Ny analyse afslører store cyberrisici i staten

Ny rapport viser, at danske ledere i kritisk infrastruktur vil skifte leverandører af hensyn til cybersikkerhed. Geopolitik presser digitale forsyningskæder.

Foto: DNV Cyber

17.04.2026

SCM.dk

Flere danske ledere i kritisk infrastruktur overvejer at skifte leverandører på grund af stigende cybertrusler og geopolitisk usikkerhed. Det viser en ny rapport fra DNV Cyber.

Ifølge er 54 procent af lederne bekymrede over afhængigheden af tredjepartsleverandører fra lande med stigende geopolitiske spændinger. Samtidig støtter 52 procent et skifte mod leverandører i allierede lande.

Udviklingen peger på et markant skifte i, hvordan virksomheder vurderer deres digitale forsyningskæder. Hvor pris og effektivitet tidligere har været styrende, fylder sikkerhed, kontrol og politisk stabilitet nu mere i beslutningerne.

Cybersikkerhed i supply chain fremhæves som en af de største risici. Forsyningskæder er et attraktivt mål for cyberangreb, fordi ét kompromitteret led kan give adgang til flere organisationer og systemer – herunder kritisk infrastruktur som energi, sundhed og transport.

Stefán Kristjánsson, talsperson for DNV Cyber i Danmark. Foto: DNV Cyber

Den geopolitiske situation behøver ikke at betyde, at danske virksomheder skal udelukke leverandører fra ikke-allierede lande. Men de skal finde ud af, hvordan de håndterer potentielle risici i forsyningskæden i en foranderlig verden.

Stefán Kristjánsson

Samtidig viser rapporten et tydeligt paradoks. Selvom trusselsniveauet stiger, undervurderer mange ledere konsekvenserne for deres egen organisation. Kun 46 procent udtrykker reel tillid til deres forsyningskædesikkerhed, og mange mangler indsigt i leverandørernes sikkerhedsniveau og beredskab.

“I mange tilfælde er organisationers tillid til forsyningskædesikkerhed ikke underbygget af klar indsigt i leverandørsikkerhed eller et fælles beredskab. Det skaber en blind vinkel,” siger Stefán Kristjánsson.

Sårbarhederne er ikke kun teoretiske. Et ransomwareangreb på IT Hotellet i 2024 – en leverandør til blandt andet Odense Universitetshospital – viste, hvordan et angreb via en ekstern partner kan få direkte konsekvenser for kritisk drift.

Rapporten viser også, at cybertruslen er stigende. 70 procent af lederne oplever flere angreb end tidligere, og 65 procent angiver, at deres branche løbende håndterer angreb fra fremmede stater.

Samtidig er tilliden til den samlede nationale cybersikkerhed begrænset. Kun 48 procent af danskerne vurderer, at kritisk infrastruktur er tilstrækkeligt beskyttet mod cyberangreb.

På ledelsesniveau er der opbakning til strammere regulering. 57 procent støtter øget regulering og håndhævelse, mens 72 procent vurderer, at eksisterende tilsynsrammer fungerer. Alligevel efterlyser 80 procent klarere retningslinjer fra myndighederne om ansvar og roller i arbejdet med cyberrobusthed.

Der er også tegn på interne udfordringer i virksomhederne. Halvdelen af lederne peger på, at cyberrobusthed stadig opfattes som “nogle andres problem” i organisationen, og næsten en fjerdedel ser ikke deres egen organisation som en del af kritisk infrastruktur.

Rapporten peger samtidig på, at den voksende brug af digitale løsninger i hverdagen udvider angrebsfladen. Eksempelvis bruger over halvdelen af danskerne mobilbank, mens en tredjedel anvender apps til elbilopladning – uden nødvendigvis at være bevidste om de sikkerhedsrisici, det indebærer.

Samlet set understreger analysen, at cybersikkerhed ikke længere kan betragtes som et isoleret IT-anliggende, men som en central del af virksomhedernes supply chain-strategi og risikostyring.

Kilde

Tal fra undersøgelsen

  • Tilliden til national cybersikkerhed er skrøbelig: Kun 48 % af danskerne mener, at Danmarks kritiske infrastruktursystemer er beskyttet mod cyberangreb på et acceptabelt niveau 
  • Cyberangreb intensiveres på tværs af kritisk infrastruktur: 70 % af ledende medarbejdere rapporterer en stigning i cyberangreb de seneste år. 65 % siger, at deres branche konstant håndterer mindre angreb fra fremmede stater 
  • Ledere ønsker strengere cyber-regler og stoler i høj grad på eksisterende tilsyn: 57 % støtter strengere regulering og håndhævelse, og 72 % siger, at regler for cybersikkerhed og tilsynsorganer i deres branche er effektive 
  • Ansvaret forbliver uklart trods regulering: 80 % af ledende medarbejdere i kritisk infrastruktur siger, at de har brug for klarere vejledning fra myndighederne om, hvilken rolle deres organisation skal spille i at understøtte national cyberrobusthed 
  • Cyberrobusthed ses stadig som "nogle andres problem": 50 % af ledende medarbejdere siger, at cyberrobusthed internt betragtes som en udfordring for andre, mens 24 % slet ikke anser deres egen organisation for at være en del af kritisk infrastruktur 
  • Hverdagens forbrugerteknologi udvider angrebsfladen – og mange brugere er ikke klar over det: 55 % af danskerne bruger mobilbank-apps, og 33 % bruger apps til at styre opladning af elbiler. Alligevel mener 35 %, at der ikke er noget af værdi, som hackere kunne få fat i fra deres telefoner 

