16. september 2026

Cybertruslen rammer kommunerne direkte:

Ikke længere et it-problem – men en ledelsesrisiko

Når kommunens systemer går ned, stopper velfærden med det samme.


Cybertruslen mod Danmark er ifølge myndighederne på sit højeste niveau i fredstid – og kommunerne er blandt de mest udsatte, fordi de driver både digitale, administrative og fysiske kernefunktioner for borgerne.

Alligevel bliver cybersikkerhed stadig ofte behandlet som noget, der hører hjemme hos it-afdelingen.

Det er en fejl. Cybertruslen er i dag en strategisk ledelsesrisiko, på linje med økonomi, arbejdskraft og forsyningssikkerhed.

Når kommunen mister kontrollen over sin egen drift

Styrelsen for Samfundssikkerhed vurderer, at truslen fra cyberkriminalitet og cyberspionage er meget høj, og at danske organisationer – herunder kommuner – med stor sandsynlighed vil blive ramt.

For kommunerne handler det ikke kun om tab af data, men om tab af drift, tillid og handlekraft.

Det kan få konsekvenser som:

  • Lønsystemer der bryder sammen
  • Adgang til omsorgsjournaler og vagtplaner der forsvinder
  • Forsinket sagsbehandling på børne- og socialområdet
  • Nedbrud på kommunens hjemmeside midt i en krise
  • Manipulation af styring af vand, varme eller ventilation

I praksis rammes både borgere, medarbejdere og den politiske ledelse.

Fem konkrete risici for kommunerne

1. Ransomware – når kommunen bliver låst ude af sine egne systemer

Ransomware er fortsat blandt de mest alvorlige angrebstyper. Hackere krypterer kommunens systemer og kræver løsesum for at åbne dem igen.

I rapporten beskrives bl.a. et dansk it-hotel, der blev ramt af ransomware. Da systemerne ikke blev genetableret, måtte virksomheden lukke – og kunder, herunder et hospital, blev hårdt ramt og måtte arbejde manuelt i længere tid.

For en kommune kan sådanne scenarier betyde:

  • Udeblevne udbetalinger til borgere
  • Nedlukket borgerbetjening
  • Afhængighed af papir og nødløsninger i dage eller uger

2. Datatyveri – kommunale oplysninger som mål for fremmede stater og kriminelle

Kommunerne ligger inde med nogle af samfundets mest følsomme data:
børnesager, mishandlingssager, helbredsforhold, sociale forhold og økonomiske oplysninger.

Ifølge vurderingen bedrives der systematisk cyberspionage mod danske aktører fra bl.a. Rusland og Kina, men også organiseret kriminalitet forsøger at stjæle og afpresse med data.

Tab af data er ikke bare en GDPR-hændelse – det kan være politisk eksplosivt.

3. Digital svindel – når kommunen bliver snydt direkte for penge

Digital svindel rammer ikke kun borgere, men også kommuner.

Et eksempel i rapporten viser, hvordan Guldborgsund Kommune blev svindlet for over 1,3 millioner kroner gennem fakturasvindel, efter en medarbejders mailkonto var blevet kompromitteret.

Den type angreb udnytter:

  • Tillid i interne arbejdsgange
  • Komplekse økonomiprocesser
  • Højt arbejdspres i administrationen

4. DDoS-angreb – når kommunens hjemmeside bliver lagt ned under valg og kriser

Under kommunal- og regionsrådsvalget i november 2025 blev kommunale hjemmesider ramt af DDoS-angreb fra pro-russiske hackergrupper. Flere sider var periodevis utilgængelige.

Det rammer ikke bare teknikken – men:

  • Borgernes adgang til information
  • Krise- og beredskabskommunikation
  • Tilliden til det lokale demokrati

5. Angreb på driftsteknologi – når vandværk, varme og anlæg kan manipuleres

En særlig alvorlig tendens er angreb på operationel teknologi (OT) – fx styring af vandværker og tekniske anlæg.

I rapporten beskrives et dansk vandværk, hvor hackere fik adgang via en simpel kode og ændrede vandtrykket, så 450 husstande kortvarigt mistede vand.

Det rammer direkte ind i kommunernes tekniske forvaltninger og forsyningsansvar.

Kommunal ledelse: Det her er ikke kun it-chefens ansvar

Cybertruslen beskrives nu som et grundvilkår.
Det betyder, at ansvaret ikke længere kun kan placeres i it-afdelingen.

Det er et spørgsmål for:

  • Kommunaldirektøren
  • Økonomiudvalget
  • Borgmesteren
  • Hele det politiske niveau

Cyberberedskab bør indgå på linje med klimaberedskab, sundhedsberedskab og krisestyring.

Faktaboks: De seks aktuelle cybertrusler mod Danmark

Ifølge Styrelsen for Samfundssikkerhed er disse angrebstyper de mest aktuelle i 2025:

  • Ransomware-angreb
  • Datatyveri og cyberspionage
  • Digital svindel
  • DDoS-angreb
  • Manipulation af operationel teknologi (OT)
  • Wiper-angreb (destruktiv sletning af data)

Trusselsniveauet for cyberkriminalitet og cyberspionage vurderes til meget højt, og trussen betragtes som en del af Danmarks hybride trusselsbillede.

Læs hele rapporten her: Cybertruslen-mod-Danmark-2025

Spørgsmålet, kommunerne skal stille sig selv

Det vigtigste spørgsmål er ikke længere:
“Bliver vi ramt?” – for det er sandsynligt.

Men:
👉 Er vi forberedt – organisatorisk, politisk og ledelsesmæssigt?

Del indlægget
kommunaltdk logo
Tilmeld vores nyhedsbrev og få nyheder om salg til kommuner.