Ny model kan gøre SMV’ers forsyningskæder robuste i en usikker verden

Det er ikke længere nok at være god til at producere. I en tid, hvor geopolitiske spændinger, cyberangreb og klimakriser truer globale forsyningskæder, står danske små og mellemstore virksomheder (SMV’er) over for en ny og kompleks udfordring: Hvordan sikrer man sin forretning, når verden er i konstant forandring?

Projektet ’Cybersikkerhed og Forretningskontinuitet’ har udviklet en fasedelt procesmodel, der skal hjælpe SMV’er med at kortlægge, analysere og styrke deres forsyningskæder – ikke bare for at overleve, men for at blive mere konkurrencedygtige i en tid, hvor risici er en del af hverdagen. Foto: 123rf.com.

02.10.2025

Poul Breil-Hansen, SCM.dk

En ny rapport fra Syddansk Universitet (SDU) og Forsvarsakademiet fra september 2025 peger på en løsning på, hvordan SMV’er gør deres forretning og forsyningskæde mere sikker og robust. Projektet ’Cybersikkerhed og Forretningskontinuitet’ har udviklet en fasedelt procesmodel, der skal hjælpe SMV’er med at kortlægge, analysere og styrke deres forsyningskæder – ikke bare for at overleve, men for at blive mere konkurrencedygtige i en tid, hvor risici er en del af hverdagen.

Hvorfor er SMV’erne særligt sårbare?

SMV’erne udgør rygraden i den danske økonomi. De er innovative, fleksible og skaber jobs. Men de er også ofte det svageste led i forsyningskæden, når vi taler sikkerhed og resiliens. Ifølge rapporten mangler mange SMV’er ressourcer, viden og strategisk overblik til at håndtere de cybertrusler og geopolitiske risici, der i stigende grad præger det globale erhvervsliv. Tre centrale udfordringer toner tydeligt frem:

  • Cyberangreb er ikke længere et spørgsmål om hvis, men hvornår. Hver femte danske produktions-SMV har allerede oplevet et cyberangreb.
  • Geopolitiske chok – som USA’s mulige tilbagetrækning fra Europa, konflikter om Taiwan eller klimaforandringer – kan øjeblikkeligt afbryde forsyningslinjer og lamme produktionen.
  • Mange SMV’er ser cybersikkerhed som en omkostning, ikke en investering. De reagerer ofte først, når krisen er et faktum – og det kan være for sent.

SMV’erne er ikke bare udsatte for cyberangreb. De er også en attraktiv indgang for hackere, der vil ramme større virksomheder længere oppe i forsyningskæden, lyder det i rapporten.

Modellen gør resiliens håndgribelig

Rapporten præsenterer en firetrins procesmodel, som er udviklet i tæt samarbejde med danske SMV’er. Modellen skal gøre det nemmere at arbejde struktureret med forsyningskædens modstandsdygtighed – også kaldet ’supply chain resilience’. Se de fire faser i procesmodellen i figur 1 nederst i artiklen.

Kernen i modellen er tværfunktionelt samarbejde. I praksis betyder det, at indkøb, it, produktion og ledelse skal tale sammen – ikke arbejde i siloer.

Mange SMV’er har et fragmenteret billede af deres risici. Procesmodellen skal tvinge dem til at se på hele forsyningskæden og finde ud af, hvor de reelt er sårbare.

Scenarier gør truslerne levende

Rapporten er ikke bare teori. For at gøre de abstrakte trusler konkrete har forskerne udviklet fem narrative scenarier, der viser, hvordan geopolitiske begivenheder kan ramme en dansk SMV – og hvad virksomheden kan gøre for at forberede sig.

Eksempel: USA trækker sig fra Europa. Hvad sker der, hvis USA reducerer sin militære og økonomiske støtte til Europa? Rapportens scenarie beskriver, hvordan danske SMV’er pludselig står over for:

  • Handelsbarrierer, der lammer eksporten.
  • Øgede cyberangreb fra Rusland, når den amerikanske sikkerhedsparaply forsvinder.
  • Pressede offentlige budgetter, der tvinger virksomheder til at klare sig selv.

Scenarierne er tænkt som værktøjer, der skal hjælpe SMV’erne med at tænke: Hvad nu hvis? Og så handle, før det er for sent.

Hvad får SMV’erne ud af det?

