Cyberrisici i din forsyningskæde - find dit svageste led

45 procent af store britiske virksomheder gennemgår cybersikkerhedsrisici hos deres umiddelbare leverandører, og kun 25 procent gransker risici i den bredere forsyningskæde. Det efterlader store huller i sikkerheden – og hullerne er ikke mindre i danske SMV’ers it-sikkerhed. Advokatfirma byder her ind med fem anbefalinger til at styrke sikkerheden.

”Beredskab til angreb på forsyningskæden og integration af hændelsesrespons bør behandles som prioriteringer på direktionsniveau. Det er nødvendigt, hvis man vil begrænse betydelig forretningsforstyrrelse, omkostninger og indvirkning på kundetillid”, lyder det fra advokatfirma Travers Smith LLP. Foto: 123rf.com.

05.08.2025

Poul Breil-Hansen, SCM.dk

Mens truslen om cyberangreb og hackerangreb er øget, halter sikkerheden hos titusindvis af virksomheder i rygraden af dansk erhvervsliv.

Det er en af de opsigtsvækkende konklusioner i en analyse af digital sikkerhed i små og mellemstore virksomheder (SMV’er) udfærdiget af Styrelsen for Samfundssikkerhed på baggrund af rundspørger foretaget af Danmarks Statistik med besvarelser fra mere end 4.500 selskaber. Det skriver Finans.

Selv vurderer styrelsen, at der er ’et markant behov for at løfte den digitale sikkerhed blandt de danske SMV’er, da hele 40 procent af SMV’erne fortsat ikke har et digitalt sikkerhedsniveau, som matcher deres risikoprofil’.

Læs også: Ingen er 100 % fri for risikoen for tvangsarbejde dybt nede i forsyningskæden

Med i omegnen af 300.000 SMV’er i Danmark peger analysen med andre ord på, at rundt regnet 120.000 virksomheder i dag har et sikkerhedsniveau, der ikke er proportionelt med den risiko, som selskabet har for at blive angrebet af for eksempel hackerangreb.

Rapporten udgør den seneste analyse til det nyoprettede ministerium for samfundssikkerhed og beredskab, der i sommer blev nedsat for at samle ansvaret for blandt andet sikring af den danske forsyningssikkerhed og krisestyring. Men det er ikke kun danske SMV’er, der er udfordret af it-trusler. Det er en generel udfordring for alle virksomheder verden over – ikke mindst detailvirksomheder.

5 anbefalinger fra it-advokater

Adidas, The North Face, Cartier og Victoria's Secret er blandt de seneste detailhandelsvirksomheder, der er blevet ramt af cyberangreb. Det samme er Marks & Spencer, Harrods og Co-op. Med rigelige mængder af kundeoplysninger, betydelige ressourcer og et stærkt omdømme at beskytte, er store detailhandlere attraktive mål for cyberkriminelle. Komplekse digitale forsyningskæder øger også de potentielle indgangspunkter for angribere. Angrebene på Adidas og Marks & Spencer udsprang fra sårbarheder i forsyningskæden. For virksomheder i detailsektoren - og udenfor - er det vigtigt at håndtere cyberrisici på tværs af forsyningskæden. Her er fem tips fra det anerkendte engelske advokatfirma Travers Smith LLP til at hjælpe med dette.

For alle sektorer, især detailhandelen, er det en skarp påmindelse om, at selv store, sikkerhedsbevidste virksomheder er sårbare over for sårbarheder fra kompromitterede eksterne partnere

Advokatfirmaet Travers Smith LLP

1. Kortlæg din forsyningskæde

Ifølge den britiske regerings undersøgelse af cybersikkerhedsbrud i 2025, gennemgik kun 45 procent af store virksomheder cybersikkerhedsrisici hos deres umiddelbare leverandører. Kun 25 procent gennemgik risici i den bredere forsyningskæde. At kende dine direkte og indirekte leverandører, hvad de leverer, hvordan de gør det, og hvilke data de har adgang til, vil hjælpe med at identificere kritiske leverandører og bedre håndtere cybersikkerhedstrusler.

2. Udfør due diligence i forsyningskæden

Vurder, om dine leverandører har et passende niveau af cyberresiliens og datahygiejne. Leverandører bør udfylde et sikkerhedsspørgeskema, og dit personale bør være trænet til at vurdere dette. Overvej også, om dine leverandører udfører uafhængige tredjepartsvurderinger eller audits.

3. Vær sikker på at kontraktvilkår beskytter dine data og systemer

Kontrakter med leverandører bør omfatte forpligtelser til minimums sikkerhedsforanstaltninger, vedligeholdelse af sikkerhedsakkrediteringer, forpligtelser til at opretholde beredskabs- og forretningskontinuitetsplaner, samt rettigheder til at udføre audits. Kontrakter bør også omfatte krav til rapportering af cyberhændelser og strategier for udtræden.

