Cyberrisici i din forsyningskæde - find dit svageste led

45 procent af store britiske virksomheder gennemgår cybersikkerhedsrisici hos deres umiddelbare leverandører, og kun 25 procent gransker risici i den bredere forsyningskæde. Det efterlader store huller i sikkerheden – og hullerne er ikke mindre i danske SMV’ers it-sikkerhed. Advokatfirma byder her ind med fem anbefalinger til at styrke sikkerheden.

”Beredskab til angreb på forsyningskæden og integration af hændelsesrespons bør behandles som prioriteringer på direktionsniveau. Det er nødvendigt, hvis man vil begrænse betydelig forretningsforstyrrelse, omkostninger og indvirkning på kundetillid”, lyder det fra advokatfirma Travers Smith LLP. Foto: 123rf.com.

05.08.2025

Poul Breil-Hansen, SCM.dk

Mens truslen om cyberangreb og hackerangreb er øget, halter sikkerheden hos titusindvis af virksomheder i rygraden af dansk erhvervsliv.

Det er en af de opsigtsvækkende konklusioner i en analyse af digital sikkerhed i små og mellemstore virksomheder (SMV’er) udfærdiget af Styrelsen for Samfundssikkerhed på baggrund af rundspørger foretaget af Danmarks Statistik med besvarelser fra mere end 4.500 selskaber. Det skriver Finans.

Selv vurderer styrelsen, at der er ’et markant behov for at løfte den digitale sikkerhed blandt de danske SMV’er, da hele 40 procent af SMV’erne fortsat ikke har et digitalt sikkerhedsniveau, som matcher deres risikoprofil’.

Læs også: Ingen er 100 % fri for risikoen for tvangsarbejde dybt nede i forsyningskæden

Med i omegnen af 300.000 SMV’er i Danmark peger analysen med andre ord på, at rundt regnet 120.000 virksomheder i dag har et sikkerhedsniveau, der ikke er proportionelt med den risiko, som selskabet har for at blive angrebet af for eksempel hackerangreb.

Rapporten udgør den seneste analyse til det nyoprettede ministerium for samfundssikkerhed og beredskab, der i sommer blev nedsat for at samle ansvaret for blandt andet sikring af den danske forsyningssikkerhed og krisestyring. Men det er ikke kun danske SMV’er, der er udfordret af it-trusler. Det er en generel udfordring for alle virksomheder verden over – ikke mindst detailvirksomheder.

5 anbefalinger fra it-advokater

Adidas, The North Face, Cartier og Victoria's Secret er blandt de seneste detailhandelsvirksomheder, der er blevet ramt af cyberangreb. Det samme er Marks & Spencer, Harrods og Co-op. Med rigelige mængder af kundeoplysninger, betydelige ressourcer og et stærkt omdømme at beskytte, er store detailhandlere attraktive mål for cyberkriminelle. Komplekse digitale forsyningskæder øger også de potentielle indgangspunkter for angribere. Angrebene på Adidas og Marks & Spencer udsprang fra sårbarheder i forsyningskæden. For virksomheder i detailsektoren - og udenfor - er det vigtigt at håndtere cyberrisici på tværs af forsyningskæden. Her er fem tips fra det anerkendte engelske advokatfirma Travers Smith LLP til at hjælpe med dette.

For alle sektorer, især detailhandelen, er det en skarp påmindelse om, at selv store, sikkerhedsbevidste virksomheder er sårbare over for sårbarheder fra kompromitterede eksterne partnere

Advokatfirmaet Travers Smith LLP

1. Kortlæg din forsyningskæde

Ifølge den britiske regerings undersøgelse af cybersikkerhedsbrud i 2025, gennemgik kun 45 procent af store virksomheder cybersikkerhedsrisici hos deres umiddelbare leverandører. Kun 25 procent gennemgik risici i den bredere forsyningskæde. At kende dine direkte og indirekte leverandører, hvad de leverer, hvordan de gør det, og hvilke data de har adgang til, vil hjælpe med at identificere kritiske leverandører og bedre håndtere cybersikkerhedstrusler.

2. Udfør due diligence i forsyningskæden

Vurder, om dine leverandører har et passende niveau af cyberresiliens og datahygiejne. Leverandører bør udfylde et sikkerhedsspørgeskema, og dit personale bør være trænet til at vurdere dette. Overvej også, om dine leverandører udfører uafhængige tredjepartsvurderinger eller audits.

3. Vær sikker på at kontraktvilkår beskytter dine data og systemer

Kontrakter med leverandører bør omfatte forpligtelser til minimums sikkerhedsforanstaltninger, vedligeholdelse af sikkerhedsakkrediteringer, forpligtelser til at opretholde beredskabs- og forretningskontinuitetsplaner, samt rettigheder til at udføre audits. Kontrakter bør også omfatte krav til rapportering af cyberhændelser og strategier for udtræden.

4. Inkluder forsyningskæderisici i din cyberberedskabsplanlægning

Det er afgørende at have en plan for håndtering af cyberhændelser og at øve, hvordan man reagerer, hvis en datalækage stammer fra en nøgleleverandør. Overvej at involvere dine nøgleleverandører i din planlægning og træning.

5. Gransk de tilgængelig vejledning og regulatoriske krav

Ny cyberlovgivning og internationale standarder, såsom ISO 27001:2022, fokuserer på håndtering af cyberrisici i forsyningskæden. Det er nyttigt at forstå, hvilke foranstaltninger der er taget i andre sektorer, der er populære mål for cyberkriminelle, såsom finansielle tjenesteydelser.

Ifølge undersøgelsen fra 2025 er der et fald i store virksomheder, der søger ekstern information eller vejledning om cybersikkerhed. Der findes en bred vifte af vejledninger og kodeks for praksis, såsom NCSC's 12 principper for forsyningskædesikkerhed og Cyber Essentials.

Læs også: Lad forsyningskæden agere som et teknologisk symfoniorkester

Vær beredt på angreb

”For alle sektorer, især detailhandelen, er det en skarp påmindelse om, at selv store, sikkerhedsbevidste virksomheder er sårbare over for sårbarheder fra kompromitterede eksterne partnere. Beredskab til angreb på forsyningskæden og integration af hændelsesrespons bør behandles som prioriteringer på direktionsniveau. Målet er at begrænse betydelig forretningsforstyrrelse, omkostninger og indvirkning på kundetillid”, lyder det fra advokaterne.

Læs advokaternes uddybning af anbefalingerne her.

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema: Sikkerhed & robusthed i forsyningskæder

Verdens forsyningskæder har fået det ene leverstød efter det andet de seneste fem år. Det betyder, at danske ledere i forsyningskæder og topledere må prioritere resiliens og modstandsdygtighed som aldrig før. Læs her om hvorfor og hvordan 

Relateret indhold

20.05.2026SCM.dk

Toldspecialist går ind på det danske marked

19.05.2026SCM.dk

Fire ud af ti nye varebiler kører på el

SCM.dk

Taulov Dry Port udvider med nyt logistikbyggeri

SCM.dk

Tegn på - spinkelt - håb for afspænding i Hormuz

13.05.2026SCM.dk

EU-Parlamentet vil skabe tydeligere regler for mobile chauffører

05.05.2026DNV Business Assurance Denmark

Sponseret

7 gode råd til dig, der vil have succes som kvalitetsleder

04.05.2026SCM.dk

Hormuz-krisen rammer danske forsyningskæder hårdt

27.04.2026AGR

Sponseret

AGR Inventory Summit 2026 sætter fokus på robuste forsyningskæder

24.04.2026SCM.dk

Uudnyttet arbejdskraft kan styrke virksomheder

21.04.2026SCM.dk

Ledelsesstrukturen kan ikke holde trit i vækstvirksomheder

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Slimstock Nordic
Konference
Invitation: Supply Chain Club – København | 22. maj 2026

Vi gentager succesen og inviterer til årets første Supply Chain Club i København.

Dato

22.05.2026

Tid

09:00

Sted

Clarion Hotel & Congress Copenhagen Airport

DNV Business Assurance Denmark
Kursus
ISO 9001:2015 Foundation Training

The purpose of the course is to provide participants with a basic knowledge of quality management systems and the requirements of the ISO 9001 standard.

Dato

26.05.2026

Sted

Odense

Columbus
Webinar
Build what sets you apart — winning in the market with AI

Learn how to identify and invest in the capabilities that truly differentiate your business—and translate strategy into measurable competitive advantage.

Dato

26.05.2026

Tid

13:30

Sted

Online

DNV Business Assurance Denmark
Kursus
Risikobaseret intern audit af ledelsessystemer

ISO ledelsessystemstandarderne stiller krav om, at virksomhedens ledelsessystem tager udgangspunkt i risici og muligheder.

Dato

27.05.2026

Sted

Odense

Dansk Standard
Kursus
ISO/IEC 27005 Diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

27.05.2026

Sted

Comwell, Odense

Dansk Standard
Kursus
Risikoledelse i praksis - med afsæt i ISO 31000 – diplomkursus

På dette 2-dages diplomkursus får du en introduktion til ISO 31000 Risikoledelse – Vejledning samt andre relevante risikostandarder og et solidt fagligt grundlag for at arbejde systematisk og praksisnært med risikoledelse i din organisation.

Dato

27.05.2026

Sted

Kosmopol, København K