Statistikk
og innsikt om nettsikkerhet
Utforsk viktig innsikt og statistikk om nettsikkerhet for 2025 og 2026
Datakilder og kompileringsmetoder
Nettsikkerhetsstatistikken på denne siden er basert på offentlig rapporterte og mediedekkede hendelser fra globale kilder, inkludert avsløringer om brudd, klager fra politimyndigheter og bransjeundersøkelser. Disse tallene er ment å markere rapporterte trender innen nettsikkerhet i stedet for å representere hele omfanget av global nettkriminalitet.
En fullstendig redegjørelse for metodikk, omfang, kilder og begrensninger finnes på den dedikerte siden «Metodikk og kilder».
Metode for NordVPNs analyse av nettsikkerhetsstatistikk
Metode for NordVPNs analyse av nettsikkerhetsstatistikk
Oversikt over nettsikkerhet i 2025
Cybersikkerheten i 2025 preges av vedvarende ransomware-angrep, omfattende datainnbrudd samt stadig svindel og tyveri av påloggingsopplysninger som rammer organisasjoner og enkeltpersoner over hele verden. Offentlig rapportering i år fortsetter å dokumentere tusenvis av bekreftede hendelser på tvers av sektorer, noe som gjenspeiler det jevne tempoet innen digitale trusler. Langtidsøkonomiske modeller anslår at de globale kostnadene ved nettkriminalitet kan nærme seg 16 billioner dollar årlig innen 20291, noe som understreker de økende økonomiske konsekvensene av en stadig mer sammenkoblet verden.
Statistikk over brudd på nettsikkerheten
Statistikk over datainnbrudd varierer avhengig av om de måler offentlige avsløringer, regulatoriske varsler eller undersøkte hendelser. Disse figurene beskriver ulike deler av bruddets livssyklus. Følgende statistikk skisserer hyppighet og skala for brudd.
Hvor ofte skjer datainnbrudd?
Bare i 2025 registrerte analysen vår omtrent 8500 forskjellige datainnbrudd. Identity Theft Resource Center (ITRC) rapporterte2 om 2563 offentliggjorte datainnbrudd i løpet av årets tre første kvartaler. Til sammenligning avslørte offentlig tilgjengelige brudddata omtrent 2900 unike hendelser bare i 3. kvartal.
I første halvår 2025 var 96,9 % av sikkerhetsbruddene knyttet til bekreftede eller mistenkte cyberangrep. ITRC rapporterer3 et lavere antall på 77,8 % i H1 2025, og de angrepsdrevne hendelsene alene eksponerte 114 582 621 individer, eller omtrent 69 % av alle ofre i den perioden.
Store datainnbrudd i 2025
Statistikk over angrep på nettsikkerhet
Statistikk over angrep på nettsikkerhet avslører det virkelige omfanget av digitale trusler mot enkeltpersoner, bedrifter og myndigheter over hele verden. Selv om leverandørers telemetri og nasjonale cybersikkerhetsmyndigheter rapporterer om hundrevis av millioner – ja, til og med milliarder – av forsøk på angrep hvert år, er det bare en brøkdel av disse hendelsene som kommer frem i offentlige rapporter.
I 2025 viste vår undersøkelse at det skjedde et nettsikkerhetsangrep omtrent hvert 14. minutt, med rundt 85 ulike nettsikkerhetsangrep per dag. Dette omfatter alle typer angrep – datainnbrudd, løsepengevirus, sosial manipulering, skadevare, DDoS-angrep og andre.
De største nettsikkerhetsangrepene
Topp nettsikkerhetstrusler og -risikoer
De største nettsikkerhetstruslene inkluderer løsepengevirus, phishing, tyveri av påloggingsopplysninger, distribusjon av skadevare, kompromittering av forsyningskjeden og feilkonfigurasjoner i skyen. Disse trusselkategoriene utgjorde samlet 93 % av alle cyberangrep registrert av vår analyse i 2025.
Løsepengevirus
Løsepengevirus var en av de mest utbredte cybertruslene i 2025 og utgjorde 26 % av alle cybertrusselhendelser det året – det vil si én av fire hendelser. Totalt 4850 forskjellige løsepengevirushendelser ble registrert av vår analyse, noe som betyr at et løsepengevirus-angrep skjedde omtrent annenhver time i løpet av året.
Statistikk over nettkriminalitet
Nettkriminalitet har blitt en av de mest gjennomgripende formene for økonomisk kriminalitet over hele verden, og påvirker forbrukere, bedrifter og myndigheter i uovertruffen skala. Svindel, identitetstyveri og digital svindel står nå for millioner av rapporterte hendelser hvert år, med tap som spenner fra individuelle kontoovertakelser til systemiske konsekvenser målt i milliarder av dollar.
Ifølge NordVPNs analyse av statistikk om nettsikkerhet nådde de rapporterte tapene som følge av nettkriminalitet 54–58 milliarder dollar i 2025. Globalt sett rapporteres det imidlertid42–44 at kostnadene ved nettkriminalitet anslås å ligge på rundt 15,6 billioner dollar årlig i 2029, og prognosene tyder på at dette kan øke til 12,2 billioner dollar innen 2031.
