Kortfattet sammendrag
- 77% av organisasjonene opplevd minst én hendelse med datatap relatert til innsiderelaterte personer i løpet av de siste 18 månedene, hvor 58 % rapporterte seks eller flere hendelser.[1]
- 62 % av hendelser med tap av innsidedata involverte uaktsomme eller kompromitterte brukere i stedet for bekreftede ondsinnede innsidere.[1]
- 70% av organisasjonene ble fortsatt rammet av ransomware-angrep i 2024–2025, og av de som ble angrepet, gjenopprettet bare 10 % mer enn 90 % av dataene sine.[3]
- Bare 35 % av organisasjonene kunne faktisk komme seg etter en nedetidshendelse på under en dag, til tross for at mer enn 60 % trodde de kunne det.[2]
1. Forekomst av datatap i 2025
Hendelser med datatap er ikke isolerte eller sjeldne hendelser. En omfattende undersøkelse av 883 IT- og cybersikkerhetsfagfolk utført av Fortinet og Cybersecurity Insiders i 2025 fant at 77 % av organisasjonene opplevde minst én hendelse med datatap relatert til innsiderelaterte personer i løpet av de siste 18 månedene..[1] Enda mer bekymringsfullt er det at dette langt fra var en engangshendelse for de fleste: 37 % rapporterte mellom 6 og 20 hendelser, og 21 % opplevde mer enn 20 hendelser i samme periode.[1]
Løsepengevirusangrep forverrer bildet betydelig. Ifølge Veeams rapport om løsepengevirustrender og proaktive strategier for 2025, basert på en undersøkelse av 1,300 organisasjoner, 70 % opplevde et ransomware-angrep i løpet av året før – en liten forbedring fra tallet 75 % som ble rapportert året før, men fortsatt en alarmerende høy andel.[3] Av de som ble angrepet, var resultatene for datagjenoppretting dårlige: bare 10 % klarte å gjenopprette mer enn 90 % av dataene sine, mens 57 % gjenopprettet mindre enn halvparten.[3]
En separat global undersøkelse av 750 bedrifts-CISO-er utført av Absolute Security avslørte at 55 % av organisasjonene opplevde et cyberangrep, ransomware-infeksjon, kompromittering eller datainnbrudd som gjorde endepunktenheter ubrukelige i 2025..[4]
2. Primære årsaker til datatap
2.1 Menneskelige feil og uaktsomhet: Den viktigste driveren
I motsetning til den vanlige oppfatningen av datatap primært som et cyberangrepsproblem, er den vanligste årsaken i 2025 fortsatt menneskelig atferd – spesielt uforsiktige eller uinformerte ansatte. I Fortinet/Cybersecurity Insiders-undersøkelsen, 62 % av hendelser med tap av innsidedata ble tilskrevet uaktsomme eller kompromitterte brukere., mens bare 16 % involverte bekreftet ondsinnet hensikt. Ytterligere 12 % kunne ikke tilskrives i det hele tatt.[1]
Spesielt for SaaS-miljøer identifiserte Unitrends State of Backup and Recovery Report 2025 – basert på svar fra 3,051 IT-fagfolk over hele verden – følgende hovedårsaker til SaaS-datatap:[2]
- Utilsiktet sletting eller menneskelig feil — nevnt av 34 % av respondentene som den viktigste årsaken
- Feilkonfigurasjon — forårsaket av feil under oppsett eller vedlikehold, ansvarlig for over 30 % av hendelsene
- Integreringsspørsmål — konflikter eller overskrivinger forårsaket av integrasjoner med tredjepartsapplikasjoner, som utgjør 30 % av tilfellene
- Eksterne trusselaktører — cyberangrep rettet mot SaaS-plattformer, nevnt av 29 %
- Ondsinnede innsidere — forsettlig sabotasje eller datatyveri av ansatte, erkjent av 27 %
2.2 Årsaker til strømbrudd på stedet