Rapporten viser, at virksomheder, der har arbejdet med modellen og scenarierne, opnår fire centrale fordele:

  1. Fra abstrakt trussel til konkret handling: SMV’erne får et klart billede af, hvordan en geopolitisk krise eller et cyberangreb kan ramme netop deres forretning – og hvad de kan gøre for at minimere risici.
  2. Proaktiv krisehåndtering: Ved at “stressteste” deres operationer mod plausible fremtidsscenarier kan virksomhederne forberede sig på forstyrrelser, før de sker.
  3. Bedre internt samarbejde: Processen bryder siloer ned og skaber en fælles forståelse af risici på tværs af afdelinger.
  4. Cybersikkerhed som konkurrenceparameter: Virksomheder, der kan dokumentere robuste beredskabsplaner, bliver mere attraktive for større kunder og offentlige kontrakter.

Idéen med scenarierne er at gøre truslerne levende, så ledere og medarbejdere i SMV’er får øjnene op for, at cybersikkerhed ikke bare er et it-problem, men også en forretningskritisk investering.

Hvad skal der til for at lykkes?

Rapporten understreger, at ledelsens engagement er afgørende. Cybersikkerhed og forsyningskæderesiliens kan ikke overlades til it-afdelingen alene. Det kræver:

  • En kultur, der ser risikostyring som en del af forretningsudviklingen.
  • Ressourcer til at implementere handlingsplaner – også når der er travlt.
  • Støtte fra erhvervsorganisationer og myndigheder, for eksempel gennem værktøjer som Cyber Safe Robotics.

Resiliens er en nødvendighed

Verden bliver ikke mere stabil. Tværtimod: Cybertrusler, geopolitiske spændinger og klimakriser vil fortsat udfordre danske SMV’ers forsyningskæder. Men rapporten viser, at der er noget, virksomhederne kan gøre.

Den nye procesmodel er en praktisk vejledning til at gøre det komplekse håndgribeligt – og til at omdanne trusler til konkurrencefordel.

For SMV’erne handler det ikke længere om, om de skal arbejde med cybersikkerhed og forsyningskæderesiliens. Det handler om, hvordan de gør det – og hvordan de sikrer, at de står stærkt, når verden igen skifter under deres fødder.

Hent rapporten Cybersikkerhed og Forretningskontinuitet i små og mellemstore danske produktionsvirksomheder.

Figur 1. Foto: SDU / Forsvarsakademiet

Toyota Material Handling A/S

Sponseret

Når gaffeltrucken koster mere end den giver

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Denne artikel er del af et tema:

Tema: Sikkerhed & robusthed i forsyningskæder

Verdens forsyningskæder har fået det ene leverstød efter det andet de seneste fem år. Det betyder, at danske ledere i forsyningskæder og topledere må prioritere resiliens og modstandsdygtighed som aldrig før. Læs her om hvorfor og hvordan 

Relateret indhold

13.11.2025SCM.dk

Startup og konsulenthus går sammen om at gør ESG-arbejdet mere effektivt

11.11.2025SCM.dk

Værdikædeindsats som omkostning? Tænk igen

10.11.2025Uniteam Group

Sponseret

Derfor er GLEC og ISO 14083 afgørende for troværdige transportdata

07.11.2025Uniteam Group

Sponseret

Sådan går du fra regneark til dokumenteret Scope 3-rapportering

06.11.2025amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

04.11.2025SCM.dk

SCM Agendaen #24: Robusthed i forsyningskæderne via AI-drevet software

04.11.2025SCM.dk

Hvordan håndterer du risikostyring og compliance i forsyningskæden?

03.11.2025SCM.dk

De rigestes livsstil forværrer klimakrisen

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27005 diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn

Dansk Standard
Kursus
ISO/IEC 27005 Diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, Nordhavn

sophub aps
Seminar
Er du klar til take-off mod bedre forecasting?

Den 18. november letter vi fra GN i Ballerup – destination: Værdiskabelse i planlægning.

Dato

18.11.2025

Tid

08:30

Sted

Lautrupbjerg 7, Ballerup

Roima Intelligence
Seminar
Supply Chain Sessions 2025: Fremtidens forsyningskæde - Hurtigere, skarpere og drevet af AI

Mød andre ledere inden for supply chain og få inspiration til at gøre din virksomhed mere agil og effektiv.

Dato

18.11.2025

Tid

12:00

Sted

Scandic Kolding og Tivoli Hotel & Congress Center i København

DNV Business Assurance Denmark
Kursus
Grundlæggende Kvalitetsledelse

Formålet med kurset er at give deltagerne et grundlæggende kendskab til kvalitetsledelsessystemer og kravene i ISO 9001 standarden.

Dato

19.11.2025

Sted

Odense