It-sikkerhed i forsyningskæden kræver ny adfærd

I en ny podcast peger tre specialister på, at hackere i stigende grad bruger forsyningskæden som indgang til virksomheders systemer. De fremhæver, at den vigtigste løftestang til højere sikkerhed handler om udvikling af en ’sikkerhedskultur’ blandt ledere og medarbejdere.

“SMV’er adskiller sig fra større virksomheder på den måde, at de typisk har færre finansielle og kompetencemæssige ressourcer til at håndtere cybersikkerhed”, fortæller Jan Stentoft.. Foto: Arkivfoto fra 123rf.com.

12.01.2024

Poul Breil-Hansen, SCM.dk

”Når vi arbejder med vores digitale systemer, foretager vi alle en vis mængde antagelser om, hvornår vi er på ’sikker grund’ så at sige. Vi antager for eksempel, at vores mailkonti er sikre, eller vi antager, at ingen af maskinerne i vores virksomhed er kompromitterede. Det betyder, at vi sænker vores agtpågivenhed og har lettere ved at lade hackere få adgang.”

Læs også: 3 trin til bedre værn mod cybertrusler i din forsyningskæde

Sådan lyder det fra Peter Mayer i podcasten ’SCM-Dagsordenen – Cybersecurity Awareness’. Podcasten er en faglig dialog mellem studievært Tina Kjær, professor i SCM på SDU Jan Stentoft samt lektorerne Peter Mayer og Marco Peressotti – Peter Mayer og Marco Peressotti forsker og underviser på the Department of Mathematics and Computer Science.

Tre tiltag starter sikkerhedsrejsen
Peter Mayer og Marco Peressotti fremhæver tre tiltag, der er stærke bidrag til skabelsen af en ’it-sikkerhedskultur’:

  1. Skab forståelse for, hvor vigtig sikkerhed er hos alle medarbejdere i virksomheden.
  2. Undgå blame game, når det går galt. Brud på sikkerheden er ikke nogens skyld, det er en kilde til læring og forbedring.
  3. Gør implicitte antagelser eksplicitte. Det betyder, at antagelser skal op på bordet og frem i lyset, så alle har bevidsthed om, hvordan deres digitale adfærd er, og at sikkerhedsbrister lurer over alt og hele tiden.

Bliv klogere

“Vi foretager alle hele tiden antagelser i den fysiske verden. Det kan for eksempel være, når vi låser vores cykel. Her vil vores opfattelse af hvilken form for lås, vi anvender, ofte afhænge af i hvilket miljø, vi placerer cyklen. Det kan være nyttigt at få en bevidstgørelse af disse antagelser, og det er en tankegang, der vil være fremmed for mange medarbejdere. Det kan for eksempel være nyttigt at besvare følgende tre spørgsmål og måske skrive dem ned”, fortæller Peter Mayer.

  • Hvad er de mest værdifulde aktiver i virksomheden?
  • Hvem ønsker du at beskytte dem mod?
  • Hvem tror du ikke vil angribe dig (og hvorfor)?

SMV’er er særligt udsatte
Professor Jan Stentoft fortæller i podcasten om det nye projekt, han og kollegaer fra SDU samt samarbejdspartnere har lanceret sammen med Industriens Fond. Projektet fokuserer på at udvikle højere it-sikkerhed i små og mellemstore virksomheder (SMV’er).

Læs også: Geopolitisk uro og it-trusler truer freden i forsyningskæden

“SMV’er adskiller sig fra større virksomheder på den måde, at de typisk har færre finansielle og kompetencemæssige ressourcer til at håndtere cybersikkerhed. SMV’er er også typisk meget orienterede mod den daglige drift på bekostning af mere strategisk forretningsudvikling”, fortæller Jan Stentoft og tilføjer: ”På den anden side betyder det også, at SMV’er ofte er hurtigere til at reagere med hurtige beslutninger samt handlinger”.