For tradisjonelle lokale miljøer fant Unitrends-rapporten at maskinvarefeil på servere var den viktigste årsaken til driftsavbrudd de siste 12 månedene, og rammet 22 % av organisasjonene. Driftsavbrudd hos tjenesteleverandører (ISP-avbrudd) sto for 19 %, mens menneskelige feil og ransomware-angrep hver forårsaket 18 % av driftsavbruddene. Naturkatastrofer bidro til 12 % av tilfellene, og bare 10 % av organisasjonene rapporterte ingen driftsavbrudd i det hele tatt.[2]
| Årsak til strømbrudd på stedet | % av organisasjoner |
|---|---|
| Feil på serverens maskinvare | 22% |
| Avbrudd hos tjenesteleverandør (ISP) | 19% |
| Menneskelig feil | 18% |
| Ransomware angrep | 18% |
| Naturkatastrofer | 12% |
| Ingen opplevde driftsstans | 10% |
Kilde: Unitrends rapport om sikkerhetskopiering og gjenoppretting 2025[2]
3. Finansielle og forretningsmessige konsekvenser av datatap
3.1 Direkte økonomiske tap
De økonomiske konsekvensene av datataphendelser i 2025 er betydelige, og for mange organisasjoner potensielt eksistensielle. Ifølge Fortinet/Cybersecurity Insiders-undersøkelsen, 76 % av organisasjonene rapporterte tap på over 100 000 dollar i sin viktigste innsiderelaterte hendelse.Av disse hadde 41 % tap på mellom 1 million og 10 millioner dollar, og 9 % rapporterte tap på over 10 millioner dollar.[1]
3.2 Driftsmessige og omdømmemessige konsekvenser
Økonomiske tap er bare én dimensjon av datatap. Rapporten fra Fortinet/Cybersecurity Insiders fant at i deres mest alvorlige hendelser:[1]
- 45% av organisasjonene rapporterte inntekter eller økonomisk tap som den primære konsekvensen
- 43% sitert omdømmeskade
- 39% opplevde driftsforstyrrelser
- 36% møtt juridisk og regulatorisk eksponering
- 29% rapportert tap av immaterielle rettigheter
- Bare 8% sa at hendelsen ikke hadde noen betydelig innvirkning
Dette betyr at i nesten ni av ti betydelige datataphendelser opplevde organisasjoner konsekvenser de konkret kunne tallfeste – alt fra tapte inntekter og bøter fra myndighetene til merkevareskade og driftslammelse.
3.3 Varighet av nedetid
Nedetid forårsaket av datatap og cyberhendelser varte mye lenger enn de fleste organisasjoner forventet. En global undersøkelse av 750 bedrifts-CISO-er utført av Absolute Security fant at 57 % av organisasjonene brukte i gjennomsnitt mer enn 4.5 dager på å oppnå full utbedring og gjenoppretting, med 19 % som rapporterte at gjenopprettingsarbeidet strakte seg over to hele uker. Ikke en eneste respondent i undersøkelsen klarte å komme seg etter en cyberhendelse innen en enkelt dag da de ble angrepet i løpet av det siste året.[4]
Unitrends 2025-rapporten bekrefter utfordringen med gjenopprettingstid: mer enn 60 % av respondentene trodde de kunne komme seg etter en nedetidshendelse på under en dag, men i realiteten var det bare 35 % som faktisk klarte dette.[2] Blant de som opplevde driftsstans på stedet:
- 30 % opplevde mindre enn én dag med nedetid
- 22 % opplevde 2–3 dager med nedetid
- 18 % opplevde én hel dag med forstyrrelser
- 11 % opplevde 4–6 dager med nedetid
- 7 % opplevde en uke eller mer
- 2 % klarte ikke å gjenopprette de påvirkede arbeidsmengdene i det hele tatt[2]
4. Løsepengevirus som en vektor for datatap
Løsepengevirus representerer en distinkt og spesielt skadelig form for datatap, siden det kombinerer krypteringsdrevet utilgjengelighet med utpressing, forretningsforstyrrelser og – i økende grad – datautvinning. Veeam Ransomware Trends-rapporten fra 2025, som undersøkte 1,300 organisasjoner, inkludert 900 som hadde blitt utsatt for løsepengevirusangrep, gir det mest omfattende bildet av denne trusselvektoren.