Videre viser vår analyse, basert på offentlig tilgjengelige data om hendelser der de økonomiske konsekvensene er oppgitt, at 79,7 % av nettkriminalitetssakene medfører skader på over 1 million dollar, mens 27,2 % fører til betydelige kostnader på 10 millioner dollar eller mer.
Nettsikkerhetsstatistikk etter bransje
Risikoen knyttet til nettsikkerhet varierer sterkt fra bransje til bransje, og påvirkes av forskjeller i datasensitivitet, driftsmessig kompleksitet, regulatorisk press og angripernes insentiver. Bransjer som helsevesenet og finanssektoren står overfor en vedvarende risiko på grunn av verdien av personopplysninger og finansielle data, mens detaljhandel, energisektoren, offentlig sektor og småbedrifter sliter med en kombinasjon av høyt angrepsvolum, ujevn sikkerhetsmodenhet og dominoeffekter i forsyningskjeden.
Statistikk over sikkerhetsbrudd innen finanstjenester og bankvirksomhet
NordVPNs analyse av offentliggjorte data viser at sikkerhetsbrudd i finanssektoren utgjorde ≈20,7 % av alle rapporterte sikkerhetsbrudd, noe som tilsvarer omtrent 148 sikkerhetsbrudd i finanssektoren per måned. Eksterne rapporter47 bekrefter dette tallet og oppgir også at finanssektoren står for omtrent en femtedel av alle innrapporterte sikkerhetsbrudd på verdensbasis, ifølge prognoser for sikkerhetsbrudd på tvers av sektorer.
Den gjennomsnittlige kostnaden ved et datainnbrudd i finanssektoren er ifølge rapporter48 anslått til rundt 6,08 millioner dollar, noe som er omtrent 22 % høyere enn den globale gjennomsnittskostnaden.
I 2024 viste den globale undersøkelsen blant ledere innen identitet og sikkerhet49 at 46 % av finansinstitusjonene hadde vært utsatt for et datainnbrudd i løpet av de siste 24 månedene, noe som gjør at sjansen for å oppleve et innbrudd nærmest er 50/50 over en toårsperiode.
Utgiftsstatistikk for nettsikkerhet
Analysen vår viser at organisasjoner samlet sett vil bruke over 6 milliarder dollar på kostnader knyttet til datainnbrudd i 2025, mens det kun er kunngjort én proaktiv investering.
SK Telecom: Erstatning på 2,3 billioner won (ca.1,7 milliarder dollar)
Capital One: Forlik på 425 millioner dollar
AT&T: Forlik på 177 millioner dollar
PSNI: Erstatningsfond på 119 millioner pund (150 millioner dollar)
Infosys McCamish: Forlik på 17,5 millioner dollar
En 2025-gjennomgang av en global undersøkelse59 bemerker at 93 % av organisasjonene økte sine budsjetter for nettsikkerhet med minst 10 %, men likevel vurderer om lag 70 % sin samlede nettsikkerhetsberedskap som «nybegynner» eller «formativ».
En langsgående undersøkelse utført av IANS og Artico Search60 viser at sikkerhet utgjorde 13,2 % av de samlede teknologibudsjettene i 2024, en økning fra 8,6 % i 2020, noe som gjenspeiler en klar dreining mot å prioritere sikkerhet i utgiftene.
Det anslås61 at det globale markedet for cyberforsikring vil nå rundt 16,3 milliarder dollar i 2025 og mer enn doble seg innen 2030, med en årlig vekstrate på over 10 %.
Det globale forbruket blant sluttbrukere på informasjonssikkerhet og risikostyring var beregnet62 å nå 213 milliarder dollar i 2025, opp fra 193 milliarder dollar i 2024, og forbruket forventes å stige til rundt 240 milliarder dollar i 2026.
Forresters referansetall for 202463 viser at personalkostnader utgjør en betydelig utgiftspost: Sikkerhetspersonell står for rundt 28 % av det gjennomsnittlige budsjettet for nettsikkerhet, og organisasjonene bruker i gjennomsnitt rundt 157 593 dollar per ansatt innen nettsikkerhet.
Ivantis rapport om nettsikkerheten i 2025 64 bemerker at nesten tre fjerdedeler av organisasjonene sier at budsjettet for nettsikkerhet vokser, og 81 % mener at sikkerhetsbudsjettet for 2025 er tilstrekkelig til å oppfylle sikkerhetsmålene sine.
I «U.S. Department of Homeland Security’s FY2025 Budget in Brief»65 fastsettes den samlede bevilgningen til DHS til 107,9 milliarder dollar, hvorav en betydelig andel er øremerket til innenrikssikkerhet, herunder tiltak for cyberforsvar og robusthet.
Innenfor DHS65 er det foreslått at Cybersecurity and Infrastructure Security Agency (CISA) skal motta 3,0 milliarder dollar i 2025, noe som skal finansiere 4 021 stillinger og 3 641 årsverk dedikert til nettsikkerhet og infrastruktursikkerhet i USA.
Det amerikanske budsjettforslaget for 2025 for U.S. Cyber Command (USCYBERCOM) ligger på rundt 1,706 milliarder dollar66, en økning på omtrent 54 millioner dollar fra 2024, for å støtte utvidede operasjoner for cyberoperasjonsstyrken.