Cyberangrebet kommer, du ved bare ikke hvornår

Der sker i disse år en voldsom udvikling i cybertrusselsbilledet, og virksomheder skal passe på med at undervurdere truslen, lyder det fra direktør for digitalisering i Plus Pack. Han deler her ud af egne erfaringer med at sikre virksomheden. Dette er del 1 af en artikelserie på to.

”Det er et spørgsmål om hvornår, vi bliver udsat for et cyberangreb. Ikke OM vi bliver det”. Sådan lyder det fra Bastian Fietje, Plus Pack A/S. Foto: Arkivfoto fra 123rf.com.

02.01.2024

Poul Breil-Hansen, SCM.dk

”Det er et spørgsmål om hvornår, vi bliver udsat for et cyberangreb. Ikke OM vi bliver det”. Sådan lyder det klare udgangspunkt fra Bastian Fietje, der er Direktør for IT og Digitalisering og en del af direktionen hos emballageproducenten Plus Pack A/S.

Han oplever, der sker en voldsom udvikling i trusselsbillet, hvor cyberkriminelle bliver mere aktive og avancerede. Det bygger han for eksempel på PwC’s seneste undersøgelse af it-kriminalitet ”Cyber Crime Survey 2023”, analyser fra Center for Cybersikkerhed og erfaringer fra kolleganetværk som for eksempel CIO-netværk hos Dansk Industri. Den seneste udvikling er, at de ’almindelige’ cyberkriminelle har fået selskab af statsdrevne cyberterrorgrupper, som har meget stærke virkemidler og mange ressourcer.

”Cybersikkerhed har derfor stået meget højt på ledelsesagendaen de sidste 12-18 måneder. Det er forankret i bestyrelsen, som investerer aktivt med både opmærksomhed og budget – simpelthen fordi risiciene for forretningen i tilfælde af et brud på sikkerheden er så høje”, fortæller han.

Plus Pack har siden 2021 arbejdet med en outsourcing- og cloudstrategi, der har til formål at styrke virksomhedens it-drift og -sikkerhed gennem effektiv udnyttelse af cloud-teknologier og strategiske samarbejdspartnere. 

"Den største opgave for os er at få bragt sikkerhedsbevidstheden ind i organisationen og træne vores medarbejdere til at være på vagt”, fortæller Bastian Fietje. Foto: Plus Pack.

”Opbygning og drift af it-infrastruktur samt netværk er ikke vores kernekompetence, og vi ville have svært ved at rekruttere de rette ressourcer. Som moderne it-afdeling skal vi fokusere på vores kerneopgave, som er at understøtte digitaliseringen af ​​forretningsprocesser for at levere mere værdi til vores kunder og en mere konkurrencedygtig forretning. Og så outsource ikke-kerne it-funktioner til specialiserede leverandører for at levere forbedret servicekvalitet og driftseffektivitet”, fortæller Bastian Fietje.

Adfærd og løbende træning
Bastian Fietje fremhæver, at cybersikkerhed nok handler om teknik, men at det vigtigste er at få skabt den rette menneskelige adfærd i virksomheden. Den tredje vigtige dimension i sikkerhedsarbejdet er at organisere det, så det løbende bliver vedligeholdt og opdateret til de nye trusselsmønstre, der hele tiden dukker op.

”Der dukker hele tiden nye risici op. Hidtil har phishing-mails været rimelig gennemskuelige med dårligt sprog, amatøragtig layout og mystiske afsenderadresser. Sådan er det ikke mere. De digitale kriminelle bliver dygtigere og gør også brug af kunstig intelligens. Den største opgave for os er derfor at få bragt sikkerhedsbevidstheden ind i organisationen og træne vores medarbejdere til at være på vagt”, fortæller han.

Plus Pack har som de fleste andre virksomheder en løbende tilgang af nye medarbejdere, så derfor kræver træning i sikkerhedsopmærksomhed en kontinuerlig indsats. Plus Pack er en produktionsvirksomhed og har både faglærte, ufaglærte, funktionærer og akademikere ansat. Det digitale kompetenceniveau er meget varieret i medarbejdergruppen.

De fleste af Plus Packs medarbejdere gennemgår et online træningsforløb i it-sikkerhed, som bliver afsluttet med en test, som skal bestås. 

Virksomheden gennemfører også regelmæssigt simulerede phishing-angreb, hvor alle medarbejdere inklusive topledelsen, bliver testet. Klikrater bliver løbende delt med organisationen og brugt til at justere virksomhedens informationskampagner og målrette indsatsen til de medarbejdergrupper, der har brug for mere træning. 

Teknik
Plus Pack har implementeret en række tekniske løsninger som for eksempel multifaktor autentificering og har lagt det meste af den tekniske sikkerhedsdrift ud til en specialiseret partner, nemlig Unit-IT i Middelfart, der også fungerer som hosting-partner for emballageproducenten.

”Vores sikkerhedspartner fungerer som vores ’cyber defense center’ og anvender blandt andet SIEM til overvågning og hændelsesstyring”, fortæller Bastian Fietje.

Samarbejdet med Unit-IT omfatter for eksempel også opdatering og sikkerhed på alle medarbejdernes digitale enheder, adgangsstyring og installation af apps. Overvågningen omfatter både drift og servermiljø i samarbejde med virksomhedens Cisco-partner Wingmen Solutions.

”Der er mange ting, der er vigtige i vores forretning; men det allervigtigste for os er, at vi kan sende varer ud fra lageret til vores kunder”, fortæller Bastian Fietje. Foto: Plus Pack.

Organisering
”Cybersikkerhed er en dynamisk størrelse, og det er en opgave, som kræver en kontinuerlig indsats. Det er derfor meget vigtigt at få det sat i system på den rette måde, så det bliver en fast del af årshjulet i virksomheden”, fortæller han og supplerer:

”Vi har sammen med PwC’s cybersecurity-hold analyseret vores risikobillede og identificeret vores største risici. Der er mange ting, der er vigtige i vores forretning; men det allervigtigste for os er, at vi kan sende varer ud fra lageret til vores kunder”.

Plus Pack har arbejdet papirløst siden 2017 efter indførslen af et nyt ERP system, der er virksomhedens ’kronjuvel’ – eller vigtigste digitale redskab. Det er derfor en hjørnesten i virksomhedens it-beredskab at være i stand til at reducere forskellen på accepteret nedetid og ’recovery tid’ på ERP-systemet.

”Hurtig recovery tid handler om forberedelse, stærk ekstern backup og tilstrækkelig båndbredde. Vi har ikke selv kapaciteten til at teste det fulde system, så det har vi outsourcet til vores sikkerhedspartner. Mindst én gang om året vil vi gennemføre en fuld recovery test af vores ERP-løsning. I november gennemførte vi for eksempel en fuld beredskabstest af vores lagerprocesser, hvor lageret skulle plukke og forsende varer uden brug af ERP systemet”, fortæller Bastian Fietje.

Han understreger, at beredskabstest er en fast del af årshjulet, ligesom træning i krisestyring vil blive det: Hvad siger hvem til kunder, presse, medarbejdere, leverandører etcetera?

Om Plus Pack

Plus Pack A/S i Odense er en familieejet virksomhed, der gennem generationer har produceret plast- og aluminiumsemballage til fødevarer, herunder især friske, ferske fødevarer og færdiglavede retter til supermarkeder, delikatesseforretninger, take-aways og restauranter. Plus Pack er blandt Europas førende emballagevirksomheder med salg til mere end 50 lande globalt.

N.C. Nielsen A/S

Sponseret

N.C. Nielsen lancerer verdens mest effektive el-truck

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema: Cybersecurity i forsyningskæden

Forestil dig hver enkelt del af din forsyningskæde som et potentielt mål for cyberangreb. Hackere ser disse svagheder som en buffet af muligheder. Og det er ikke bare tom snak – cyberangreb på forsyningskæder er firedoblet siden 2020.

Relateret indhold

29.04.2026Descartes

Sponseret

Descartes-studie: kun 3 % af europæiske transportfolk står uden for AI

29.04.2026KUKA Nordic AB

Sponseret

Hvorfor Visual Components 5.0 kan omdefinere digital fabriksplanlægning

SCM.dk

Dagrofa vinder stor logistikaftale i Grønland

SCM.dk

Bring håndterer toldfri lager for outdoor-brand

24.04.2026Fellowmind Denmark A/S

Sponseret

Internt samarbejde som konkurrenceparameter i en logistikvirksomhed

24.04.2026SCM.dk

Finalister klar til Årets Innovationsprojekt 2026

23.04.2026Delfi Technologies A/S

Sponseret

Når prisskiltet bliver digitalt – og hverdagen i butikken bliver lettere

23.04.2026SCM.dk

AI-krav gør WI-FI til kritisk infrastruktur

22.04.2026GS1 Denmark

Sponseret

Er din virksomhed klar til næste generation af stregkoder?

22.04.2026KUKA Nordic AB

Sponseret

KUKA præsenterer fremtidens emballage på interpack 2026 – hurtig, fleksibel, autonom

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913 (Engelsk)

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

04.05.2026

Sted

Odense

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

05.05.2026

Sted

Middelfart

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

05.05.2026

Sted

Hindsgavl Slot, Middelfart

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

05.05.2026

Sted

Hindsgavl Slot, Middelfart

AlfaPeople
Webinar
Microsoft 2026 Release Wave 1 | Dynamics 365 Finance and Supply Chain Management

What’s new in Microsoft 2026 Release Wave 1 for Dynamics 365 Finance & Supply Chain Management The Microsoft 2026 Release Wave 1 brings a wide range of improvements to Dynamics 365 Finance and Supply Chain Management. In this compact 30‑minute session, we will walk you through the most important updates, enhancements and automation capabilities.

Dato

05.05.2026

Tid

15:00

Sted

Teams, Online

AlfaPeople
Webinar
Microsoft 2026 Release Wave 1 | Dynamics 365 Business Central

What’s new in Microsoft 2026 Release Wave 1 for Dynamics 365 Business Central The Microsoft Release Wave 1 introduces numerous improvements across Dynamics 365 Business Central. This 30‑minute session provides a compact summary of the most relevant updates that help streamline your daily business processes.

Dato

05.05.2026

Tid

16:00

Sted

Teams, Online