Tjek printeren, før hackerne gør

Tiden er inde til at rykke printeren frem i beredskabsbussen. Alt for længe har den stået bagerst, mens sikkerhedsblikket har været rettet mod servere, computere og medarbejdere. Men printeren er koblet til samme netværk, håndterer følsomme dokumenter og kan give angribere en vej ind.
Skrevet af Jørgen Nielsen Business Consultant hos Canon Danmark

Den 11. september træder den første konkrete frist i EU’s Cyber Resilience Act i kraft. Producenter af digitale produkter, der er koblet til nettet, skal bl.a. kunne varsle aktivt udnyttede sårbarheder og alvorlige sikkerhedshændelser inden for 24 timer.

Kravet gælder producenterne, men budskabet til virksomhedsledere er bredere: Man kan ikke beskytte et digitalt miljø, man ikke har overblik over.

Det er fristende at rette blikket mod AI, kvantecomputere og morgendagens trusler. Men angribere behøver ikke vente på fremtiden, hvis vi stadig efterlader et vindue åbent i nutiden. Det er netop problemet med printeren: Den velkendte risiko taber prioriteringskampen til de nye og mere spektakulære trusler.

Når jeg gennemgår sikkerhedsberedskabet med danske virksomheder, handler samtalen næsten altid om firewalls, vpn, adgangsstyring og medarbejdertræning. Bekymrende sjældent nævner nogen printeren, selvom den har eget styresystem, firmware, brugerkonti og adgang til netværk og dokumenter.

Høj trussel

Alvoren er svær at overse. Styrelsen for Samfundssikkerhed vurderer i Cybertruslen mod Danmark 2025, at truslen fra både cyberkriminalitet og cyberspionage er meget høj, og at danske myndigheder, virksomheder og borgere udsættes for cyberangreb hver dag. Printerrisikoen er heller ikke teoretisk.

Den uafhængige analysevirksomhed Quocircas Print Security Landscape 2025 bygger på svar fra 500 IT-beslutningstagere i Storbritannien, Frankrig, Tyskland og USA. 56 pct. havde oplevet mindst ét printrelateret datatab det seneste år, og den gennemsnitlige omkostning var 820.000 pund – godt 7 mio. kr. Printeren er langt fra uskyldigt kontorudstyr. Den kan være en åben bagdør.

Citat fra Jørgen Nielsen

For virksomheder omfattet af NIS2 er cybersikkerhed et ledelsesansvar. Alligevel er ejerskabet ofte uklart. It tror, at leverandøren håndterer sikkerheden. Indkøb ser en maskine til papir. Og ledelsen får aldrig det samlede billede af enheder, software, adgange og ansvar. Det er præcis sådanne uklarheder, som gør en hændelse dyrere og reaktionen langsommere.

CRA’s 24-timersfrist viser, hvor lidt plads der er til improvisation. Tænk, hvis hackerne allerede har lukket sig ind, og I først dér skal finde ud af, hvem der ejer printeren, hvilken firmwareversion den kører, og hvem der må lukke den ned? Så er I allerede bagud.

Begynd med printeren

Derfor er min opfordring til direktioner og bestyrelser enkel: Stil det ubehagelige spørgsmål: Har vi faktisk styr på alle netværksenheder? Hvis svaret er uklart, er printeren et godt sted at begynde.

Brug CRA-fristen til at kræve et reelt overblik – også over printere og multifunktionsmaskiner. Spørg leverandørerne, hvordan de opdager og håndterer sårbarheder. Kræv klare roller, løbende opdateringer og overvågning.

Ja, det kræver overblik. Ja, det kræver klare roller. Og ja, det kræver, at printeren bliver behandlet som den netværksenhed, den er. Men første skridt er enkelt: Skriv printeren ind i beredskabet.

Bragt i Børsen den 7. september 2026

Læs mere

4 fordele ved digitalisering af bilag

Bogføringsloven tvinger virksomheder ud på en digitaliseringsrejse, men hvad er fordelene?

Sådan opnår I GDPR-compliance med software

Behandling af personoplysninger kan være en tidskrævende proces, så hvordan kan I optimere og strømline jeres processer ved hjælp af software og samtidig sikre GDPR-compliance?

Hvordan implementerer du Zero Trust?

Beskyttelse af data har aldrig været vigtigere. Her er vores guide til implementering af Zero Trust.

Hvad er phishing og hvordan beskytter du din virksomhed mod angreb?

Hvordan opdager du et phishing-forsøg, og hvad kan du som virksomhed gøre for at beskytte din organisation i tilfælde af et phishing-angreb?

Hvor sikker er vores data i skyen?

Flere og flere virksomheder går over til at gemme i skyen. Men hvordan sikrer vi os, at vores data er sikker?

3 grunde til at tænke jeres printer ind i sikkerhedsstrategien

Mange printere er i dag koblet til internettet. Der er derfor flere forskellige sikkerhedsrisici, som du skal være opmærksom på, når det kommer til printsikkerhed.

Relaterede løsninger

Therefore

Vælg Therefore – en dokumenthåndteringsløsning, der er designet til at transformere den måde, I administrerer og deler virksomhedsdokumenter på.

Nova

Nova fakturahåndtering er designet til at håndtere informationer og de daglige arbejdsgange omkring kreditorbilag. Fra modtagelse, workflow, arkivering og til genfinding – på en enkel måde.

IRISXtract™

IRISXtract™ klassificerer automatisk jeres dokumenter og udtrækker de vigtigste data.