4. Inkluder forsyningskæderisici i din cyberberedskabsplanlægning

Det er afgørende at have en plan for håndtering af cyberhændelser og at øve, hvordan man reagerer, hvis en datalækage stammer fra en nøgleleverandør. Overvej at involvere dine nøgleleverandører i din planlægning og træning.

5. Gransk de tilgængelig vejledning og regulatoriske krav

Ny cyberlovgivning og internationale standarder, såsom ISO 27001:2022, fokuserer på håndtering af cyberrisici i forsyningskæden. Det er nyttigt at forstå, hvilke foranstaltninger der er taget i andre sektorer, der er populære mål for cyberkriminelle, såsom finansielle tjenesteydelser.

Ifølge undersøgelsen fra 2025 er der et fald i store virksomheder, der søger ekstern information eller vejledning om cybersikkerhed. Der findes en bred vifte af vejledninger og kodeks for praksis, såsom NCSC's 12 principper for forsyningskædesikkerhed og Cyber Essentials.

Læs også: Lad forsyningskæden agere som et teknologisk symfoniorkester

Vær beredt på angreb

”For alle sektorer, især detailhandelen, er det en skarp påmindelse om, at selv store, sikkerhedsbevidste virksomheder er sårbare over for sårbarheder fra kompromitterede eksterne partnere. Beredskab til angreb på forsyningskæden og integration af hændelsesrespons bør behandles som prioriteringer på direktionsniveau. Målet er at begrænse betydelig forretningsforstyrrelse, omkostninger og indvirkning på kundetillid”, lyder det fra advokaterne.

Læs advokaternes uddybning af anbefalingerne her.

N.C. Nielsen A/S

Sponseret

Efter 20 år med samme truckmærke sender lagerchef stafetten videre hos INOX

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema: Sikkerhed & robusthed i forsyningskæder

Verdens forsyningskæder har fået det ene leverstød efter det andet de seneste fem år. Det betyder, at danske ledere i forsyningskæder og topledere må prioritere resiliens og modstandsdygtighed som aldrig før. Læs her om hvorfor og hvordan 

Relateret indhold

18.08.2026Consafe Logistics

Sponseret

Anna Jäger bliver ny CMO hos Consafe Logistics

17.08.2026SCM.dk

Rekordmange virksomhedshandler trods global usikkerhed

SCM.dk

Arbejdsforhold i levering af e-handelspakker er under stort pres i hele Europa

SCM.dk

Den amerikanske flåde vinder terræn i Hormuzstrædet

07.08.2026SCM.dk

Speditionselev fra H. Daugaard vinder DI-lærlingepris

06.08.2026SCM.dk

Rekordmange konkurser i USA øger eksport­risikoen

03.08.2026SCM.dk

Stabil ingeniørsøgning styrker fremtidens forsyningskæder

31.07.2026SCM.dk

Nyt center skal styrke ledelse i kriser

17.07.2026SCM.dk

Lager- og transportmedarbejdere søger sjældnere hjælp

16.07.2026SCM.dk

SMV’er skal tænke nyt for at tiltrække fremtidens arbejdsmarked

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhed (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhedskursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af ledelsessystemer i henhold til kravene i ISO 22000:2018.

Dato

24.08.2026

Sted

Vejle

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Auditor – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Auditor med den internationale certificering fra PECB.

Dato

24.08.2026

Sted

København

Bureau Veritas
Kursus
IATA Basic Training

IATA Basic Training sætter dig i stand til at håndtere, pakke og mærke farligt gods forsendelser til flytransport samt at udarbejde og kontrollere Dangerous Goods Declaration. Kurset medfører samtidig, at du overholder uddannelseskravet til en Shipper IATA CBTA 7.1 (tidligere category 1) eller Freight Forwarder IATA CBTA 7.3 (tidligere category 3) som krævet i IATA kapitel 1.5.1.2.

Dato

25.08.2026

Sted

Fredericia

Dansk Standard
Kursus
Bliv intern auditor for informationssikkerhed – ISO/IEC 27001 – 2 dage

På dette kursus lærer du at auditere et ledelsessystem for informationssikkerhed. Du får metoder til at etablere det interne auditprogram samt til at planlægge og udføre de enkelte audits. Kurset tager udgangspunkt i vejledningen ISO/IEC 27007.

Dato

25.08.2026

Sted

Comwell H.C. Andersen Odense

Bureau Veritas
Kursus
ISO 9001 Intern Auditor

Bliv ISO 9001 Intern Auditor

Dato

26.08.2026

Sted

Vejle

DTU Learn for Life
Efteruddannelse
Avanceret objektorienteret programmering

Vil du opkvalificere dine evner inden for objektorienteret programmering? Så tilmeld dig dette kursus, som også er et diplommodul, og få styrket dine kompetencer til at analysere og udvikle systemløsninger i din virksomhed.

Dato

26.08.2026

Tid

13:00

Sted

Lautrupvang 15. 2750 Ballerup