It-sikkerhed i forsyningskæden kræver ny adfærd

I en ny podcast peger tre specialister på, at hackere i stigende grad bruger forsyningskæden som indgang til virksomheders systemer. De fremhæver, at den vigtigste løftestang til højere sikkerhed handler om udvikling af en ’sikkerhedskultur’ blandt ledere og medarbejdere.

“SMV’er adskiller sig fra større virksomheder på den måde, at de typisk har færre finansielle og kompetencemæssige ressourcer til at håndtere cybersikkerhed”, fortæller Jan Stentoft.. Foto: Arkivfoto fra 123rf.com.

12.01.2024

Poul Breil-Hansen, SCM.dk

”Når vi arbejder med vores digitale systemer, foretager vi alle en vis mængde antagelser om, hvornår vi er på ’sikker grund’ så at sige. Vi antager for eksempel, at vores mailkonti er sikre, eller vi antager, at ingen af maskinerne i vores virksomhed er kompromitterede. Det betyder, at vi sænker vores agtpågivenhed og har lettere ved at lade hackere få adgang.”

Læs også: 3 trin til bedre værn mod cybertrusler i din forsyningskæde

Sådan lyder det fra Peter Mayer i podcasten ’SCM-Dagsordenen – Cybersecurity Awareness’. Podcasten er en faglig dialog mellem studievært Tina Kjær, professor i SCM på SDU Jan Stentoft samt lektorerne Peter Mayer og Marco Peressotti – Peter Mayer og Marco Peressotti forsker og underviser på the Department of Mathematics and Computer Science.

Tre tiltag starter sikkerhedsrejsen
Peter Mayer og Marco Peressotti fremhæver tre tiltag, der er stærke bidrag til skabelsen af en ’it-sikkerhedskultur’:

  1. Skab forståelse for, hvor vigtig sikkerhed er hos alle medarbejdere i virksomheden.
  2. Undgå blame game, når det går galt. Brud på sikkerheden er ikke nogens skyld, det er en kilde til læring og forbedring.
  3. Gør implicitte antagelser eksplicitte. Det betyder, at antagelser skal op på bordet og frem i lyset, så alle har bevidsthed om, hvordan deres digitale adfærd er, og at sikkerhedsbrister lurer over alt og hele tiden.

Bliv klogere

“Vi foretager alle hele tiden antagelser i den fysiske verden. Det kan for eksempel være, når vi låser vores cykel. Her vil vores opfattelse af hvilken form for lås, vi anvender, ofte afhænge af i hvilket miljø, vi placerer cyklen. Det kan være nyttigt at få en bevidstgørelse af disse antagelser, og det er en tankegang, der vil være fremmed for mange medarbejdere. Det kan for eksempel være nyttigt at besvare følgende tre spørgsmål og måske skrive dem ned”, fortæller Peter Mayer.

  • Hvad er de mest værdifulde aktiver i virksomheden?
  • Hvem ønsker du at beskytte dem mod?
  • Hvem tror du ikke vil angribe dig (og hvorfor)?

SMV’er er særligt udsatte
Professor Jan Stentoft fortæller i podcasten om det nye projekt, han og kollegaer fra SDU samt samarbejdspartnere har lanceret sammen med Industriens Fond. Projektet fokuserer på at udvikle højere it-sikkerhed i små og mellemstore virksomheder (SMV’er).

Læs også: Geopolitisk uro og it-trusler truer freden i forsyningskæden

“SMV’er adskiller sig fra større virksomheder på den måde, at de typisk har færre finansielle og kompetencemæssige ressourcer til at håndtere cybersikkerhed. SMV’er er også typisk meget orienterede mod den daglige drift på bekostning af mere strategisk forretningsudvikling”, fortæller Jan Stentoft og tilføjer: ”På den anden side betyder det også, at SMV’er ofte er hurtigere til at reagere med hurtige beslutninger samt handlinger”.

Han peger på en række typiske barrierer for, at SMV’er opnår høj it-sikkerhed:

  • Utilstrækkelig adgang til cybersikkerheds-specialister.
  • Mangel på viden om cybersikkerhed og relevante standarder.
  • Utilstrækkelige finansielle midler.
  • Mangel på ledelsesengagement.
  • Mangel på risikostyring.
  • En misopfattelse af at cyberangreb kun sker for store virksomheder.

Hør mere i den engelsksprogede podcast ’Cybersecurity Awareness’.

Her er de fire almindeligste it-trusler

  • Phishing.
  • Malware – som også omfatter ransomware.
  • Supply chain angreb.
  • DDoS (Distributed Denial of Service).

Bredana Axcite A/S

Sponseret

SCM-dagen sætter fokus på optimering af Supply Chain og WMS

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Denne artikel er del af et tema:

Tema: Cybersecurity i forsyningskæden

Forestil dig hver enkelt del af din forsyningskæde som et potentielt mål for cyberangreb. Hackere ser disse svagheder som en buffet af muligheder. Og det er ikke bare tom snak – cyberangreb på forsyningskæder er firedoblet siden 2020.

Relateret indhold

13.06.2025SCM.dk

Nordic Hydrogen bringer grøn brint tættere på kilden

13.06.2025SCM.dk

Danmark kan blive frontløber i europæisk AI-udvikling

11.06.2025Fellowmind Denmark A/S

Sponseret

AURA digitaliserer forretningen med Microsoft Dynamics 365 Finance & Operations

05.06.2025SCM.dk

RFID: Terma Aerostructures indgår partnerskab med Lyngsoe Systems om digital produktionsomstilling

03.06.2025AGR

Sponseret

AGR udvider fra forsyningskædestyring til leverandørstyring

22.05.2025SCM.dk

Cobot sætter nye standarder i kollaborativ automation

22.05.2025Datacon A/S

Sponseret

Case: Munck Gruppen

21.05.2025SCM.dk

Carmo løfter dokumentationen med ny automatiseret CO2-beregner

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
ISO/IEC 42001: 2023 Artificial Intelligence Management System Foundation

This two-day course provides an overview of the ISO/IEC 42001 standard and essential knowledge required for the establishment, implementation, maintenance, and continuous improvement of a responsible Artificial Intelligence Management System (AIMS).

Dato

16.06.2025

Sted

Online

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Implementer – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Implementer med den internationale certificering fra PECB.

Dato

16.06.2025

Sted

Copenhagen

DNV Business Assurance Denmark
Kursus
Kvalitetskultur

Et effektivt ledelsessystem er kernen i en effektiv virksomhed og driver virksomheden frem mod sine strategiske mål. Det effektive ledelsessystem bør derfor forholde sig til sine interessenters behov og forventninger, risici og muligheder, lovkrav og ikke mindst organisationens værdier og kultur.

Dato

16.06.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
CQI and IRCA QMS Lead Auditorkursus baseret på ISO 9001:2015 (Dansk)

5 dages intensivt kursus der giver dig den fornødne viden og færdigheder, så du efter endt træning kan organisere og lede audits af kvalitetsledelsessystemer baseret på ISO 9001:2015. CQI and IRCA Nr.: 17898

Dato

16.06.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
APQP4WIND Management Awareness Training

Event Description

Dato

16.06.2025

Tid

08:30

Sted

Online

Fellowmind Denmark A/S
Webinar
Forstå hvad en dansk Azure-region betyder for din virksomhed

Microsofts nye datacenterregion består af tre lokationer i Roskilde, Køge og Høje Taastrup. Her opbevares data lokalt i overensstemmelse med både danske og europæiske regler.

Dato

16.06.2025

Tid

13:00

Sted

Online