Han peger på en række typiske barrierer for, at SMV’er opnår høj it-sikkerhed:

  • Utilstrækkelig adgang til cybersikkerheds-specialister.
  • Mangel på viden om cybersikkerhed og relevante standarder.
  • Utilstrækkelige finansielle midler.
  • Mangel på ledelsesengagement.
  • Mangel på risikostyring.
  • En misopfattelse af at cyberangreb kun sker for store virksomheder.

Hør mere i den engelsksprogede podcast ’Cybersecurity Awareness’.

Her er de fire almindeligste it-trusler

  • Phishing.
  • Malware – som også omfatter ransomware.
  • Supply chain angreb.
  • DDoS (Distributed Denial of Service).

Toyota Material Handling A/S

Sponseret

Prøv næste generation af gaffeltrucks hos Toyota Material Handling i Vejle

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Denne artikel er del af et tema:

Tema: Cybersecurity i forsyningskæden

Forestil dig hver enkelt del af din forsyningskæde som et potentielt mål for cyberangreb. Hackere ser disse svagheder som en buffet af muligheder. Og det er ikke bare tom snak – cyberangreb på forsyningskæder er firedoblet siden 2020.

Relateret indhold

15.09.2025SCM.dk

Dansk teknologi skal gøre rumrobotter selvkørende og pålidelige

15.09.2025SCM.dk

Elektrificering kan styrke både klima, økonomi og arbejdspladser i EU

11.09.2025Consit A/S

Sponseret

Trade365 – Nøglen til en effektiv forsyningskæde

09.09.2025SCM.dk

Fra fremtidsvision til værktøjskasse – AI er flyttet ind i hverdagen

09.09.2025SCM.dk

Russiske hackere går målrettet efter vestlige logistikaktiviteter

04.09.2025SCM.dk

AI rykker fra skrivebordet ind i maskinrummet

02.09.2025SCM.dk

AI og cybersikkerhed sætter dagsordenen på Technomania

01.09.2025SCM.dk

Dansk cybersikkerhed indtager internationalt niveau

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

17.09.2025

Sted

Nyborg Strand, Østerøvej 2, 5800 Nyborg

DNV Business Assurance Denmark
Kursus
Ligestilling, Diversitet og Ledelsessystemet Introduktion til DS 5001 og ISO 30415

Ligestilling og diversitet er for alvor kommet på virksomhedernes dagsorden og flere studier peger på, at et strategisk fokus på emnet skaber robuste virksomheder, tilfredse medarbejdere og bedre bundlinjer. Med andre ord er der god grund til at have et stærkt fokus på diversitet, men hvordan får man hjulpet udviklingen og virksomhedskulturen i den rigtige retning.

Dato

17.09.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
NIS2 Foundation

Lær hvordan direktivets krav implementeres effektivt med afsæt i ledelsesstandarderne ISO 27001 og ISO 22301

Dato

17.09.2025

Sted

København

Bredana Axcite A/S
Seminar
Velkommen til SCM-dagen 2025

- banebrydende muligheder, innovative teknologier og effektive processer i Microsoft Dynamics 365 Supply Chain Management og Axcite Supply Chain modulerne

Dato

17.09.2025

Tid

09:00

Sted

AI Innovation House i Vejle

Dansk Standard
Webinar
Bliv en del af Dansk Standards SDG-netværk

Vil I være med til at sætte handling bag ordene og gøre en reel forskel med FN’s verdensmål? Så kom og hør, hvordan Dansk Standards SDG-netværk kan give jer den nødvendige indsigt og inspiration til at arbejde strategisk og målrettet med verdensmålene i jeres organisation. I bliver introduceret til en praktisk guide, der gør det lettere at omsætte ambitioner til konkret handling – uanset hvor langt I er i processen.

Dato

17.09.2025

Tid

09:30

Sted

Online på Teams

BITO Storage Systems Nordic A/S
Webinar
BITO inviterer igen til gratis webinar: 'Find den perfekte lagerløsning til din virksomhed'

Vores webinar tilbage i juni var en stor succes! Hvis du gik glip af det, så får du her en ny chance den 17. september.2025.

Dato

17.09.2025

Tid

11:00

Sted

Online via TwentyThree