Cyberangrebet kommer, du ved bare ikke hvornår

Der sker i disse år en voldsom udvikling i cybertrusselsbilledet, og virksomheder skal passe på med at undervurdere truslen, lyder det fra direktør for digitalisering i Plus Pack. Han deler her ud af egne erfaringer med at sikre virksomheden. Dette er del 1 af en artikelserie på to.

”Det er et spørgsmål om hvornår, vi bliver udsat for et cyberangreb. Ikke OM vi bliver det”. Sådan lyder det fra Bastian Fietje, Plus Pack A/S. Foto: Arkivfoto fra 123rf.com.

02.01.2024

Poul Breil-Hansen, SCM.dk

”Det er et spørgsmål om hvornår, vi bliver udsat for et cyberangreb. Ikke OM vi bliver det”. Sådan lyder det klare udgangspunkt fra Bastian Fietje, der er Direktør for IT og Digitalisering og en del af direktionen hos emballageproducenten Plus Pack A/S.

Han oplever, der sker en voldsom udvikling i trusselsbillet, hvor cyberkriminelle bliver mere aktive og avancerede. Det bygger han for eksempel på PwC’s seneste undersøgelse af it-kriminalitet ”Cyber Crime Survey 2023”, analyser fra Center for Cybersikkerhed og erfaringer fra kolleganetværk som for eksempel CIO-netværk hos Dansk Industri. Den seneste udvikling er, at de ’almindelige’ cyberkriminelle har fået selskab af statsdrevne cyberterrorgrupper, som har meget stærke virkemidler og mange ressourcer.

”Cybersikkerhed har derfor stået meget højt på ledelsesagendaen de sidste 12-18 måneder. Det er forankret i bestyrelsen, som investerer aktivt med både opmærksomhed og budget – simpelthen fordi risiciene for forretningen i tilfælde af et brud på sikkerheden er så høje”, fortæller han.

Plus Pack har siden 2021 arbejdet med en outsourcing- og cloudstrategi, der har til formål at styrke virksomhedens it-drift og -sikkerhed gennem effektiv udnyttelse af cloud-teknologier og strategiske samarbejdspartnere. 

"Den største opgave for os er at få bragt sikkerhedsbevidstheden ind i organisationen og træne vores medarbejdere til at være på vagt”, fortæller Bastian Fietje. Foto: Plus Pack.

”Opbygning og drift af it-infrastruktur samt netværk er ikke vores kernekompetence, og vi ville have svært ved at rekruttere de rette ressourcer. Som moderne it-afdeling skal vi fokusere på vores kerneopgave, som er at understøtte digitaliseringen af ​​forretningsprocesser for at levere mere værdi til vores kunder og en mere konkurrencedygtig forretning. Og så outsource ikke-kerne it-funktioner til specialiserede leverandører for at levere forbedret servicekvalitet og driftseffektivitet”, fortæller Bastian Fietje.

Adfærd og løbende træning
Bastian Fietje fremhæver, at cybersikkerhed nok handler om teknik, men at det vigtigste er at få skabt den rette menneskelige adfærd i virksomheden. Den tredje vigtige dimension i sikkerhedsarbejdet er at organisere det, så det løbende bliver vedligeholdt og opdateret til de nye trusselsmønstre, der hele tiden dukker op.

”Der dukker hele tiden nye risici op. Hidtil har phishing-mails været rimelig gennemskuelige med dårligt sprog, amatøragtig layout og mystiske afsenderadresser. Sådan er det ikke mere. De digitale kriminelle bliver dygtigere og gør også brug af kunstig intelligens. Den største opgave for os er derfor at få bragt sikkerhedsbevidstheden ind i organisationen og træne vores medarbejdere til at være på vagt”, fortæller han.

Plus Pack har som de fleste andre virksomheder en løbende tilgang af nye medarbejdere, så derfor kræver træning i sikkerhedsopmærksomhed en kontinuerlig indsats. Plus Pack er en produktionsvirksomhed og har både faglærte, ufaglærte, funktionærer og akademikere ansat. Det digitale kompetenceniveau er meget varieret i medarbejdergruppen.

De fleste af Plus Packs medarbejdere gennemgår et online træningsforløb i it-sikkerhed, som bliver afsluttet med en test, som skal bestås. 

Virksomheden gennemfører også regelmæssigt simulerede phishing-angreb, hvor alle medarbejdere inklusive topledelsen, bliver testet. Klikrater bliver løbende delt med organisationen og brugt til at justere virksomhedens informationskampagner og målrette indsatsen til de medarbejdergrupper, der har brug for mere træning. 

Teknik
Plus Pack har implementeret en række tekniske løsninger som for eksempel multifaktor autentificering og har lagt det meste af den tekniske sikkerhedsdrift ud til en specialiseret partner, nemlig Unit-IT i Middelfart, der også fungerer som hosting-partner for emballageproducenten.

”Vores sikkerhedspartner fungerer som vores ’cyber defense center’ og anvender blandt andet SIEM til overvågning og hændelsesstyring”, fortæller Bastian Fietje.

