Cyberangreb hos leverandører truer forsyningskæden
45 procent af store virksomheder har oplevet, at en cyberhændelse forstyrrede forsyningskæden. Men under halvdelen har stresstestet kritiske leverandørers cyberberedskab.
Foto: 123rf.com
Cyberrisici i forsyningskæden rækker langt ud over virksomhedens egne it-systemer. En ny undersøgelse fra Proxima viser, at 45 procent af 515 adspurgte topchefer har oplevet en cyberhændelse inden for de seneste 24 måneder, som har forstyrret virksomhedens forsyningskæde. Hændelsen kan være opstået enten internt eller hos en leverandør.
Undersøgelsen peger samtidig på et hul mellem virksomhedernes eksponering og deres beredskab. Kun 42 procent har inden for det seneste år stresstestet cyberberedskabet hos deres kritiske leverandører, mens 35 procent kan følge leverandørernes cyberrisiko i realtid.
Det kan være væsentligt for driften. 39 procent af de adspurgte vurderer, at et cyberangreb hos en nøgleleverandør vil sætte en væsentlig del af virksomhedens omsætning i fare.
Man kan have helt styr på sine egne systemer og stadig have et stort blindt punkt hos en leverandør, man ikke kan undvære. Cyberrisikoen stopper ikke ved virksomhedens egen firewall. Derfor er det lige så meget et spørgsmål om drift som om it, siger James Bentley, Senior Vice President og nordisk chef hos Proxima.
Proxima anbefaler, at virksomheder først identificerer de leverandører, som kan standse driften, og derefter afprøver beredskabet i praksis. Det indebærer blandt andet at vurdere, hvor længe virksomheden kan fungere uden en kritisk leverandør.
Bestyrelsen bør vide, hvilke leverandører der er kritiske for driften, hvor længe virksomheden kan klare sig uden dem, og om man faktisk har testet sin plan B, siger James Bentley.
Undersøgelsen Global Supply Chain Resilience Outlook bygger på svar fra 515 topchefer i virksomheder med en årlig omsætning på mere end 500 millioner dollar i Storbritannien, USA, Australien, Singapore og Tyskland. Data blev indsamlet fra den 21. til den 27. april 2026.
Kilde: Proxima
