Digital sikkerhed kræver kontrol

At have sikkerhed i sin virksomhed og sin forsyningskæde kræver kontrol og målbarhed. Selv de risici du ikke kan fjerne, kan højne dit sikkerhedsniveau, blot ved at du kender til dem, forklarer Huaweis sikkerhedschef, Kim Larsen.

Digitale døre skal holdes låst, så vigtig information bliver i virksomheden. Hvidbog fra Huawei tager netop det emne op..

03.11.2016

Clara Hennecke Mikkelsen, SCM.dk

Kim B. Larsen er Cyber Security Officer i Huaweis danske afdeling. Han har før været Chief Information Security Officer med ansvar for it-sikkerheden i Politiets Efterretningstjeneste (PET) - en stilling han havde i 11 år. .

Den multinationale telekommunikationsvirksomhed Huawei udgav i juni virksomhedens fjerde hvidbog om sikkerhed i forsyningskæden. SCM.dk har taget en snak med Huaweis sikkerhedschef (Cyber Security Officer) i Danmark, Kim Larsen, om risici, forebyggelse, lovgivning og målbarhed. 

Sikkerhed i forsyningskæden er ikke så enkelt, som det var engang. I vores digitale og moderne verden handler det ikke kun om at have gode låse og trygge rammer, men også om at holde digitale døre låst, så vigtig information bliver i virksomheden.

Kim Larsen beskriver alle virksomheder, der lever af viden og producerer deres egne ting, som værende potentielt i fare for informationslæk. Hvis man ikke har styr på sin forsyningskæde, er der risici for, at man kan blive eksponeret negativt, hvis en underleverandør fx ikke opfylder de krav, der er stillet til den.

”I virksomheder er der altid den trussel, at folk videregiver oplysninger, de ikke skulle have gjort. Derudover er der truslen om tyveri, og så der er hele den her intellectual property-del. Man giver jo noget af kontrollen videre, hvis man har underleverandører og partnere, som man arbejder tæt sammen med”, forklarer Kim Larsen.

Læs også: Mere sikkerhed i supply chains

For at forebygge risici som de ovenstående skal man tage kontrollen med sin forsyningskæde, forklarer Kim Larsen, hvilket netop er, hvad rigtig mange virksomheder er begyndt på:  

”Sikkerhed er blevet et kæmpe emne. Og det har gjort, at mange har kigget indad, og rent faktisk har fået gjort det, som man længe har sagt, man har gjort - det vil sige fået lavet nogle ordentlige politikker og procedurer for medarbejdere, papirhåndtering og sikkerhedsstrukturer i virksomheden”.

<p>”Vi har i Hvidbogen lavet 46 baseline områder spørgsmål, man kan bruge til at skabe noget målbarhed angående sikkerheden. Målbarheden og risikoafvejning er det vigtigste i det her”. </p>

Kim Larsen, sikkerhedschef i Huawei.

Kæden er ikke stærkere end det svageste led
Når man skal have styr på sikkerheden i sin virksomhed og forsyningskæde, gælder det om, at man sikrer sig, at der ikke er nogle steder i hverken virksomheden eller forsyningskæden, der bliver slækket på sikkerhedsstrukturen:

”Det gælder helt konkret om at stille samme krav til ens virksomhed, som man stiller til sig selv. At få styr på papirhåndteringen i virksomheden, få styr på produktionen, få styr på medarbejderne. Stille sig selv spørgsmål som ’hvem har man ansat? Hvordan får de adgang til ens faciliteter? ’ Og det samme gælder i forsyningskæden”, siger Kim Larsen og eksemplificerer:

”Hvis man netop har afgivet noget af sin intellectual property til nogle andre – altså hvis man har fremstillet noget, en komponent af en art, og har lagt det ud til en produktionsvirksomhed - så skal man jo sikre sig, at de ikke giver det her produktkendskab videre til andre. Det handler om insidertruslen, altså hvis en medarbejder videregiver information, der ikke skulle videregives”.

Sikkerhedschefen nævner sikkerhedscertificeringen ISO 27001, som et konkret værktøj man kan tage i brug. ISO 27001 er en international standard for informationssikkerhed, individuelt opbygget til at møde den enkelte virksomheds behov.

”Det gælder altså om, at få styr på hele den proces og hele den ramme, der udgør ens sikkerhedsstruktur. Helt basalt handler det om, at en kæde ikke er stærkere end det svageste led. Det gælder også forsyningskæden”.

Gennemsigtighed i leverandørkrav
Man skal dog passe på med at lovregulere som et skridt mod mere sikkerhed, mener Huaweis sikkerhedschef. Og hvis staten endelig skal styre gennem lovgivning, skal den gøre det i samarbejde med industrien, understreger han.

<p>”En kæde er ikke stærkere end det svageste led. Det gælder også forsyningskæden”.</p>

Kim Larsen, sikkerhedschef i Huawei.

”Men til gengæld er det også vigtigt, at staten, som jo er kunde hos rigtig mange af os, sætter nogle transparente krav til leverandørerne. Det er noget vi arbejder tæt sammen med blandt andre Dansk Industri for at få gennemført”.

Der skal altså sættes standarder i stedet for at laves lovgivning på området. Og helst EU-standarder, snarer end nationale krav.  

”Man må jo erkende, at Danmark ikke er et kæmpestort marked og ved at gøre det større – ved fx at sætte standarder inden for EU – bliver det nemmere for de store leverandører at anerkende de krav og være med”.

Målbarhed frem for alt
Når man starter på at lave sikkerhed, kan man pludselig blive opmærksom på, hvor mange huller der måske er i ens sikkerhed. Hvor meget man ikke har under kontrol. Det betyder ikke nødvendigvis, at man skal dække dem alle, hvis man eksempelvis ikke har ressourcerne dertil. Det er nemlig i sig selv en styrke, at man er bevidst om de huller, der kan være og de risici, hullerne medfører.

