Foto: Reiseuhu / Unsplash

Datatilsynet GDPR · SSB IKT-sikkerhet

Når går alarmen, og hvor moden er beredskapen?

GDPR-meldinger fra hele økonomien + IKT-sikkerhetsmodenhet i offentlig sektor - sist oppdatert 2026-05-24kilder

(Datatilsynet oppdateres årlig Q2, SSB-tabeller årlig mai - ikke daglig)

Cybersikkerhet og personvern

3 191 meldte avvik · 90 % av staten med policy (2024)

Cybersikkerhet og personvern er ikke avgrenset til privat sektor. Datatilsynets GDPR-tall dekker hele økonomien - private virksomheter, statlige etater og kommuner melder fra på samme meldepliktrutine. SSBs IKT-sikkerhetstall går et nivå dypere i den offentlige sektoren og måler om virksomhetene faktisk har grunnleggende tiltak som skriftlig sikkerhetspolicy, beredskapsøvelser, risikovurderinger og opplæring på plass.

GDPR-meldinger per år

Antall meldte avvik etter personvernforordningens artikkel 33

Datatilsynet årsrapport

Når en virksomhet oppdager et brudd på personopplysninger - et hackerangrep, en feilsendt e-post eller en mistet laptop - skal de melde fra til Datatilsynet innen 72 timer(GDPR artikkel 33). Antallet meldinger har økt fra 2 250 i 2022 til 3 191 i 2024 - en vekst på 42 prosent på tre år. Det er ikke nødvendigvis så mye flere brudd: økt rapportering og bedre rutiner spiller sannsynligvis inn.

Klager på vedtak

Klagesaker ekskl. offentlighetsloven, per år

Datatilsynet årsrapport

Får en virksomhet eller borger et vedtak fra Datatilsynet de mener er feil, kan de klage. Antall klager har nær doblet seg siden 2022 - fra 38 til 73. Det kan tyde på at tilsynet nå tar avgjørelser på flere og mer omstridte saker, eller at virksomhetene har blitt mer aktive i å utfordre vedtak.

Egeninitierte tilsyn

Antall kontroller Datatilsynet har valgt å gjennomføre selv

Datatilsynet årsrapport

Datatilsynet kan velge å åpne tilsyn på eget initiativ - typisk når de ser et mønster i meldinger eller når en bransje peker seg ut. Tallene svinger kraftig: 28 i 2022 (ny tilsynsmetodikk innført), 119 i 2023 (et historisk høyt år), 18 i 2024. Datatilsynet forklarer 2024-tallet med at tilsyn ble omprioritert til større, mer dyptgående saker. Endring i antall sier mer om tilsynsstrategi enn om risiko ute i samfunnet.

IKT-sikkerhet i statlige virksomheter

Andel virksomheter som har innført hvert tiltak (2024)

SSB 10852

SSB spør statlige virksomheter om de har 12 grunnleggende informasjonssikkerhetstiltak på plass - alt fra skriftlig policy og oppnevnt fagansvarlig til beredskapsøvelser, risikovurderinger og opplæring av ansatte. I 2024 ble 6 av de 12 målepunktene rapportert, med et snitt på 86 prosent innførte tiltak. Modenheten er ujevn: tiltak ved nye risikoer ligger på 94.7 %, mens årlig beredskapsøvelse kun er på plass hos 64.1 %.

Utvikling over tid (2013-2024) - to nøkkeltiltak

IKT-sikkerhet i fylkeskommuner og kommuner

Andel virksomheter som har innført hvert tiltak (2024)

SSB 12041

I de 356 norske kommunene og 11 fylkeskommunene måler SSB de samme tiltakene som hos staten - men kun seks av dem. I 2024 ligger kommunene alene i snitt på 70 prosent (fylkeskommunene rapporteres separat i grafen under). Største enkeltforskjell er årlig opplæring av ansatte: fylkeskommunene ligger på 100 % mot 73.2 % hos den andre gruppen.

Om dataene

Redaksjonelt

Vår tolkning av tallene. Selve tallene er hentet fra kildene som er oppgitt.

Tallene her er fra Datatilsynets årsrapporter 2022, 2023 og 2024. «Meldte avvik» er det formelle GDPR-begrepet for brudd på personopplysninger - alt fra hackerangrep og løsepengevirus til feilsendte e-poster, åpne databaser og bortkomne PC-er. Det er altså ikke bare cyberangrep det er snakk om, men hele bredden av personvernbrudd.

Veksten fra 2 250 meldinger i 2022 til 3 191 i 2024 reflekterer trolig en blanding av: flere reelle hendelser (digitalisering øker angrepsflaten), bedre interne rutiner for å oppdage dem, og økt etterlevelse av meldingsplikten innen 72 timer. Det tilsvarer omtrent 14 meldinger per arbeidsdag.

