Hoppa till huvudinnehåll Hoppa till sökning Hoppa till huvudnavigering
Meny
Viktigt Cybersäkerhet Poäng: 8/10

Cyberrisker 2026: Hemmagjorda sårbarheter hotar företag

YouGov-studie visar: Social engineering, saknade backuper och svag IT-infrastruktur blir det största hotet mot tyska företag.

Vad har hänt?

En aktuell YouGov-studie med titeln "Digitaliseringsbehov hos företag 2026", genomförd på uppdrag av 1&1 Versatel, visar att många cyberrisker i tyska företag är självförvållade. 533 beslutsfattare i tyska företag intervjuades mellan 5 och 13 januari 2026. I fokus för resultaten står två centrala sårbarheter: växande hot från social engineering samt bristande motståndskraft i den egna IT-infrastrukturen, till exempel på grund av saknade backuper och redundans.

Detaljerna

Andelen företag som bedömer social engineering – det vill säga riktad manipulation av medarbetare för att komma åt känslig information eller kringgå säkerhetsåtgärder – som en relevant risk har ökat med en tredjedel sedan 2024: från 15 till 20 procent. Samtidigt anger 18 procent av de tillfrågade bristande redundans och backuper som en konkret svaghet i sin IT-infrastruktur.

Tekniska hot dominerar fortfarande företagens riskmedvetenhet: 47 procent nämner DDoS-attacker, 31 procent skadlig kod som en relevant fara. Samtidigt får "den mänskliga faktorn" allt större uppmärksamhet. Phishing, manipulerade samtal eller falska identiteter kan kringgå även moderna skyddssystem. 35 procent av de tillfrågade företagen ser mänskliga eller organisatoriska misstag som en betydande säkerhetsrisk.

Investeringarna i säkerhetsåtgärder visar en blandad bild: 40 procent av företagen har redan investerat, ytterligare 31 procent planerar motsvarande utgifter. Trots det saknar nästan en tredjedel av företagen fortfarande en konkret säkerhetsstrategi.

Frank Rosenberger, vd för 1&1 Versatel, kommenterar resultaten: "Cybersäkerhet slutar inte vid medarbetare eller brandväggar. Utan redundanta anslutningar, stabila nät och genomtänkta backupstrategier förblir företag sårbara. Säkerhet börjar med infrastrukturen."

Bedömning

Studieresultaten belyser en viktig trend: Medan klassiska tekniska hot som DDoS-attacker och skadlig kod fortfarande dominerar företagens medvetande, får organisatoriska och mänskliga faktorer allt större betydelse. Social engineering angriper specifikt den mänskliga svagheten och kan underminera även tekniskt välskyddade system om medarbetare manipuleras.

Anmärkningsvärt är också att nästan en tredjedel av företagen, trots det växande hotet, ännu inte har någon konkret säkerhetsstrategi. Detta visar på ett tydligt glapp mellan upplevd risk och faktiska åtgärder. Just kombinationen av saknade backuper, bristande redundans och otillräcklig medvetenhet bland personalen skapar en öppning som angripare kan utnyttja på ett riktat sätt.

Denna utveckling är också relevant för företag inom säkerhetsteknik: Fysiska säkerhetsåtgärder som passersystem eller videoövervakning är alltmer uppkopplade och utgör därmed själva potentiella angreppsytor för cyberattacker. En heltäckande säkerhetsstrategi måste därför förena IT-säkerhet och fysiska skyddsåtgärder.

Praktiska tips

  • Utveckla en säkerhetsstrategi: Företag utan konkret säkerhetskoncept bör prioritera detta, eftersom det enligt studien finns ett betydande eftersläpningsbehov.
  • Etablera backup- och redundanskoncept: Saknade backuper angavs av 18 procent av de tillfrågade som en svaghet – regelbunden, redundant datasäkring är en grundläggande byggsten för motståndskraft.
  • Öka medvetenheten hos medarbetare: Eftersom social engineering som risk tydligt har ökat bör utbildning i att känna igen phishing, manipulerade samtal och falska identiteter vara en fast del av säkerhetskulturen.
  • Betrakta infrastrukturen som en säkerhetsfaktor: Enligt den citerade bedömningen från 1&1 Versatel är motståndskraftiga nätanslutningar och stabila IT-miljöer en nödvändig grund som ytterligare säkerhetsåtgärder bygger på.
  • Fortsätt investeringarna konsekvent: De 31 procent av företagen som planerar investeringar bör genomföra dem snabbt för att minska gapet till de 40 procent som redan investerat.

Framtidsutsikter

Studien visar tydligt att riskmedvetenheten hos tyska företag förändras: från ett rent tekniskt synsätt på cyberhot till en mer helhetsinriktad förståelse som i högre grad omfattar organisatoriska svagheter och den mänskliga faktorn. Den tydliga ökningen i uppfattningen av social engineering som en risk lär sannolikt fortsätta i takt med att motsvarande angreppsmetoder blir alltmer professionella.

Leverantörer som 1&1 Versatel positionerar sig alltmer som partner för driftsäker och skyddad nätinfrastruktur – från konnektivitet till Managed Security Services. För företag innebär detta att frågor om motståndskraft, backupstrategier och medarbetarmedvetenhet sannolikt kommer att hamna ännu mer i fokus under kommande år, för att sluta det befintliga gapet mellan riskmedvetenhet och faktiskt skydd.