Geopolitisk uro og it-trusler truer freden i forsyningskæden

Danske SMV’er oplever en stigende mængde forstyrrelser i deres ledelse af forsyningskæder, og to af de tunge er geopolitisk uro og it-sikkerhed. SDU lancerer derfor med støtte fra Industriens Fond et ambitiøst toårigt projekt, der skal hjælpe danske SMV’er med beredskab på særligt disse to områder.

Taiwans latente konflikt med Kina er blot ét eksempel på geopolitisk uro, der kan forstyrre danske SMV’ers forsyningskæder.. Foto: Arkivfoto fra 123rf.com.

07.11.2023

Poul Breil-Hansen, SCM.dk

Vi har i en længere periode oplevet en relativ stille periode med et lavt niveau af internationale konflikter, en periode der måske har rod tilbage til Murens fald den 9. november 1989, som åbnede op for en ny og roligere verdensorden efter mange års ’kold krig’ og atomvåbentrusler. Det ser ud til at være slut nu. Verden er blevet mere konfliktfyldt de senere år. Der er krig i Ukraine-Rusland og Israel-Palæstina, og der er stigende spændinger mellem Kina-Rusland og USA-Europa, ligesom Taiwan og Mellemøsten er potentielle konfliktområder.

Læs også: Kom på forkant med benspænd i din forsyningskæde

Den moderne digitale økonomi skaber nye sårbarheder for danske produktions SMV’er (små og mellemstore virksomheder, red.). SMV’er er ofte afhængige af eksport for at vækste deres forretning, og derfor har geopolitiske kriser som supply chain forstyrrelser og mulige markedsadgangsrestriktioner større konsekvenser for dem end for store virksomheder. 

”SMV’er er også særligt sårbare overfor cyberangreb som tyveri af IPR, sabotage og ransomware. Ny forskning afslører mangel på viden om cybersikkerhed blandt danske produktions SMV’er. Også det nye EU NIS2-direktiv indeholder strengere krav om cybersikkerhed til virksomheder, som også omfatter danske produktions SMV’er. Endelig har en ny kortlægning afsløret en lav grad af parathed til cybersikkerhed blandt danske SMV’er”, fortæller professor Jan Stentoft, der er leder af projektet ”Cybersikkerhed og forretningskontinuitet”.

Få styr på sårbarheder

Det er projektets formål at styrke danske produktions SMV’ers niveau af cybersikkerhed. Det sker ved at identificere og adressere sårbarheder i deres forsyningskæder og dernæst identificere de kapabiliteter, der er nødvendige for at kunne håndtere sårbarhederne. 

Arbejdet bliver baseret på fremtidsscenarier for to kritiske infrastrukturområder (forsvar og it- og kommunikationsteknologi). SMV’erne trænes i en firefaset procesmodel til at sikre ’supply chain resilience’, som er en model, der er udviklet i et eksisterende Industriens Fond projekt. 

Læs også: Data styrker forsyningskædens modstandsdygtighed 

Træningen i cybersikkerhed bidrager også til at øge vidensniveauet om cybersikkerhed generelt blandt SMV’erne. Projektet har desuden et særligt fokus på at sikre tværorganisatorisk forståelse for cybersikkerhed i valget af konkrete løsninger samt at ændre et omkostningsfokus til et fokus, hvor konkurrencemæssige fordele skabes ved at excellere indenfor cybersikkerhed.

Fokus på forsvar og IKT

Projektet har et særligt fokus på forsvarsindustrien samt IT- og kommunikationsteknologiindustrien samt tilgrænsende industrier. 

”Projektet udvikler en række fremtidsscenarier for virksomheders forretningsmiljøer med forskellige geopolitiske og cybermæssige udviklinger. Det tager afsæt i et netop afsluttet projekt hos Industriens Fond, hvor der er udviklet en procesmodel til at øge robustheden af SMV’ers forsyningskæder. Procesmodellen har fokus på at identificere, hvilke sårbarheder SMV’er har i deres forsyningskæder, samt hvilke kapabiliteter virksomheder bør have for at kunne håndtere sårbarhederne, se scr-smv.dk. I dette nye projekt arbejder vi videre med procesmodellen, som programmeres til et online digitalt værktøj og tilføjes nye sårbarheder og kapabiliteter set i lyset af cybertrusler og geopolitiske spændinger”. 

Det er tanken, at 50 virksomheder skal deltage i arbejdet med procesmodel for supply chain resilience, modtage træning i cybersikkerhed samt deltage i simuleringsspil. Projektet bliver gennemført i et samarbejde mellem tre institutter på SDU, som bidrager med hver deres faglighed.

Fakta om projektet

  • Projekt fra Industriens Fond.
  • Projektvarighed 2,3 år.
  • Bevilling på 8,5 millioner DKK.
  • www.cyber-smv.dk.

Projektgruppen

  • Jan Stentoft, professor, projektleder, Institut for Entreprenørskab & Relationsledelse, SDU.
  • Ole Stegmann Mikkelsen, lektor, Institut for Entreprenørskab & Relationsledelse, SDU.
  • Olivier Schmitt, professor (mso), Center for War Studies, SDU.
  • Vincent Keating, lektor, Center for War Studies, SDU.
  • Amelie Theussen, lektor, Forsvarsakademiet.
  • Marco Peressotti, lektor, Institut for Matematik og Datalogi, SDU.
  • Peter Mayer, adjunkt, Institut for Matematik og Datalogi, SDU.
  • Fabrizio Montesi, professor, Institut for Matematik og Datalogi, SDU.
  • Narongrit Unwerawattana, videnskabelig softwareudvikler, Institut for Matematik og Datalogi, SDU.

amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Denne artikel er del af et tema:

Tema: Cybersikkerhed i forsyningskæden

Forsyningskæden er i dag den primære indgang for cyberkriminelle. Forsyningskæden er samtidig en så vanskelig en størrelse at håndtere i forhold til cybertrusler, at det måske ikke er rimeligt at bruge termen ’sikkerhed’. Måske er det mere rimeligt at tale om, at målet for indsatsen er ’højere resiliens’ frem for ’100 procent sikkerhed’. Læs forskellige vinkler på og anbefalinger til arbejdet med at forbedre cybersikkerheden i kæden.

Relateret indhold

13.11.2025SCM.dk

Startup og konsulenthus går sammen om at gør ESG-arbejdet mere effektivt

11.11.2025SCM.dk

Værdikædeindsats som omkostning? Tænk igen

10.11.2025Uniteam Group

Sponseret

Derfor er GLEC og ISO 14083 afgørende for troværdige transportdata

07.11.2025Uniteam Group

Sponseret

Sådan går du fra regneark til dokumenteret Scope 3-rapportering

06.11.2025amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

04.11.2025SCM.dk

SCM Agendaen #24: Robusthed i forsyningskæderne via AI-drevet software

04.11.2025SCM.dk

Hvordan håndterer du risikostyring og compliance i forsyningskæden?

03.11.2025SCM.dk

De rigestes livsstil forværrer klimakrisen

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer.

Dato

17.11.2025

Sted

IDA Conference, Kalvebod Brygge 31-33, 1780 København V

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
AQAP-2110 Internal Auditor (English)

The AQAP-2110 standard is a superstructure to ISO 9001 - the general Quality System Management standard. AQAP-2110 is “NATO quality assurance requirements for design, development and production”, and the purpose of the standard is: “Requirements, which, if applied appropriately, provide confidence in the Supplier’s capability to deliver products that conform to Acquirer contract requirements.”

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27005 Diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
ISO/IEC 27005 diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn