Skip to main content

Rapport

Europæisk rapport om cyberkrav 2025

Analyse af det europæiske cyberkravslandskab i 2025 — tendenser, sektorpåvirkninger, udviklende afpresningstaktikker og NIS2-drevne anbefalinger til rapportering og beredskab.

Den mest afgørende tendens for globale cyber-skader i 2025 var kompleksitet

Et overblik over Europas cyber-skader i 2025 afspejlede i store træk de temaer, Marsh har observeret globalt: voksende eksponering i forhold til persondata, udviklende afpresningstaktikker, forstærkning via tredjepart og forsyningskæder, samt stadig mere sofistikeret social engineering ofte understøttet af AI. Europa viste dog regionspecifikke træk omkring cyberkrav: en højere forekomst af persondataaspekter i sagerne, aktive forventninger om regulatorisk rapportering (såsom NIS2 og GDPR) og en ændret branchemæssig påvirkningsfordeling, hvor fremstillings- samt fødevare- og drikkevarevirksomheder steg som bemærkelsesværdige kilder til anmeldelser.

Vigtige pointer

  • Antallet af skadeanmeldelser i Europa faldt år‑til‑år i 2025, drevet af færre massehændelser og mere modne cybersikkerhedspraksisser. På trods af færre anmeldelser forblev hændelsernes alvor og potentialet for enkeltstående materielle tab højt.
  • Persondata var et dominerende træk i europæiske cyberskader, med en større andel af hændelser, der indeholdt et persondataaspekt, sammenlignet med det globale sæt. Det øgede det regulatoriske risikoniveau og forøgede behovet for persondatabevidst håndtering af hændelser, hvilket igen understregede den flerlagede tilgang, der er nødvendig i håndteringen af cyberhændelser.
  • Afpresning (herunder trusler relateret til ransomware og data-tyveri/-lækager) og social engineering fortsætter med at drive omkostningstunge respons- og genopretningsaktiviteter.
  • Tredjeparts- og forsyningskædehændelser er en voksende kilde til cyberhændelser og skadeanmeldelser.
  • Sektordynamikken var flydende, idet produktions- samt fødevare- og drikkevarevirksomheder øgede deres andel af anmeldelser i 2025. Kommunikations-, medier- og teknologivirksomheder (CMT), samt finansielle institutioner, hører fortsat til de brancher med det højeste antal anmeldelser.

Erfaringerne med cyberkrav i Europa i 2025 understreger vigtigheden af beredskab, tværfunktionel koordinering og hensigtsmæssig udformning af forsikringsprogrammer. Organisationer, der implementerer sådanne strategier, kan være bedre rustet til at håndtere fremtidige cyberhændelser og nye risici med større modstandsdygtighed og dermed reducere konsekvenserne af tab.  

Fald i regionale og nationale skadeanmeldelser

Europa registrerede et markant fald i antal skadeanmeldelser i 2025 sammenlignet med 2024. Dette spejler det globale mønster med lavere anmeldelsestal efter de storstilede hændelser i de foregående år. Et fald i massehændelser, primært drevet af afbrydelsen i CrowdStrike‑softwareopdateringen i 2024, samt forbedringer i baseline cyberforsvar bidrog til reduktionen.

01 | Faldende antal skadeanmeldelser i Europa i 2025

Tyskland var en undtagelse fra den regionale nedadgående tendens, idet antallet af anmeldelser steg med 22% år‑til‑år. Vi tilskriver stigningen i Tysklands antal skadeanmeldelser en kombination af øget fokus fra trusselsaktører på tyske organisationer, samt en yderligere stigning i ændringer i anmeldelsespraksis med et større volumen af forebyggende anmeldelser i henhold til forsikringspolicer.

02 | Tyskland overgik alle andre lande hvad angår antal anmeldelser

Branchens erstatningskrav er dynamiske

  1. Erstatningskrav i fremstillingssektoren steg igen i 2025 og udgør nu en større andel af de europæiske skadesanmeldelser (ca. 20%). Øget IT/OT-kompleksitet, kontrolhuller i ældre systemer og risikoen for driftsforstyrrelser gør fremstillingssektoren til et attraktivt mål for ondsindede aktører og øger både hyppigheden og alvoren af tab.
  2. Erstatningskrav i fødevare- og drikkevaresektoren viste en kraftig stigning i skadesanmeldelser i 2025, fra et lavt udgangspunkt i 2024, idet branchen står over for lignende cybersikkerhedsudfordringer som fremstillingsindustrien. 
  3. Virksomheder inden for kommunikation, medier og teknologi (CMT) fortsætter med at udgøre en betydelig andel af skadesanmeldelser (~17%). CMT-virksomheder er attraktive mål og kan ofte fungere som multiplikatorer — en enkelt hændelse hos en udbyder kan brede sig til flere kunder.
  4. Finansielle institutioner (FIs) rapporterede færre underretninger, hvilket afspejler både høj og fortsat stigende cybersikkerhedsmodenhed. Derudover har FIs typisk højere policeretentioner, hvilket kan påvirke underretningsadfærden. FIs viser også fortsat en højere koncentration af tredjepartsrelaterede brud — 20% af underretningerne involverede en tredjepart. 

03 | Top 10 brancher efter antal erstatningskrav i Europa

Brud på persondata dominerer blandt hændelsestyper, samtidig med at alvorsgraden øges

  1. Elementer af persondata-brud indgik i en større andel (73%) af de europæiske underretninger, sammenlignet med det globale gennemsnit. Disse hændelser omfatter mere end klassiske databrud og inkluderer områder som webtracking, samtykkestyring og styringssvigt.
  2. Afpresning og ransomware-relaterede hændelser (15% af indberetningerne) forbliver en væsentlig årsag til tab. Den moderne afpresningsmodel kombinerer ofte krypteringstrusler, tyveri og læk af data, samt krav om offentliggørelse og driftsforstyrrelser, som tilsammen forværrer respons- og ansvarsomkostninger, samt tab ved  forretningsafbrydelser.
  3. Social engineering og business email compromise (BEC) forbliver hyppige og bliver stadig mere effektive, delvist som følge af AI-assisteret målretning og efterligning. BEC-relaterede bedrageriske overførsler — selvom de er færre i antal (9% af indberetningerne) — genererer ofte meget høje enkeltstående tab.
  4. Både hyppigheden og alvoren af disse hændelser understreger behovet for at styrke bevidstheden blandt medarbejdere og på alle niveauer i organisationen, om de avancerede taktikker, som cyberkriminelle anvender.

04 | Indberetninger omkring brud på persondata voksede markant i Europa 

Tredjepartsafhængigheder og kompleksitet på tværs af enheder øger sårbarheder

  • Tredjepartsleverandører og partnere i leverandørkæder forstærker fortsat både hyppigheden og alvoren af europæiske krav.
  • Hændelser hos digitale tjenesteudbydere – f.eks. HR-platforme, leverandører af managed services (MSP/MSSP), cloud- eller SaaS-udbydere, eller betalingsformidlere – kan udløse driftsafbrydelser på tværs af flere virksomheder og føre til en kompleks indsats for hændelseshåndtering og genopretning.
  • I 2025 var en betydelig andel (14%) af de europæiske underretninger knyttet til tredjepart, og vi forventer, at denne andel vil vokse.
  • For organisationer understreger dette behovet for kortlægning af leverandørkoncentration, klarhed i kontrakter om ansvar ved hændelser og koordinerede tværgående playbooks for hændelseshåndtering. 

Persondata, regulatoriske tiltag og international kompleksitet 

  • Persondata var en komponent i en større andel af europæiske hændelser end i det globale datasæt. I Europa indeholdt 73% af underretningerne et element af persondata. Europas regulerende ramme (GDPR og udviklende EU‑regler) øger behovet for privacy‑orienteret forberedelse, hændelsesrespons og omhyggelig international koordinering.
  • Regulatoriske handlinger indgik i en minoritet af underretningerne (ca. 4,5%). Risikoen for regulatorisk granskning og retssager forbliver dog en væsentlig drivkraft for omkostninger og omdømmetab.
  • Multinationale organisationer må håndtere overlappende og nogle gange divergerende underretnings- og håndhævelsesordninger på tværs af jurisdiktioner.

NIS2 og forventninger til hændelsesrapportering 

NIS2 indfører strengere krav til hændelsesrapportering og robusthed for enheder, der klassificeres som essentielle eller vigtige. Centrale elementer omfatter:

  • Obligatorisk rapportering i flere faser til nationale CSIRT'er/kompetente myndigheder — tidlig advarsel inden for 24 timer; detaljeret underretning inden for 72 timer; og en endelig rapport inden for en måned.
  • Skærpede forventninger til dokumenterede planer for hændelseshåndtering og demonstrerbare beredskabstiltag.
  • Udvidet tilsyns- og håndhævelseskompetence på tværs af medlemsstater, hvilket øger den operationelle kompleksitet for grænseoverskridende koncerner.

Organisationer bør sikre, at deres procedurer for hændelseshåndtering eksplicit indarbejder NIS2-relaterede forventninger til timing og indhold i underretninger, udpeger rapporteringsroller og øver tværnational koordinering.

Konklusion

Europas cyberskadeprofil for 2025 afspejler de samme centrale globale risikofaktorer— databeskyttelse, afpresning, tredjepartsafhængighed og sofistikeret social engineering — med en regionspecifik vægt på databeskyttelse og regulatorisk rapportering. Selvom antallet af underretninger faldt, forblev alvorligheden en bekymring, og et lille antal hændelser med betydelige konsekvenser understreger vigtigheden af beredskab, tværfunktionel koordinering og et forsikringsprogram designet til at håndtere aggregering og nye tabsmønstre.

For mere information om Marshs cyberforsikringsløsninger, og hvordan vi kan støtte jer på jeres rejse mod cybermodstandskraft, kontakt os venligst eller kontakt jeres lokale Marsh-repræsentant

Kontakter

Gamze Konyar

Europe Head of Cyber

  • Germany

Macarena Bandrés

Placement Leader, Cyber & Technology Practice, Marsh Specialty Europe

  • Spain

Salome Santos

Europe Cyber Product Leader & Cyber Claims Co-Leader

  • Portugal

Florian Sättler

Europe Cyber Incident Management Leader & Cyber Claims Co-Leader

  • Germany

Sjaak Schouteren

Sjaak Schouteren

Cyber Growth Leader Europe, Marsh Risk

  • Netherlands

Placeholder Image

Elodie Aubertel

Cyber Strategic Client Advisor, Marsh Europe

  • France

Relaterede indsigter