4.1 Angrepsprevalens og resultater av gjenoppretting
70 % av organisasjonene ble rammet av ransomware-angrep i løpet av det siste året, ned fra 75 % året før – en beskjeden forbedring som tilskrives bedre forberedelser og økt samarbeid mellom IT-sikkerhetsteamene.[3] Historien om datagjenoppretting er imidlertid fortsatt dypt urovekkende:
- Bare 10% av angrepne organisasjoner gjenopprettet mer enn 90 % av dataene sine
- 57% gjenopprettet mindre enn 50 % av dataene sine etter et angrep
- 33% av produksjonsarbeidsmengdene ble forstyrret per angrep
- 66% av sikkerhetskopieringsarkivene ble påvirket, med 34 % endret eller slettet av angripere[3][5]
4.2 Tillitsgapet
Et slående funn fra Veeam-forskningen gjelder forskjellen mellom opplevd og faktisk beredskap. 69 % av ofrene for ransomware oppga at de mente de var tilstrekkelig forberedt før de ble angrepet – men tillitsnivået falt med mer enn 20 prosentpoeng etter hendelsen.[5] IT-sjefer viste den bratteste nedgangen, med en nedgang på 30 % i beredskapsvurderingene etter angrepet, sammenlignet med en nedgang på 15 % for IT-sjefer. Dette tyder på at sikkerhetsledere har en mer realistisk forståelse av organisasjonens holdning.
I tillegg, mens 98 % av de spurte organisasjonene hadde en håndbok for løsepengevirus på plass, hadde færre enn halvparten kritiske tekniske elementer inkludert: bare 44 % hadde dokumenterte prosedyrer og frekvenser for sikkerhetskopiering, og bare 30 % hadde en forhåndsdefinert kommandokjede for hendelsesrespons.[3]
5. Sikkerhetskopiering og gjenoppretting: Beredskapsvirkeligheten
5.1 Mangler i tillit, SaaS og skybeskyttelse
Organisatorisk tillit til sikkerhetskopieringssystemer er fortsatt lav i hele bransjen. Unitrends State of Backup and Recovery 2025-rapporten fant at Bare 40 % av IT-fagfolk uttrykte tillit til at deres sikkerhetskopierings- og gjenopprettingsløsninger kunne beskytte kritiske data i en krisesituasjon, og mer enn 50 % planlegger å bytte sin primære sikkerhetskopieringsløsning i løpet av det neste året, og nevner kostnader, muligheter for katastrofegjenoppretting og utilstrekkelig testing som de viktigste driverne.[2]
Etter hvert som SaaS-applikasjoner blir det dominerende lageret for forretningskritiske data – med Microsoft 365 brukt av over 50 % av organisasjonene, Google Workspace av 35 % og Salesforce av 25 % – er hullene i SaaS-spesifikk beskyttelse kritiske. Bare 42 % av organisasjonene kan gjenopprette tapte SaaS-data innen timer; 25 % krever dager, 10 % krever uker, og 2 % kan ikke gjenopprette dem i det hele tatt. Til tross for dette, 25 % av organisasjonene har ingen retningslinjer eller kontroller på plass for å forhindre ondsinnet tilgang til sikkerhetskopieringsinfrastrukturen sin..[2]
Skybaserte arbeidsmengder står overfor lignende eksponering. Over 50 % av arbeidsmengdene kjører nå i den offentlige skyen – anslått å nå 60 % innen 24 måneder – ennå 8 % av bedrifter sikkerhetskopierer ikke sine offentlige skydata i det hele tatt, noe som gjør disse arbeidsbelastningene helt sårbare for løsepengevirus, feilkonfigurasjon eller utilsiktet sletting.[2]
5.2 Testing av sikkerhetskopiering og gjenopprettingsvarsler
