Danske havne- og logistikvirksomheder skal skrue op for cybersikkerheden

Cyberkriminalitet er trussel nummer ét mod danske havne- og logistikvirksomheder, lyder det i ny rapport. Risici bliver højere i takt med, at virksomheder digitaliserer med nye 4.0-teknologier som kunstig intelligens, big data med mere. Der er stort behov for fokus på it-sikkerhed og robusthed tidligt i digitaliseringsudviklingen, lyder det fra ekspert, som her præsenterer tre anbefalinger.

I takt med at havne- og logistikvirksomheder bliver mere afhængige af digitale løsninger, opstår der nye angrebsflader for hackere. Arkivfoto fra 123rf.com..

26.05.2023

Poul Breil-Hansen, SCM.dk

Den største trussel mod havne- og logistikvirksomheder i Danmark er cyberspionage. Havne- og logistikvirksomheder kan være i besiddelse af kritiske informationer, ikke kun for samfundet, men også for det danske forsvar, og cyberspionage kan medføre, at fremmede stater får adgang til informationer af sikkerhedspolitisk betydning for Danmark. Det fastslår den nye rapport fra Center for Cybersikkerhed (CFCS) ”Cybertruslen mod danske havne og logistikvirksomheder”.

Cyberkriminalitet, og det gælder særligt ransomware, udgør ifølge samme rapport også en alvorlig trussel for samfundsvigtig infrastruktur som havne- og logistikvirksomheder. Et ransomware-angreb kan forstyrre leveringen af samfundsvigtige ydelser og få store økonomiske konsekvenser for logistikvirksomheder, som rammes.

Trusselsniveauet er ’meget højt’
CFCS vurderer i sin trusselsvurdering fra april 2023, at både cyberspionage- og cyberkriminalitetstruslen mod danske havne- og logistikvirksomheder aktuelt er ”meget høj”.

Læs også: Høj sikkerhed i dataintegrationen beskytter din forsyningskæde

I takt med at havne- og logistikvirksomheder bliver mere afhængige af digitale løsninger, opstår der nye angrebsflader for hackere. Arbejdsgange og systemer, der tidligere har været personafhængige og analoge, er i stigende grad forbundet til eller styret af it-systemer, som hackere i værste fald kan udnytte til at angribe. Det kan resultere i:

• store økonomiske tab,
• tab af omdømme for virksomhederne eller
• afbrydelse af samfundsvigtig infrastruktur.

Midt i en digital transformation
Transport- og logistikindustrien er midt i en transformation. Overgangen drives af behovet for at forbedre leveringstid, bæredygtighed og kundeoplevelsen og sker gennem investeringer i IoT, operationel teknologi (OT), big data, 5G og kunstig intelligens (AI). Disse digitaliseringsbestræbelser forbinder imidlertid mennesker og indbyggede systemer med skyen, hvilket øger sikkerhedsrisikoen.

IBM vurderer, at gennemsnitsomkostningen for sikkerhedsbrud er på $ 4.35 millioner, hvorfor der er al mulig grund til at implementere stærke sikkerhedskontroller, som beskytter logistikvirksomhedernes systemer, data og interessenter.

De kritiske kontrolsystemer, der sikrer sikkerhed og problemfri drift af indbyggede og terminaloperationer, er i stigende risiko for angreb på grund af adoptionen af IT i den del af forretningen, som tidligere var isoleret. På grund af adoption af it & IOT, er OT-systemer i stigende grad i risiko for at blive tilgængelige for hackere både bevidst, når vi taler målrettede angreb, men også ubevist som en konsekvens af cyberkriminalitet i for eksempel ransomware.

Sikkerhedsekspertens anbefalinger
It-sikkerhedsvirksomheden Fortinet har udviklet en løsningsarkitektur til det, virksomheden omtaler som ”Maritime 4.0”. Arkitekturen giver med Fortinets egne ord havne og logistikvirksomheder mulighed for en proaktiv og transformativ tilgang til cybersikkerhed. Det er en vigtig pointe, at løsningsarkitekturen er baseret på branchestandarder, regulativer og sikkerhedskontroller specifikke for det maritime.

Christian Rutrecht fra Fortinet peger på tre anbefalinger eller opmærksomhedspunkter på området:

1. Pas på den udvidede angrebsoverflade: ”Når havne- og logistikvirksomheder eksekverer deres digitale transformationsstrategi, bliver deres forretning og systemer naturligt mere åbne og forbundne. Det medfører, at angrebsoverfladen og sårbarheden over for cybertrusler og potentielle nedbrud bliver større. Vi ser en tendens til at OT-delen af forretningen bliver mere afhængig af IT på grund af tilgængelighed og dataindsamling til at facilitere ”Maritime 4.0”, og det udgør en trussel hvor for eksempel ransomware, målrettede angreb og spionage kan påvirke den mere kritiske del af forretningen”, fortæller Christian Rutrecht.

2. Tænk cybersikkerhed fra dag 1: ”For at understøtte og indføre disse nye teknologier på en sikker måde er logistikbranchen og havne nødt til tidligt i deres 4.0 strategi at tænke cybersikkerhed ind i robustheden for kerneforetningen og bevæge sig mod en samlet sikkerhedsstrategi på både OT og IT. Hvis man anvender og arbejder ud fra frameworks som CIS18, IEC62443, ISO27001 samt regulativer som NIS, NIS2 og andre branchespecifikke regulativer, så kan man bygge robusthed og sikkerhed ind i både strategien og de services samt løsninger, man vælger til at understøtte forretningen”.

3. Sikkerhed skal være med hele vejen: ”Prioriterer virksomheden strategisk fra starten sikkerhed og robusthed ind i konvergeringen af IT og OT, som Maritime 4.0 kræver, så har man en platform for fremtidig vækst med fokus på driftssikkerhed”, lyder det fra Christian Rutrecht.

N.C. Nielsen A/S

Sponseret

N.C. Nielsen lancerer verdens mest effektive el-truck

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema om resiliens & it-sikkerhed 2023

Relateret indhold

13.04.2026Fellowmind Denmark A/S

Sponseret

En fælles platform giver bedre overblik i en sikkerhedskritisk organisation

07.04.2026Context& A/S

Sponseret

Webinar: Nyheder i Business Central (BC28)

SCM.dk

Iran kan ikke finde egne miner i Hormuzstrædet

SCM.dk

Næste-generation tekstiler kan redefinere forsyningskæden

26.03.2026SCM.dk

AI giver robotter menneskelige evner

24.03.2026Delfi Technologies A/S

Sponseret

Når pris og præcision mødes i rummet

23.03.2026SCM.dk

Fra affald til værdi: Nyt projekt skal gøre Danmark til foregangsland for cirkulær elektronik

20.03.2026Delfi Technologies A/S

Sponseret

Lokal styrke møder digital effektivitet

19.03.2026SCM.dk

AI-revolution i cyberkriminalitet: Hackere dropper kvalitet for kvantitet

18.03.2026SCM.dk

Opkøb styrker IFS markant inden for supply chain

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Dansk Standard
Kursus
Bliv intern auditor for informationssikkerhed – ISO/IEC 27001 – 2 dage

På dette kursus lærer du at auditere et ledelsessystem for informationssikkerhed. Du får metoder til at etablere det interne auditprogram samt til at planlægge og udføre de enkelte audits. Kurset tager udgangspunkt i vejledningen ISO/IEC 27007.

Dato

14.04.2026

Sted

CodeNode, Nordhavn

Dansk Standard
Kursus
Risikovurdering af maskiner - diplomkursus 2 dage

På dette kursus lærer du at risikovurdere maskiner og anlæg iht. til kravene i hhv. maskindirektivet og standarden EN ISO 12100.

Dato

14.04.2026

Sted

3S, Fredericia

DNV Business Assurance Denmark
Kursus
APQP4Wind Specialist Training

Event Description

Dato

14.04.2026

Sted

Online

Bureau Veritas
Kursus
Lithium-/Natriumbatterier, Fuldt reguleret, ADR-RID-IMDG

Dette kursus giver dig viden om forsendelse af lithium-/natriumbatterier, som er fuldt reguleret farligt gods efter reglerne i ADR, RID og IMDG. Dermed kan du tage ansvar for, at der kun sendes batterier på korrekt og sikker vis, samt at defekte batterier overholder alle ekstra krav i relevant lovgivning.

Dato

14.04.2026

Sted

Hvidovre

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

14.04.2026

Sted

Kosmopol, København K

Bureau Veritas
Kursus
Lithium-/Natriumbatterier, fuldt reguleret, IATA, ADR, IMDG og RID

Dette kursus giver dig viden om forsendelse af lithium-/natriumbatterier både løse og/i med udstyr, som er fuldt reguleret farligt gods efter reglerne i IATA. Dermed kan du tage ansvar for, at der kun sendes batterier på korrekt og sikker vis, samt at defekte batterier ikke sendes med fly.

Dato

14.04.2026

Sted

Hvidovre