er. Resultatet afhænger blandt andet af angrebets omfang, virksomhedens afhængigheder, beredskabsplanen, kvaliteten af backup og hvor hurtigt systemerne sikkert kan valideres og gendannes.

Som internationalt benchmark målte Sophos' State of Ransomware 2026 en gennemsnitlig gendannelsesomkostning på 1,7 mio. USD. Undersøgelsen blev gennemført fra januar til marts 2026 blandt 2.158 IT- og cybersikkerhedsledere i organisationer med 100–5.000 ansatte på tværs af 17 lande og vedrørte erfaringer fra de foregående 12 måneder. Det er derfor et globalt survey-benchmark, ikke et prisestimat for en dansk virksomhed med 20–100 ansatte.

I Verizons Data Breach Investigations Report 2026 var cirka 96 % af ransomware-ofrene i de sager, hvor organisationsstørrelsen var kendt, SMV'er. Fundet dokumenterer truslens relevans for mindre organisationer, men siger ikke, hvad et angreb koster en dansk SMV.

Bør I betale? Den officielle ransomwarevejledning, som nu udgives af Styrelsen for Samfundssikkerhed, anbefaler, at der ikke betales løsesum. Betaling giver ingen garanti for, at organisationen får brugbare dekrypteringsnøgler, eller at angriberen reelt forlader systemerne. Læs den officielle vejledning.

De skjulte omkostninger: mere end løsesummen

Når virksomheder regner på konsekvenserne af et angreb, glemmer de typisk en lang række poster, der hurtigt løber op:

  • Tabt omsætning under nedetid: En webshop, et produktionsanlæg eller et advokatkontor, der ikke kan tilgå sine systemer, mister direkte omsætning for hver dag, der går.
  • IT-undersøgelse og genopbygning: Systemer skal undersøges, genopbygges, valideres og overvåges, og angriberens adgangsveje skal lukkes. Prisen afhænger af omfanget, antallet af specialisttimer og behovet for nyt udstyr.
  • Juridiske og compliance-mæssige konsekvenser: Hvis hændelsen er et brud på persondatasikkerheden, skal den dataansvarlige anmelde den til Datatilsynet uden unødig forsinkelse og om muligt inden 72 timer, medmindre det er usandsynligt, at bruddet indebærer en risiko for personers rettigheder eller frihedsrettigheder. Se Datatilsynets vejledning.
  • Omdømmeskade: Kunder og samarbejdspartnere mister tilliden, når de hører, at virksomheden har været ramt. Den effekt er svær at kvantificere, men kan være den mest langvarige.
  • Ændrede forsikringsvilkår: En hændelse kan påvirke forsikringsselskabets risikovurdering, præmie, dækning eller sikkerhedskrav ved fornyelse.

Et illustrativt regnestykke – ikke markedsstatistik

Forestil jer et regnskabskontor, hvor kundemapper, regnskabsdata og mailarkiver bliver utilgængelige. Et brugbart regnestykke tager udgangspunkt i firmaets egne tal: tabt dækningsbidrag under det faktiske driftsstop, intern arbejdstid, incident response og juridisk bistand, nyt udstyr, kundekommunikation og efterfølgende sikkerhedsarbejde.

Regnestykket bør afprøve flere scenarier i stedet for at antage én universel varighed: Hvad koster én time, én dag eller flere dage uden hvert kritisk system? Hvilke ydelser kan fortsætte manuelt, og hvilke kunder eller kontraktfrister bliver påvirket? Det giver et virksomhedsspecifikt estimat frem for et udokumenteret branchegennemsnit.

Det samme gælder forebyggelse: Prisen afhænger af antal brugere og enheder, datamængde, krav til gendannelse, eksisterende licenser og serviceniveau. Der skal en konkret risikovurdering og et tilbud til, før forebyggelse og forventet tab kan sammenlignes retvisende.

Ransomware-risiko bør indgå i virksomhedens beredskabsplanlægning. Testet backup, klare roller, hændelsesprocedurer, endpoint-beskyttelse, patching og medarbejdernes awareness reducerer både sandsynlighed og konsekvens. Kontakt os gerne, hvis I vil have et uforpligtende kig på jeres nuværende sikkerhedsniveau.