Påliteligheten til enhver sikkerhetskopieringsløsning avhenger av regelmessig, verifisert testing – men de fleste organisasjoner kommer betydelig til kort. Fra Unitrends 2025-rapporten er det bare 15% av organisasjoner utfører sikkerhetskopieringstester daglig, med 25 % testing ukentlig og 24 % månedlig. Testing av katastrofegjenoppretting er enda sjeldnere: bare 11% tester DR-funksjoner daglig, og 12 % tester på ad hoc-basis eller ikke i det hele tatt.[2]
Varsling om hull forverrer risikoen: 19 % av organisasjonene ville ikke vite at en sikkerhetskopiering hadde mislyktes med mindre selve gjenopprettingen mislyktes., og 10 % innrømmet at de ikke ville motta noen varsling i det hele tatt hvis sikkerhetskopier ble oversett – noe som ville gjøre kritiske beskyttelseshull usynlige frem til det øyeblikket en faktisk datatapshendelse inntraff.[2]
6. Konklusjon: En vedvarende, utviklende og undervurdert risiko
Statistikken over datatap i 2025 viser at uaktsomhet fra innsidere, feilkonfigurasjoner av SaaS, maskinvarefeil, løsepengevirus og svak gjenopprettingsberedskap alle bidrar til at data blir utilgjengelige eller ugjenopprettelige. Den sentrale advarselen er gjenopprettingsgapet: mer enn 60 % av organisasjonene tror de kan komme seg etter en større hendelse på under en dag, men bare 35 % kan faktisk det. For å redusere eksponering trenger bedrifter sterkere kontroller for innsiderisiko, bedre beskyttelse av SaaS- og skydata, regelmessig testing av sikkerhetskopiering og katastrofegjenoppretting, og gjenopprettingsplaner som er dokumentert før neste hendelse inntreffer.
Referanser
- Fortinet og nettsikkerhetsinsidere. (2025). Rapport om innsiderisiko for 2025. Basert på en undersøkelse blant 883 IT- og cybersikkerhetsfagfolk. https://www.fortinet.com/content/dam/fortinet/assets/reports/2025-insider-risk-report-ftnt.pdf
- Unitrends. (2025). Statusrapport for sikkerhetskopiering og gjenoppretting 2025: Navigering i fremtidens databeskyttelse. Basert på svar fra 3,051 IT-fagfolk over hele verden. https://www.unitrends.com/media/downloads/resources/The-State-of-Backup-and-Recovery-Report-2025.pdf
- Nyhetsbrev for lagring / Veeam. (28. april 2025). 70 % av organisasjonene er fortsatt under cyberangrep. Rapportering om Veeam 2025 Ransomware Trends and Proactive Strategies Report (undersøkelse av 1,300 organisasjoner). https://www.storagenewsletter.com/2025/04/28/70-of-organizations-still-under-cyber-attack/
- Absolutt sikkerhet. (8. januar 2026). Cyberhendelser og -angrep forstyrrer bedrifters forretningsdrift i to uker, avslører den første omfattende globale undersøkelsen om cyberrobusthet. Basert på en undersøkelse av 750 bedrifts-CISO-er i USA og Storbritannia, som dekker hendelsesdata fra 2025. https://www.absolute.com/press-releases/cyber-incidents-and-attacks-disrupt-enterprise-business-operations-for-two-weeks-reveals-first-comprehensive-global-cyber-resilience-survey
- Cloud Connect-toppmøtet / Veeam. (oktober 2025). Trender innen løsepengevirus og fremtiden for databeskyttelse. Presentasjon basert på Veeam 2025 Ransomware Trends and Proactive Strategies Report. https://www.cloudconnectsummit.com/wp-content/uploads/2025/10/Ransomware-Trends-and-the-Future-of-Data-Protection.pdf