DAX-virksomheder slår alarm: risici fra cyberangreb og bureaukrati!
Universitetet i Hohenheim analyserer 134 DAX-virksomheder: risici som cyberangreb og bureaukrati er fokus for undersøgelsen.

DAX-virksomheder slår alarm: risici fra cyberangreb og bureaukrati!
Den 4. juni 2025 offentliggjorde University of Hohenheim og Crunchtime Communications omfattende resultater om risikoopfattelsen hos 134 DAX-virksomheder. Forskningen viser, at antallet af rapporterede risici er steget med omkring 30 % sammenlignet med for to år siden. Det, der er særligt bemærkelsesværdigt, er, at regulatoriske byrder og cyberangreb vurderes som de største risici af 98 % af de adspurgte virksomheder.
Virksomheder er nu blevet mere følsomme over for eksterne trusler. Ud over cyberrisici og finansielle spørgsmål, som er blevet stadig vigtigere, ser 86 % af de adspurgte også geopolitiske udviklinger som væsentlige risici. Prof. Dr. Frank Brettschneider påpeger, at opfattelsen af bureaukrati som en alvorlig forretningsrisiko er steget, hvilket næppe er overraskende i betragtning af den nye føderale regerings planer om at reducere bureaukratiet.
Risikovurdering og CEO kommunikation
De administrerende direktører i DAX-virksomheder behandler sjældent specifikke risici i deres forord; kun 40 % af bidragene indeholder henvisninger hertil. I gennemsnit nævner de 1,2 risici, hvor det mest almindelige emne – geopolitik – kun er nævnt i 37 % af forordene. Analysen viser også, at 90 % af virksomhederne foretager en systematisk kvantitativ risikovurdering, mens kun 9 % beskriver risici kvalitativt.
Risikoopfattelsen har ændret sig de seneste år. Et bemærkelsesværdigt fald i betegnelsen af pandemier, energikriser og inflation som risici blev bemærket. Dette skift tyder på en koncentration af bekymringer om regulatoriske og teknologiske udfordringer, forstærket af bølgen af digitalisering og innovation.
Cyberrisici i fokus
Cyber-hændelser er ikke kun en trussel mod DAX-virksomheder. Ifølge BaFin er cyberangreb stigende på verdensplan, især i den finansielle sektor, hvor næsten 20 % af de globale cyberhændelser i de sidste to årtier har fundet sted. Skaderne forårsaget af cyberkriminalitet har beløbet sig til næsten 12 milliarder amerikanske dollars siden 2004. Mens 65 % af virksomhederne frygter, at de kan blive udsat for cyberangreb, der truer deres eksistens, steg antallet af indberetninger om betalingshændelser markant i den første tredjedel af 2024.
Indførelsen af DORA (Digital Operational Resilience Act) i januar 2025 vil bidrage til at harmonisere kravene til IKT-hændelsesrapportering. Som reaktion på de stigende risici planlægger BaFin at afholde cyber-rundborde og krisestyringsøvelser for at styrke modstandskraften i den finansielle sektor. Samtidig understreges det, at outsourcing til it-tjenesteudbydere øger angrebsfladen for cyberangreb, og virksomhederne skal konstant investere i it-sikkerhed.
Risikostyringsstatistik
Ud over risikovurderingen i DAX-undersøgelsen viser en analyse fra Secureframe, at 41 % af virksomhederne oplevede tre eller flere kritiske risikohændelser inden for de sidste 12 måneder. De fleste risikomanagere identificerer cyber- og informationsrisici som de største trusler mod virksomhedens vækst. Dette viser en direkte sammenhæng mellem risikoopfattelse og risikobegrænsende foranstaltninger, hvor 63 % af lederne nævner manglende konkurrencefordel fra deres nuværende risikostyringsprocesser.
Overordnet står det klart, at virksomheder i Tyskland skal designe deres risikostyringsstrategier i stigende grad systematisk og tilpasse dem til udfordringerne i den nye digitale æra. Resultaterne af undersøgelsen gør det klart, at effektiv styring og kommunikation af risici i disse dynamiske tider er afgørende for fremtidig konkurrenceevne.