«Egeninitierte tilsyn» svinger kraftig fordi Datatilsynet selv velger hvor de bruker kapasiteten. Et høyt år (som 2023 med 119 tilsyn) reflekterer typisk en strategisk satsning på en sektor; et lavt år (2024: 18) kan bety at de heller har prioritert dypere undersøkelser av færre saker. Antall sier mer om tilsynsstrategi enn om risikobildet ute i samfunnet.

SSB-tallene fra 2024 viser at 90 % av statlige virksomheter har skriftlig sikkerhetspolicy og 90.4 % har årlig opplæring av ansatte - relativt høy modenhet. Men kun 64.1 % gjennomfører beredskapsøvelser hvert år. I kommunesektoren er bildet svakere: 72.3 % har skriftlig policy og 40.7 % øver beredskap årlig. Når statlige etater eller kommuner mangler grunnleggende kontroller, blir det også vanskeligere for private virksomheter å forholde seg til en konsistent risikobakgrunn - SSB-tallene gir kontekst til volumet av GDPR-meldinger.

Basert på Datatilsynets årsrapporter (2022-2024) og SSB tabell 10852/12041 (statlige + fylkes-/kommuner, 2013-2024).

Datakilder

Datatilsynets årsrapporter - meldte avvik (GDPR Art. 33), klagesaker og egeninitierte tilsyn. Direkte lenker: 2022 · 2023 · 2024.

SSB 10852 (statlige virksomheter) og SSB 12041 (fylkeskommuner og kommuner) - IKT-sikkerhetsmodenhet, 12 hhv. 6 målepunkter, oppdateres årlig i mai. Hentes automatisk via pipeline.

Se hvordan denne siden henger sammen med restenNabolagskartet viser sidene, begrepene og kildene den er koblet til

Nytt på portalen

Vis:
HelseNytt

Omsorgsbehovet i din kommune mot 2050

Alle 357 kommuner har til sammen 285 000 innbyggere over 80 i dag. SSBs framskriving gir 591 000 i 2050. Sida lar deg velge kommune og bytte mellom hovedalternativet, sterk aldring og svak aldring, regner om til brukere av institusjon, omsorgsbolig og hjemmetjenester, og viser hvordan kommunen løser oppgaven i dag mot resten av landet. Kommuneøkonomien er koblet på: dagens netto driftsutgifter per innbygger over 80, ganget med hvor mange over 80 kommunen får.

HelseNytt

Oslo mot 2050: bydelene der antall over 80 mer enn dobles

Oslo kommunes egen framskriving gir 55 000 personer over 80 i 2050, mot 24 000 i dag. Veksten er skjevest i indre by og sør: Gamle Oslo, Søndre Nordstrand og Grünerløkka mer enn tredobler antallet, mens Stovner og Grorud vokser minst. Sida regner om til brukere av institusjon, omsorgsbolig og hjemmetjenester per bydel med samme regnestykke som landssida, viser Oslo mot landet i dag fra SSB 12003, og setter det opp mot NAVs tall for hvor mange i hver bydel som står utenfor arbeid.

HelseNytt

Omsorgsbehovet mot 2060: hva skjer når antall eldre nesten dobles

Norge har 938 000 personer over 67. I 2060 venter SSB 1,59 millioner. Bruker de eldre omsorgstjenestene som i dag, går antall eldre brukere av institusjon, omsorgsbolig og hjemmetjenester fra 171 000 til 391 000, og årsverkene fra 94 000 til 215 000. Sida tegner regnestykket år for år, i tre framskrivingsalternativer og med en test på friskere aldring, og sammenligner tall for tall med Ulf Andersen i NAV, som regnestykket er inspirert av.

KilderOppdatert

Historikken sier hva som kom inn og hva som ble revidert, for alle datasett

Hver gang pipelinen henter tall på nytt, sammenligner den med forrige versjon: hvilke måneder, kvartaler eller år som kom til, og hvilke tall tilbake i tid kilden har revidert. Det står i historikk-knappen, på oppdateringshistorikken og på kildesida for hver datafil, og er rekonstruert bakover fra git for alle femti datasett. På prissida, AAP, uføre, befolkning, valuta og konkurser står det også som en chip ved siden av kildehenvisningen på hver graf.

EnergiOppdatert

Kryptoandelen i datasentrene: en lesers regnestykke gir 48 til 60 prosent

Regjeringen oppgir 20 prosent, vi har regnet 38 med bare de to Bitdeer-anleggene. En leser har gått gjennom anleggene ett for ett og kommer til 48 prosent som gulv, og 60 når anlegget i Mo i Rana som ikke er meldt inn til Nkom, tas med. Regnestykket står i egen boks, anlegg for anlegg, merket som leserens.