10 trin til at styrke din produktion mod it-angreb

I takt med nye cybertrusler og angrebsflader bliver sikkerheden af den operationelle teknologi (OT) et fortsat vigtigere indsatsområde. Herunder finder du 10 gode råd, som kan hjælpe din virksomhed med at få styr på OT-sikkerheden.

Ligesom man skal have hjelm og høreværn på, er det for eksempel vigtigt, at medarbejderne ikke oplader deres mobil i OT-anlægget eller tilslutter maskiner til internettet ved service og glemmer at få dem af igen. Foto: 123rf.com..

21.04.2023

Poul Breil-Hansen, SCM.dk

1. Risikovurdering og risikoanalyse
Vær bevidst om risici og prioriter dem, så I ved, hvor I skal fokusere kræfterne og mitigere risici.

2. Foranstaltninger
Kvalificer og udpeg de rette handlinger og foranstaltninger, for eksempel nødplaner og backup, der er nødvendige for lige netop jeres virksomhed.

3. Løbende opdatering 
Hold risikovurderingen opdateret og vurder løbende om jeres forretning har ændret sig, og om verdenen ser anderledes ud. For eksempel får medicinalproduktion under en pandemi måske en anden sikkerhedsprofil end tidligere.

Læs også: Cyberangreb på produktionsapparat kan få store konsekvenser

4. Adgangskoder og validering
Anvend stærke adgangskoder. OT-systemers passwords skal kun kendes af dem, der bør have adgang, og de bør, så vidt muligt, læne sig op ad organisationens øvrige password-politik med mulighed for at modificere i forhold til risici.

5. Produktionsnetværket
Det er afgørende at have et klart og detaljeret billede af virksomhedens infrastruktur, og hvilke enheder der er forbundet i organisationens netværk, hvordan de er forbundet, og om de er sat op som ønsket, for at virksomheden kan implementere de nødvendige autorisationsniveauer og anskaffe sig et passende cyberforsvar.

6. Opdateringsprocesser
Der er store sikkerhedsrisici forbundet med ikke at opdatere programmer og styresystemer til tidssvarende systemer. Samtidig kan der være andre risici forbundet ved softwareopdateringer af OT, for eksempel kan en genstart af systemer have indflydelse på kritiske systemer og i sidste ende være dyrt. Derfor er det vigtigt at tage beslutninger om opdateringer på et oplyst grundlag.

7. Krav til produkter
Standarder er et godt redskab til at opsætte krav til de produkter, der findes i jeres installationer. Hvis man for eksempel benytter standardserien IEC 62443 som reference, er det lettere at påpege overfor en leverandør, hvilke krav deres produkter skal leve op til, og man mindsker derved problematikken omkring, hvornår et produkt er ’sikkert nok’.

8. Medarbejderadfærd
Træn medarbejderne i sikker adfærd. De mennesker, der anvender OT-systemerne, er nemlig lige så centrale som firewalls og overvågningsløsninger. OT-medarbejdere er vant til processer for fysisk sikkerhed, som kan overføres til cybersikkerhedsarbejdet. Ligesom man skal have hjelm og høreværn på, er det for eksempel vigtigt, at medarbejderne ikke oplader deres mobil i OT-anlægget eller tilslutter maskiner til internettet ved service og glemmer at få dem af igen.

9. Supply chain management
Hav styr på leverandørkæderne og sørg for, at leverandører kun kan tilgå deres dele af anlægget, så de kun har adgang til det mest nødvendige. Det er også en god idé at vælge en leverandør, der integrerer sikkerhedsstandarder for virksomhedens specifikke forretningsområde, som eksempelvis IEC 62443 til industrielle automatiserings- og produktionssystemer.

10. Lag på lag beskyttelse
Nøjes ikke med én slags beskyttelse. Hvis man skal beskytte mod ildebrand, nøjes man jo heller ikke med at bygge med brandsikre materialer, man sætter for eksempel også brandalarmer op og installerer branddøre, ligesom man har beredskabsplaner klar. Denne lag-på-lag beskyttelse eller ”Defense-in-Depth”, hvor alle organisationslag og afdelinger bidrager til cybersikkerhed, er et centralt element i standardserien IEC 62443.