Samarbejdet med Unit-IT omfatter for eksempel også opdatering og sikkerhed på alle medarbejdernes digitale enheder, adgangsstyring og installation af apps. Overvågningen omfatter både drift og servermiljø i samarbejde med virksomhedens Cisco-partner Wingmen Solutions.

”Der er mange ting, der er vigtige i vores forretning; men det allervigtigste for os er, at vi kan sende varer ud fra lageret til vores kunder”, fortæller Bastian Fietje. Foto: Plus Pack.

Organisering
”Cybersikkerhed er en dynamisk størrelse, og det er en opgave, som kræver en kontinuerlig indsats. Det er derfor meget vigtigt at få det sat i system på den rette måde, så det bliver en fast del af årshjulet i virksomheden”, fortæller han og supplerer:

”Vi har sammen med PwC’s cybersecurity-hold analyseret vores risikobillede og identificeret vores største risici. Der er mange ting, der er vigtige i vores forretning; men det allervigtigste for os er, at vi kan sende varer ud fra lageret til vores kunder”.

Plus Pack har arbejdet papirløst siden 2017 efter indførslen af et nyt ERP system, der er virksomhedens ’kronjuvel’ – eller vigtigste digitale redskab. Det er derfor en hjørnesten i virksomhedens it-beredskab at være i stand til at reducere forskellen på accepteret nedetid og ’recovery tid’ på ERP-systemet.

”Hurtig recovery tid handler om forberedelse, stærk ekstern backup og tilstrækkelig båndbredde. Vi har ikke selv kapaciteten til at teste det fulde system, så det har vi outsourcet til vores sikkerhedspartner. Mindst én gang om året vil vi gennemføre en fuld recovery test af vores ERP-løsning. I november gennemførte vi for eksempel en fuld beredskabstest af vores lagerprocesser, hvor lageret skulle plukke og forsende varer uden brug af ERP systemet”, fortæller Bastian Fietje.

Han understreger, at beredskabstest er en fast del af årshjulet, ligesom træning i krisestyring vil blive det: Hvad siger hvem til kunder, presse, medarbejdere, leverandører etcetera?

Om Plus Pack

Plus Pack A/S i Odense er en familieejet virksomhed, der gennem generationer har produceret plast- og aluminiumsemballage til fødevarer, herunder især friske, ferske fødevarer og færdiglavede retter til supermarkeder, delikatesseforretninger, take-aways og restauranter. Plus Pack er blandt Europas førende emballagevirksomheder med salg til mere end 50 lande globalt.

Bredana Axcite A/S

Sponseret

I en ”Agentic World” er forudsigelighed stadig en konkurrencefordel

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema: Cybersecurity i forsyningskæden

Forestil dig hver enkelt del af din forsyningskæde som et potentielt mål for cyberangreb. Hackere ser disse svagheder som en buffet af muligheder. Og det er ikke bare tom snak – cyberangreb på forsyningskæder er firedoblet siden 2020.

Relateret indhold

01.10.2026Delfi Technologies A/S

Sponseret

SPAR Årslev styrker kundeservicen med Kvik Kald

30.09.2026SCM.dk

Produktdata bliver afgørende for britiske e-handelskunder

SCM.dk

Her er Danmarks 25 bedste supply chain ledere

SCM.dk

NorDan vil elektrificere næsten al transport

28.09.2026Delfi Technologies A/S

Sponseret

Ét tryk – og hjælpen er på vej i MENY Bogense

28.09.2026TECSYS A/S

Sponseret

Når lageret vokser, bliver hardware en strategisk beslutning

25.09.2026SCM.dk

Cybersikre virksomheder vokser hurtigere

23.09.2026Lyngsoe

Sponseret

Få kontrol over jeres RTI’er med automatiseret sporing

23.09.2026BITO Storage Systems Nordic A/S

Sponseret

Pick-by-Voice med BITO: Øget effektivitet med stemmestyret plukning

23.09.2026SCM.dk

AI dæmper virksomhedernes nyansættelser

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.10.2026

Sted

On-Demand Webinar

Bureau Veritas
Kursus
Risk Management

Uanset din virksomheds type eller størrelse, vil du møde interne eller eksterne risici, som skal vurderes og håndteres således, at de ikke får uforudsete konsekvenser for din virksomhed - og derfor er risk management en forankret del af ISO-standarderne.

Dato

05.10.2026

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
APQP4WIND Management Awareness Training

Event Description

Dato

05.10.2026

Tid

08:30

Sted

Online

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

06.10.2026

Sted

Comwell, Odense

Bureau Veritas
Kursus
ISO 9001:2026 – bliv klar til den nye kvalitetsledelsesstandard

En ny version af ISO 9001 er på vej og forventes lancereret i september 2026. Denne revision sætter fokus på at sikre, at kvalitetsledelsessystemer fortsat er relevante i en tid med øget digitalisering, bæredygtighedsforventninger og globale forsyningskæder.

Dato

06.10.2026

Sted

Kgs Lyngby

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

06.10.2026

Sted

3S, Fredericia