Foto: DNV Cyber

Om rapporten

"How Cyber Resilient is Denmark?" er udgivet af DNV Cyber og udgør en del af en bredere analyse, der undersøger cyberrobustheden i kritisk infrastruktur på tværs af den nordiske region.  

 Rapporten for Danmark bygger på svar fra 200 topledere i danske organisationer inden for kritisk infrastruktur, herunder energi, transport, vand, sundhedsvæsen, finansielle tjenesteydelser og andre systemer, der er vitale for samfund, økonomi og national sikkerhed. 500 danske borgere er også blevet interviewet om deres forståelse og rolle inden for cybersikkerhed. 

 Derudover indebærer rapporten dybdegående interviews med ledere og eksperter inden for cybersikkerhed og -robusthed fra institutioner som Dansk Industri, Ørsted, Sundhedsdatastyrelsen, AL Sydbank A/S, Green Power Denmark og DNV Cyber. 

Rapporten blev udviklet i samarbejde med FT Longitude (et Financial Times-selskab), og undersøgelserne blev udført mellem november 2025 og januar 2026. 

N.C. Nielsen A/S

Sponseret

N.C. Nielsen lancerer verdens mest effektive el-truck

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

16.04.2026SCM.dk

IFS lancerer AI-platform til logistikstyring

16.04.2026DNV Business Assurance Denmark

Sponseret

Fordele ved at arbejde med årsagsanalyse

SCM.dk

Maersk CEO stod skoleret i Kina

SCM.dk

IFS lancerer AI-platform til logistikstyring

13.04.2026Fellowmind Denmark A/S

Sponseret

En fælles platform giver bedre overblik i en sikkerhedskritisk organisation

31.03.2026SCM.dk

Tre ud af fire SMV’er mangler AI i hverdagen

31.03.2026AGR

Sponseret

Fra kompleksitet til kontrol i retailens lagerstyring

26.03.2026SCM.dk

AI giver robotter menneskelige evner

24.03.2026Delfi Technologies A/S

Sponseret

Når pris og præcision mødes i rummet

23.03.2026SCM.dk

Fra affald til værdi: Nyt projekt skal gøre Danmark til foregangsland for cirkulær elektronik

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Webinar
Webinar: Få indsigt i ISO 9001, ISO 14001 & ISO 45001

Deltag på dette webinar, hvis du ønsker et indblik i muligheder og fordele ved en certificering i ISO 9001, ISO 14001 eller ISO 45001.

Dato

16.04.2026

Tid

08:45

Sted

Online

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Implementer – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Implementer med den internationale certificering fra PECB.

Dato

20.04.2026

Sted

København

DNV Business Assurance Denmark
Kursus
OHSMS Auditor/Lead Auditor course based on ISO 45001 | CQI IRCA Certified Course ID: 1877 (Engelsk)

This course is designed to develop a clear understanding of safety management in the modern era and provide those involved in audit conduct and management with the skills to fulfil their role.

Dato

20.04.2026

Sted

Odense

Bureau Veritas
Kursus
ISO 9001:2026 – bliv klar til den nye kvalitetsledelsesstandard

En ny version af ISO 9001 er på vej og forventes lancereret i september 2026. Denne revision sætter fokus på at sikre, at kvalitetsledelsessystemer fortsat er relevante i en tid med øget digitalisering, bæredygtighedsforventninger og globale forsyningskæder.

Dato

20.04.2026

Sted

Middelfart

Bureau Veritas
Kursus
AQAP-2110/-2210 Internal Auditor

The AQAP-2110 standard is a superstructure to ISO 9001 - the general Quality System Management standard. AQAP-2110 is “NATO quality assurance requirements for design, development and production”, and the purpose of the standard is: “Requirements, which, if applied appropriately, provide confidence in the Supplier’s capability to deliver products that conform to Acquirer contract requirements.”

Dato

20.04.2026

Sted

Vejle

Bureau Veritas
Kursus
Grundlæggende miljølovgivning

Dette kursus om grundlæggende miljølovgivning giver dig, der arbejder med ledelsessystemer en indføring i lovgivning angående miljøbeskyttelse, som er relevant, når du for eksempel udfører audits i henhold til ISO 14001. Du får en indføring i centrale love, bekendtgørelser og vejledninger samt disses indbyrdes samspil – det hele tilsat praktiske eksempler.

Dato

21.04.2026

Sted

Fredericia