Det at få styr på sin leverandørkontrol og blive bevidst om eventuelle huller, giver en målbarhed i forhold til virksomhedens reelle risikobillede. Og dét er noget af det vigtigste.

Læs også: Bliver din forsyningskæde løftet eller bremset af it?

”Vi har i Hvidbogen netop lavet 46 Baseline områder spørgsmål, man kan bruge til at skabe noget målbarhed angående sikkerheden. Spørgsmålene bevæger sig inden for forskellige områder, så man meget specifikt kan gå ud til sin leverandør og sige ’Nu vil vi gerne kigge på din personelsikkerhed, nu vil vi gerne kigge på din informationshåndtering’. Og så kan man simpelthen måle sig frem til hvilke risikogrupper, man har”, siger Kim Larsen og tilføjer:

”Målbarheden giver langt bedre mulighed for risikostyring og er bare… Det er det vigtigste i det her”. 

Toyota Material Handling A/S

Sponseret

Lejeløsninger styrker resiliens og giver ro i maven

Teknologisk Institut Innovation og Digital Transformation

Sponseret

Vækst kræver robusthed

Relateret indhold

18.05.2024SCM.dk

Flere kommuner arbejder med CO2-reduktion i indkøb

17.05.2024SCM.dk

Det skal være lettere at få godkendt store solcelleanlæg

13.05.2024SCM.dk

AI supercomputer skal sætte skub på forskning og innovation

13.05.2024Teknologisk Institut Innovation og Digital Transformation

Sponseret

Smagen af teknologi: BKI’s rejse mod AI-forbedret kaffeblanding

13.05.2024Teknologisk Institut Innovation og Digital Transformation

Sponseret

Tid til at hoppe på AI-toget

13.05.2024Implement Consulting Group

Sponseret

Eight trends of generative AI

13.05.2024Implement Consulting Group

Sponseret

Artificial intelligence in supply chains

13.05.2024Columbus

Sponseret

Detailbranchens ultimative guide til Data og AI

Jobmarked

Se alle

Körber Supply Chain DK A/S

Spare Parts Engineer

Vil du kombinere din passion for tekniske produkter med din erfaring inden for salg af reservedele? Har du enestående erfaring inden for kundeservice, samt er du stærk i opbygning og vedligeholdelse af stærke kunderelationer? Så er det dig, vi søger til vores dynamiske Spare Parts team!

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Apport Systems A/S

Bliv Test Manager hos Apport Systems A/S – en af Nordens førende WMS-udbydere.

Syntes du, at teknologi og kvalitet inden for softwareudvikling er drønspændende? Og er du ferm til software test og test-processer? Fantastisk - så er det måske dig, der skal være en del af Apport teamet som vores nye Test Manager.

Område

Midtjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Mechanical Engineer

Drømmer du om at arbejde med komplekse og højteknologiske løsninger?

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Category Manager - med primært fokus på projektindkøb

Hos Körber Supply Chain lægger vi stor vægt på godt kollegaskab og stærk holdånd i en travl hverdag: Vi ved ganske enkelt, at det er nøglen til vores succes! Vi er en virksomhed i udvikling og søger derfor en erfaren Category Manager til at styrke vores indkøbsteam. Vores dedikation til innovation har gjort os til en førende aktør i branchen. Som Category Manager hos Körber bliver du en del af et passioneret og resultatorienteret team, hvor din erfaring vil spille en central rolle i at udvikle vores indkøbsstrategi og forbedre vores leverandørnetværk.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Project Engineer - Controls

Hos Körber Supply Chain lægger vi stor vægt på godt kollegaskab og stærk holdånd i en travl hverdag: Vi ved ganske enkelt, at det er nøglen til vores succes! Som vores nye Project Engineer - Controls bliver det derfor også en central del af din hverdag, som del af et passioneret og internationalt team der hver dag arbejder for at bringe automation og PLC til nye højder.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DTU Learn for Life
Efteruddannelse
Netværkssikkerhed

Vil du opkvalificere dine færdigheder inden for netværkskommunikation? Så tilmeld dig dette kursus, som også er et diplommodul, og få kompetencer til at sikre virksomhedens netværk mod angreb.

Dato

26.08.2024

Tid

13:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Udviklingsmetoder og udviklingsprocesser

Vil du styrke dine kompetencer inden for systematiske metoder til analyse, design og implementering af objektorienterede systemer? Så er dette kursus, som også er et diplommodul, interessant for dig.

Dato

26.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Projektledelse – metoder og værktøjer - aften

Vil du være projektleder – eller ønsker du at opkvalificere dine projektlederkompetencer? Så tilmeld dig dette kursus, som også er et diplom modul, og styrk dine evner til at planlægge, styre og følge op på projekter.

Dato

26.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Fra specialist til leder

Vil du have mere viden om de krav, der stilles til ledere i erhvervslivet? Og vil du udvikle dine ledelseskompetencer? Så tag dette kursus, som også er et diplommodul modul, og få sat fokus på dit potentiale i overgangen fra rollen som specialist til rollen som leder.

Dato

27.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Projektstrategi og -organisation

Skal du til at lede projekter, – eller gør du det allerede? Så tilmeld dig kurset Projektstrategi og –organisation, som også er et diplommodul, og få indblik i virksomheders og organisationers værdiskabelse, udviklingsfaser og meget mere.

Dato

27.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Det personlige lederskab og forandring - aften

Udvid og styrk dine personlige ledelseskompetencer og få udviklet dine samarbejdsevner og evner til at vække tillid hos medarbejdere.

Dato

27.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup