Ny analyse afslører store cyberrisici i staten

Ny rapport viser, at danske ledere i kritisk infrastruktur vil skifte leverandører af hensyn til cybersikkerhed. Geopolitik presser digitale forsyningskæder.

Foto: DNV Cyber

17.04.2026

SCM.dk

Flere danske ledere i kritisk infrastruktur overvejer at skifte leverandører på grund af stigende cybertrusler og geopolitisk usikkerhed. Det viser en ny rapport fra DNV Cyber.

Ifølge er 54 procent af lederne bekymrede over afhængigheden af tredjepartsleverandører fra lande med stigende geopolitiske spændinger. Samtidig støtter 52 procent et skifte mod leverandører i allierede lande.

Udviklingen peger på et markant skifte i, hvordan virksomheder vurderer deres digitale forsyningskæder. Hvor pris og effektivitet tidligere har været styrende, fylder sikkerhed, kontrol og politisk stabilitet nu mere i beslutningerne.

Cybersikkerhed i supply chain fremhæves som en af de største risici. Forsyningskæder er et attraktivt mål for cyberangreb, fordi ét kompromitteret led kan give adgang til flere organisationer og systemer – herunder kritisk infrastruktur som energi, sundhed og transport.

Stefán Kristjánsson, talsperson for DNV Cyber i Danmark. Foto: DNV Cyber

Den geopolitiske situation behøver ikke at betyde, at danske virksomheder skal udelukke leverandører fra ikke-allierede lande. Men de skal finde ud af, hvordan de håndterer potentielle risici i forsyningskæden i en foranderlig verden.

Stefán Kristjánsson

Samtidig viser rapporten et tydeligt paradoks. Selvom trusselsniveauet stiger, undervurderer mange ledere konsekvenserne for deres egen organisation. Kun 46 procent udtrykker reel tillid til deres forsyningskædesikkerhed, og mange mangler indsigt i leverandørernes sikkerhedsniveau og beredskab.

“I mange tilfælde er organisationers tillid til forsyningskædesikkerhed ikke underbygget af klar indsigt i leverandørsikkerhed eller et fælles beredskab. Det skaber en blind vinkel,” siger Stefán Kristjánsson.

Sårbarhederne er ikke kun teoretiske. Et ransomwareangreb på IT Hotellet i 2024 – en leverandør til blandt andet Odense Universitetshospital – viste, hvordan et angreb via en ekstern partner kan få direkte konsekvenser for kritisk drift.

Rapporten viser også, at cybertruslen er stigende. 70 procent af lederne oplever flere angreb end tidligere, og 65 procent angiver, at deres branche løbende håndterer angreb fra fremmede stater.

Samtidig er tilliden til den samlede nationale cybersikkerhed begrænset. Kun 48 procent af danskerne vurderer, at kritisk infrastruktur er tilstrækkeligt beskyttet mod cyberangreb.

På ledelsesniveau er der opbakning til strammere regulering. 57 procent støtter øget regulering og håndhævelse, mens 72 procent vurderer, at eksisterende tilsynsrammer fungerer. Alligevel efterlyser 80 procent klarere retningslinjer fra myndighederne om ansvar og roller i arbejdet med cyberrobusthed.

Der er også tegn på interne udfordringer i virksomhederne. Halvdelen af lederne peger på, at cyberrobusthed stadig opfattes som “nogle andres problem” i organisationen, og næsten en fjerdedel ser ikke deres egen organisation som en del af kritisk infrastruktur.

Rapporten peger samtidig på, at den voksende brug af digitale løsninger i hverdagen udvider angrebsfladen. Eksempelvis bruger over halvdelen af danskerne mobilbank, mens en tredjedel anvender apps til elbilopladning – uden nødvendigvis at være bevidste om de sikkerhedsrisici, det indebærer.

Samlet set understreger analysen, at cybersikkerhed ikke længere kan betragtes som et isoleret IT-anliggende, men som en central del af virksomhedernes supply chain-strategi og risikostyring.

Kilde

Tal fra undersøgelsen

  • Tilliden til national cybersikkerhed er skrøbelig: Kun 48 % af danskerne mener, at Danmarks kritiske infrastruktursystemer er beskyttet mod cyberangreb på et acceptabelt niveau 
  • Cyberangreb intensiveres på tværs af kritisk infrastruktur: 70 % af ledende medarbejdere rapporterer en stigning i cyberangreb de seneste år. 65 % siger, at deres branche konstant håndterer mindre angreb fra fremmede stater 
  • Ledere ønsker strengere cyber-regler og stoler i høj grad på eksisterende tilsyn: 57 % støtter strengere regulering og håndhævelse, og 72 % siger, at regler for cybersikkerhed og tilsynsorganer i deres branche er effektive 
  • Ansvaret forbliver uklart trods regulering: 80 % af ledende medarbejdere i kritisk infrastruktur siger, at de har brug for klarere vejledning fra myndighederne om, hvilken rolle deres organisation skal spille i at understøtte national cyberrobusthed 
  • Cyberrobusthed ses stadig som "nogle andres problem": 50 % af ledende medarbejdere siger, at cyberrobusthed internt betragtes som en udfordring for andre, mens 24 % slet ikke anser deres egen organisation for at være en del af kritisk infrastruktur 
  • Hverdagens forbrugerteknologi udvider angrebsfladen – og mange brugere er ikke klar over det: 55 % af danskerne bruger mobilbank-apps, og 33 % bruger apps til at styre opladning af elbiler. Alligevel mener 35 %, at der ikke er noget af værdi, som hackere kunne få fat i fra deres telefoner 

Foto: DNV Cyber

Om rapporten

"How Cyber Resilient is Denmark?" er udgivet af DNV Cyber og udgør en del af en bredere analyse, der undersøger cyberrobustheden i kritisk infrastruktur på tværs af den nordiske region.  

 Rapporten for Danmark bygger på svar fra 200 topledere i danske organisationer inden for kritisk infrastruktur, herunder energi, transport, vand, sundhedsvæsen, finansielle tjenesteydelser og andre systemer, der er vitale for samfund, økonomi og national sikkerhed. 500 danske borgere er også blevet interviewet om deres forståelse og rolle inden for cybersikkerhed. 

 Derudover indebærer rapporten dybdegående interviews med ledere og eksperter inden for cybersikkerhed og -robusthed fra institutioner som Dansk Industri, Ørsted, Sundhedsdatastyrelsen, AL Sydbank A/S, Green Power Denmark og DNV Cyber. 

Rapporten blev udviklet i samarbejde med FT Longitude (et Financial Times-selskab), og undersøgelserne blev udført mellem november 2025 og januar 2026. 

N.C. Nielsen A/S

Sponseret

Ny Linde Ei14–20 kombinerer kompakt el-drift med integreret Lithium-ION batteri

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

19.05.2026SCM.dk

Logistikvirksomhed vælger standard-it og skalerbarhed

18.05.2026Delfi Technologies A/S

Sponseret

Fremtidens Netto er blevet virkelighed

SCM.dk

Logistikvirksomhed vælger standard-it og skalerbarhed

SCM.dk

APM Terminals udfordrer lovligheden af havneudvidelse

15.05.2026Delfi Technologies A/S

Sponseret

Ny samlerdestination i København: &Cards har åbnet flagship store

15.05.2026SCM.dk

Stadium vælger Infor og Columbus til unified commerce- og supply chain-platform

14.05.2026Fellowmind Denmark A/S

Sponseret

Digitalt fundament giver Grundfos større skalerbarhed og overblik

14.05.2026Datacon A/S

Sponseret

7.500 ekspeditioner på under 4 timer kræver sit system

13.05.2026KUKA Nordic AB

Sponseret

KR TITAN ultra: KUKA sætter nye standarder inden for automatisering af tunge opgaver

12.05.2026SCM.dk

Teknologisk Institut åbner laboratorium for humanoide robotter

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
BITO Storage Systems Nordic A/S
Messe
BITO inviterer til Elmia Automation i Jönköping

Kom og oplev en 200 m² stor automatiseringsløsning, der samler flere teknologier i ét integreret miljø!

Dato

19.05.2026

Tid

09:00

Sted

Elmiavägen 11, SE-554 54 Jönköping

DNV Business Assurance Denmark
Kursus
Auditorkursus i kvalitetsledelse

Formålet med kurset er at få et grundigt kendskab til de værktøjer og auditprincipper, der skal anvendes af auditorerne, for at virksomheden får det optimale udbytte af virksomhedens kvalitetsledelsessystem efter DS/EN ISO 9001:2015 og den interne audit.

Dato

20.05.2026

Sted

Odense

DNV Business Assurance Denmark
Kursus
Grundlæggende arbejdsmiljøledelse efter ISO 45001 standarden

Kurset Grundlæggende arbejdsmiljøledelse er det rigtige sted at starte din kompetenceudvikling, hvis du er ny på arbejdsmiljøområdet eller har brug for at få opdateret din grundlæggende viden om arbejdsmiljøledelse efter ISO 45001 standarden.

Dato

20.05.2026

Sted

Odense

Bureau Veritas
Kursus
ISO 45003 til audit af trivsel og psykisk arbejdsmiljø (del 2)

Den internationale standard for arbejdsmiljøledelse, ISO 45001, fik i 2021 følgeskab af ISO 45003 guidelinen, som beskriver forventningerne til håndtering af trivsel og psykisk arbejdsmiljø i et arbejdsmiljøledelsessystem opbygget efter ISO 45001.

Dato

20.05.2026

Sted

Vejle

Implement Consulting Group
Webinar
Beyond firefighting: How S&OE turns decisions into execution

Are your S&OP decisions lacking impact once they hit daily operations?

Dato

21.05.2026

Tid

09:00

Sted

Online

Delfi Technologies A/S
Konference
Mød Delfi Technologies på Uniconta Partnerdagen 2026

Delfi Technologies deltager på Partnerdagen hos Uniconta, hvor vi sætter fokus på, hvordan virksomheder kan optimere lagerstyring og arbejdsgange med intelligente mobile løsninger.

Dato

21.05.2026

Tid

09:00

Sted

Nyborg Strand Hotel & Konference