Kilde: sikkerdigital.dk. Her finder du også værktøjer til de enkelte gode råd.

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema om resiliens & it-sikkerhed 2023

Relateret indhold

17.03.2026Körber Supply Chain DK A/S

Sponseret

Körber accelererer AI-innovation inden for logistik og supply chain i samarbejde med NVIDIA

17.03.2026Delfi Technologies A/S

Sponseret

Middelfart Kommune: Digital buffet giver overblik på sekunder

Annonce

SCM.dk

MIT og Mecalux lancerer AI-simulator til lageroptimering

SCM.dk

Hverken NATO eller EU vil sejle Trump til undsætning

16.03.2026Fellowmind Denmark A/S

Sponseret

Når ERP understøtter både drift og udvikling hos Energi Fyn

16.03.2026SCM.dk

It-flaskehalse: Sådan skyder du genvej og udnytter vibe coding til konkrete projekter

16.03.2026Körber Supply Chain DK A/S

Sponseret

Ny serviceteknologi opdager fejlene før de stopper lageret

16.03.2026SCM.dk

Ny cybersikkerhedsuddannelse skal beskytte Danmarks digitale samfund

13.03.2026Context& A/S

Sponseret

AI rykker ind i ERP - og ændrer arbejdet i supply chain

13.03.2026SSI SCHÄFER

Sponseret

Prædiktiv vedligeholdelse: Undgå nedetid med intelligent vedligeholdelse

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
Interessentanalyse med fokus på certificering

Dette halvdagskursus er designet til dig, der arbejder med certificering og ønsker at styrke dine analyser, så de ikke blot er korrekte, men også engagerende og handlingsorienterede. Med afsæt i krav fra bl.a. ISO 9001:2015 (pkt. 4.2) lærer du at identificere og analysere interessenter, præsentere resultater effektivt og understøtte ledelsens beslutninger.

Dato

19.03.2026

Sted

Online

Brother Nordic A/S
Messe
Foodexpo

Kom og mød os på Nordens største fødevaremesse d. 22-24 marts 2026 i MCH Messecenter Herning

Dato

22.03.2026

Tid

10:00

Sted

Vardevej 1, 7400 Herning

Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Kvalitet (CQI and IRCA-certificeret)

Bliv certificeret ISO 9001:2015 Lead Auditor i kvalitetsledelsessystemer (CQI-IRCA-certificeret)

Dato

23.03.2026

Sted

Kongens Lyngby

Bureau Veritas
Kursus
Advanced Product Quality Planning & Control Plan (APQP)

APQP er en proaktiv metode som anvendes i den automotive industri i forbindelse med udvikling af produkter og fremstillingsprocesser. APQP omfatter et sæt af procedurer og teknikker, som dels styrker selve udviklingsprocesserne, men også kommunikationen mellem interne/eksterne leverandører og kunder i forhold til produkt- og procesfrembringelse, samtidig med at APQP angiver en fælles referenceramme for at udveksle resultater mellem leverandør og kunde, herunder grundlaget for PPAP.

Dato

23.03.2026

Sted

Fredericia

Bureau Veritas
Kursus
ISO 27001:2022 Information Security Management System Lead Auditor (CQI and IRCA certificed)

By successful completion of the CQI and IRCA Certified ISO 27001:2022 Information Security Management System Lead Auditor Course you are able to plan, execute and report on 1., 2. and 3. part audits of information security management systems in accordance to the ISO 27001:2022 standard.

Dato

23.03.2026

Sted

Vejle

SSI SCHÄFER
Messe
SSI SCHAEFER på LogiMAT

Agil intralogistik drevet af mobile robotter og AI: SSI SCHAEFER på LogiMAT 2026.

Dato

24.03.2026

Sted

Stuttgart, Germany