10 trin til at styrke din produktion mod it-angreb

I takt med nye cybertrusler og angrebsflader bliver sikkerheden af den operationelle teknologi (OT) et fortsat vigtigere indsatsområde. Herunder finder du 10 gode råd, som kan hjælpe din virksomhed med at få styr på OT-sikkerheden.

Ligesom man skal have hjelm og høreværn på, er det for eksempel vigtigt, at medarbejderne ikke oplader deres mobil i OT-anlægget eller tilslutter maskiner til internettet ved service og glemmer at få dem af igen. Foto: 123rf.com..

21.04.2023

Poul Breil-Hansen, SCM.dk

1. Risikovurdering og risikoanalyse
Vær bevidst om risici og prioriter dem, så I ved, hvor I skal fokusere kræfterne og mitigere risici.

2. Foranstaltninger
Kvalificer og udpeg de rette handlinger og foranstaltninger, for eksempel nødplaner og backup, der er nødvendige for lige netop jeres virksomhed.

3. Løbende opdatering 
Hold risikovurderingen opdateret og vurder løbende om jeres forretning har ændret sig, og om verdenen ser anderledes ud. For eksempel får medicinalproduktion under en pandemi måske en anden sikkerhedsprofil end tidligere.

Læs også: Cyberangreb på produktionsapparat kan få store konsekvenser

4. Adgangskoder og validering
Anvend stærke adgangskoder. OT-systemers passwords skal kun kendes af dem, der bør have adgang, og de bør, så vidt muligt, læne sig op ad organisationens øvrige password-politik med mulighed for at modificere i forhold til risici.

5. Produktionsnetværket
Det er afgørende at have et klart og detaljeret billede af virksomhedens infrastruktur, og hvilke enheder der er forbundet i organisationens netværk, hvordan de er forbundet, og om de er sat op som ønsket, for at virksomheden kan implementere de nødvendige autorisationsniveauer og anskaffe sig et passende cyberforsvar.

6. Opdateringsprocesser
Der er store sikkerhedsrisici forbundet med ikke at opdatere programmer og styresystemer til tidssvarende systemer. Samtidig kan der være andre risici forbundet ved softwareopdateringer af OT, for eksempel kan en genstart af systemer have indflydelse på kritiske systemer og i sidste ende være dyrt. Derfor er det vigtigt at tage beslutninger om opdateringer på et oplyst grundlag.

7. Krav til produkter
Standarder er et godt redskab til at opsætte krav til de produkter, der findes i jeres installationer. Hvis man for eksempel benytter standardserien IEC 62443 som reference, er det lettere at påpege overfor en leverandør, hvilke krav deres produkter skal leve op til, og man mindsker derved problematikken omkring, hvornår et produkt er ’sikkert nok’.

8. Medarbejderadfærd
Træn medarbejderne i sikker adfærd. De mennesker, der anvender OT-systemerne, er nemlig lige så centrale som firewalls og overvågningsløsninger. OT-medarbejdere er vant til processer for fysisk sikkerhed, som kan overføres til cybersikkerhedsarbejdet. Ligesom man skal have hjelm og høreværn på, er det for eksempel vigtigt, at medarbejderne ikke oplader deres mobil i OT-anlægget eller tilslutter maskiner til internettet ved service og glemmer at få dem af igen.

9. Supply chain management
Hav styr på leverandørkæderne og sørg for, at leverandører kun kan tilgå deres dele af anlægget, så de kun har adgang til det mest nødvendige. Det er også en god idé at vælge en leverandør, der integrerer sikkerhedsstandarder for virksomhedens specifikke forretningsområde, som eksempelvis IEC 62443 til industrielle automatiserings- og produktionssystemer.

10. Lag på lag beskyttelse
Nøjes ikke med én slags beskyttelse. Hvis man skal beskytte mod ildebrand, nøjes man jo heller ikke med at bygge med brandsikre materialer, man sætter for eksempel også brandalarmer op og installerer branddøre, ligesom man har beredskabsplaner klar. Denne lag-på-lag beskyttelse eller ”Defense-in-Depth”, hvor alle organisationslag og afdelinger bidrager til cybersikkerhed, er et centralt element i standardserien IEC 62443.

Kilde: sikkerdigital.dk. Her finder du også værktøjer til de enkelte gode råd.

N.C. Nielsen A/S

Sponseret

Ny Linde Ei14–20 kombinerer kompakt el-drift med integreret Lithium-ION batteri

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema om resiliens & it-sikkerhed 2023

Relateret indhold

19.05.2026SCM.dk

Logistikvirksomhed vælger standard-it og skalerbarhed

18.05.2026Delfi Technologies A/S

Sponseret

Fremtidens Netto er blevet virkelighed

SCM.dk

APM Terminals udfordrer lovligheden af havneudvidelse

SCM.dk

Identitetssikkerhed skal følge AI’ens tempo

15.05.2026Delfi Technologies A/S

Sponseret

Ny samlerdestination i København: &Cards har åbnet flagship store

15.05.2026SCM.dk

Stadium vælger Infor og Columbus til unified commerce- og supply chain-platform

14.05.2026Fellowmind Denmark A/S

Sponseret

Digitalt fundament giver Grundfos større skalerbarhed og overblik

14.05.2026Datacon A/S

Sponseret

7.500 ekspeditioner på under 4 timer kræver sit system

13.05.2026KUKA Nordic AB

Sponseret

KR TITAN ultra: KUKA sætter nye standarder inden for automatisering af tunge opgaver

12.05.2026SCM.dk

Teknologisk Institut åbner laboratorium for humanoide robotter

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
BITO Storage Systems Nordic A/S
Messe
BITO inviterer til Elmia Automation i Jönköping

Kom og oplev en 200 m² stor automatiseringsløsning, der samler flere teknologier i ét integreret miljø!

Dato

19.05.2026

Tid

09:00

Sted

Elmiavägen 11, SE-554 54 Jönköping

DNV Business Assurance Denmark
Kursus
Auditorkursus i kvalitetsledelse

Formålet med kurset er at få et grundigt kendskab til de værktøjer og auditprincipper, der skal anvendes af auditorerne, for at virksomheden får det optimale udbytte af virksomhedens kvalitetsledelsessystem efter DS/EN ISO 9001:2015 og den interne audit.

Dato

20.05.2026

Sted

Odense

DNV Business Assurance Denmark
Kursus
Grundlæggende arbejdsmiljøledelse efter ISO 45001 standarden

Kurset Grundlæggende arbejdsmiljøledelse er det rigtige sted at starte din kompetenceudvikling, hvis du er ny på arbejdsmiljøområdet eller har brug for at få opdateret din grundlæggende viden om arbejdsmiljøledelse efter ISO 45001 standarden.

Dato

20.05.2026

Sted

Odense

Bureau Veritas
Kursus
ISO 45003 til audit af trivsel og psykisk arbejdsmiljø (del 2)

Den internationale standard for arbejdsmiljøledelse, ISO 45001, fik i 2021 følgeskab af ISO 45003 guidelinen, som beskriver forventningerne til håndtering af trivsel og psykisk arbejdsmiljø i et arbejdsmiljøledelsessystem opbygget efter ISO 45001.

Dato

20.05.2026

Sted

Vejle

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

20.05.2026

Tid

08:30

Sted

Vejle

Implement Consulting Group
Webinar
Beyond firefighting: How S&OE turns decisions into execution

Are your S&OP decisions lacking impact once they hit daily operations?

Dato

21.05.2026

Tid

09:00

Sted

Online