Cyberrisici i din forsyningskæde - find dit svageste led

45 procent af store britiske virksomheder gennemgår cybersikkerhedsrisici hos deres umiddelbare leverandører, og kun 25 procent gransker risici i den bredere forsyningskæde. Det efterlader store huller i sikkerheden – og hullerne er ikke mindre i danske SMV’ers it-sikkerhed. Advokatfirma byder her ind med fem anbefalinger til at styrke sikkerheden.

”Beredskab til angreb på forsyningskæden og integration af hændelsesrespons bør behandles som prioriteringer på direktionsniveau. Det er nødvendigt, hvis man vil begrænse betydelig forretningsforstyrrelse, omkostninger og indvirkning på kundetillid”, lyder det fra advokatfirma Travers Smith LLP. Foto: 123rf.com.

05.08.2025

Poul Breil-Hansen, SCM.dk

Mens truslen om cyberangreb og hackerangreb er øget, halter sikkerheden hos titusindvis af virksomheder i rygraden af dansk erhvervsliv.

Det er en af de opsigtsvækkende konklusioner i en analyse af digital sikkerhed i små og mellemstore virksomheder (SMV’er) udfærdiget af Styrelsen for Samfundssikkerhed på baggrund af rundspørger foretaget af Danmarks Statistik med besvarelser fra mere end 4.500 selskaber. Det skriver Finans.

Selv vurderer styrelsen, at der er ’et markant behov for at løfte den digitale sikkerhed blandt de danske SMV’er, da hele 40 procent af SMV’erne fortsat ikke har et digitalt sikkerhedsniveau, som matcher deres risikoprofil’.

Læs også: Ingen er 100 % fri for risikoen for tvangsarbejde dybt nede i forsyningskæden

Med i omegnen af 300.000 SMV’er i Danmark peger analysen med andre ord på, at rundt regnet 120.000 virksomheder i dag har et sikkerhedsniveau, der ikke er proportionelt med den risiko, som selskabet har for at blive angrebet af for eksempel hackerangreb.

Rapporten udgør den seneste analyse til det nyoprettede ministerium for samfundssikkerhed og beredskab, der i sommer blev nedsat for at samle ansvaret for blandt andet sikring af den danske forsyningssikkerhed og krisestyring. Men det er ikke kun danske SMV’er, der er udfordret af it-trusler. Det er en generel udfordring for alle virksomheder verden over – ikke mindst detailvirksomheder.

5 anbefalinger fra it-advokater

Adidas, The North Face, Cartier og Victoria's Secret er blandt de seneste detailhandelsvirksomheder, der er blevet ramt af cyberangreb. Det samme er Marks & Spencer, Harrods og Co-op. Med rigelige mængder af kundeoplysninger, betydelige ressourcer og et stærkt omdømme at beskytte, er store detailhandlere attraktive mål for cyberkriminelle. Komplekse digitale forsyningskæder øger også de potentielle indgangspunkter for angribere. Angrebene på Adidas og Marks & Spencer udsprang fra sårbarheder i forsyningskæden. For virksomheder i detailsektoren - og udenfor - er det vigtigt at håndtere cyberrisici på tværs af forsyningskæden. Her er fem tips fra det anerkendte engelske advokatfirma Travers Smith LLP til at hjælpe med dette.

For alle sektorer, især detailhandelen, er det en skarp påmindelse om, at selv store, sikkerhedsbevidste virksomheder er sårbare over for sårbarheder fra kompromitterede eksterne partnere

Advokatfirmaet Travers Smith LLP

1. Kortlæg din forsyningskæde

Ifølge den britiske regerings undersøgelse af cybersikkerhedsbrud i 2025, gennemgik kun 45 procent af store virksomheder cybersikkerhedsrisici hos deres umiddelbare leverandører. Kun 25 procent gennemgik risici i den bredere forsyningskæde. At kende dine direkte og indirekte leverandører, hvad de leverer, hvordan de gør det, og hvilke data de har adgang til, vil hjælpe med at identificere kritiske leverandører og bedre håndtere cybersikkerhedstrusler.

2. Udfør due diligence i forsyningskæden

Vurder, om dine leverandører har et passende niveau af cyberresiliens og datahygiejne. Leverandører bør udfylde et sikkerhedsspørgeskema, og dit personale bør være trænet til at vurdere dette. Overvej også, om dine leverandører udfører uafhængige tredjepartsvurderinger eller audits.

3. Vær sikker på at kontraktvilkår beskytter dine data og systemer

Kontrakter med leverandører bør omfatte forpligtelser til minimums sikkerhedsforanstaltninger, vedligeholdelse af sikkerhedsakkrediteringer, forpligtelser til at opretholde beredskabs- og forretningskontinuitetsplaner, samt rettigheder til at udføre audits. Kontrakter bør også omfatte krav til rapportering af cyberhændelser og strategier for udtræden.

4. Inkluder forsyningskæderisici i din cyberberedskabsplanlægning

Det er afgørende at have en plan for håndtering af cyberhændelser og at øve, hvordan man reagerer, hvis en datalækage stammer fra en nøgleleverandør. Overvej at involvere dine nøgleleverandører i din planlægning og træning.

5. Gransk de tilgængelig vejledning og regulatoriske krav

Ny cyberlovgivning og internationale standarder, såsom ISO 27001:2022, fokuserer på håndtering af cyberrisici i forsyningskæden. Det er nyttigt at forstå, hvilke foranstaltninger der er taget i andre sektorer, der er populære mål for cyberkriminelle, såsom finansielle tjenesteydelser.

Ifølge undersøgelsen fra 2025 er der et fald i store virksomheder, der søger ekstern information eller vejledning om cybersikkerhed. Der findes en bred vifte af vejledninger og kodeks for praksis, såsom NCSC's 12 principper for forsyningskædesikkerhed og Cyber Essentials.

Læs også: Lad forsyningskæden agere som et teknologisk symfoniorkester

Vær beredt på angreb

”For alle sektorer, især detailhandelen, er det en skarp påmindelse om, at selv store, sikkerhedsbevidste virksomheder er sårbare over for sårbarheder fra kompromitterede eksterne partnere. Beredskab til angreb på forsyningskæden og integration af hændelsesrespons bør behandles som prioriteringer på direktionsniveau. Målet er at begrænse betydelig forretningsforstyrrelse, omkostninger og indvirkning på kundetillid”, lyder det fra advokaterne.

Læs advokaternes uddybning af anbefalingerne her.

N.C. Nielsen A/S

Sponseret

N.C. Nielsens ordresucces: Terbergs elektriske RoRo-traktor

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema: Sikkerhed & robusthed i forsyningskæder

Verdens forsyningskæder har fået det ene leverstød efter det andet de seneste fem år. Det betyder, at danske ledere i forsyningskæder og topledere må prioritere resiliens og modstandsdygtighed som aldrig før. Læs her om hvorfor og hvordan 

Relateret indhold

09.04.2026SCM.dk

Politisk opbakning til stort logistikprojekt i Ringsted

07.04.2026Implement Consulting Group

Sponseret

The next productivity revolution is deeply human

SCM.dk

Containerrederi positionerer skibe ved Hormuzstrædet efter våbenhvile

SCM.dk

Strid om Libanons stilling holder fortsat Hormuz-strædet lukket

27.03.2026SCM.dk

Danske virksomheder venter fremgang i 2026

17.03.2026Inact ApS

Sponseret

Vækst paradokset: Hvorfor virksomheder vokser, men mister overblikket

16.03.2026SCM.dk

AI og automatisering ændrer spilleregler for ledelse af forsyningskæden

13.03.2026SCM.dk

AI flytter COO-rollen fra driftschef til strategisk arkitekt

12.03.2026SSI SCHÄFER

Sponseret

SSI SCHAEFER Group opnår det højeste niveau af indgående ordrer i koncernens historie

10.03.2026Blue Ridge Global

Sponseret

2026 State of the Supply Chain Industry Report

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
Risk Management

Uanset din virksomheds type eller størrelse, vil du møde interne eller eksterne risici, som skal vurderes og håndteres således, at de ikke får uforudsete konsekvenser for din virksomhed - og derfor er risk management en forankret del af ISO-standarderne.

Dato

13.04.2026

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

13.04.2026

Sted

Odense

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001:2022 Foundation – Certificeret af PECB

Få bevis på dine kompetencer i informationssikkerhed med den internationale certificering fra PECB.

Dato

13.04.2026

Sted

København

DNV Business Assurance Denmark
Kursus
APQP4WIND Management Awareness Training

Event Description

Dato

13.04.2026

Tid

08:30

Sted

Online

Dansk Standard
Webinar
Webinar - Alignment of Global Greenhouse Gas Standards

Attend this joint Nordic webinar by Danish Standards, Standard Norway, Swedish Institute for Standards, and Finnish Standards to learn more about the scope, purpose, and planned approach of the new ISO and GHG Protocol partnership.

Dato

13.04.2026

Tid

14:00

Sted

Online

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

14.04.2026

Sted

Kosmopol, København K