Praksisnær model tilbyder styrket cybersikkerhed i SMV’ers værdikæder

Danske små og mellemstore virksomheder står over for stigende cybertrusler, der kan lamme driften. Det vil den nye praksisnær procesmodel ’Supply Chain Resilience Process model’ ændre på. Den skal hjælpe virksomhederne med at identificere og håndtere cyberrelaterede sårbarheder i deres værdikæder. Og det er der ifølge undersøgelse stort behov for.

”Modellen er designet til at være letvægt, hands-on og agil, så den kan anvendes af små teams og SMV’er, der ofte har begrænsede ressourcer”, fortæller Jan Stentoft og Marco Peressotti fra Syddansk Universitet. Foto: 123rf.com

11.06.2026

Poul Breil-Hansen, SCM.dk

Undersøgelsen "Cybersikkerhed i praksis: Indsigter fra danske produktionsvirksomheder" fra april 2026 viser, at 25 procent af danske produktionsvirksomheder har været udsat for cyberangreb inden for de seneste par år. Det er en stigning på 25 procent siden 2024. Samtidig angiver kun 22 procent af virksomhederne, at de er omfattet af NIS 2-direktivet, mens 67 procent ikke er, og 11 procent slet ikke ved, om de er omfattet. Dette peger på en lav modenhed i håndteringen af cybersikkerhed, særligt i forsyningskæderne.

Supply Chain Resilience Process modellen blev præsenteret ved projektets slutkonference den 29. april på SDU i Kolding af Jan Stentoft, professor ved Syddansk Universitet og Marco Peressotti, lektor ved Syddansk Universitet: ”Modellen er udviklet for at imødegå de udfordringer, som undersøgelsen peger på. Det sker ved at give virksomhederne et struktureret værktøj til at kortlægge, analysere og styrke deres forsyningskæder. Modellen er designet til at være letvægt, hands-on og agil, så den kan anvendes af små teams og SMV’er, der ofte har begrænsede ressourcer”. 

Modellen er udviklet af projektet projekt ’Cybersikkerhed og forretningskontinuitet’ drevet af SDU, Forsvarsakademiet og Industriens Fond.

Hvordan fungerer modellen?

’Supply Chain Resilience Process model’ består af fire faser, der guider virksomhederne gennem en systematisk proces for at øge robustheden i deres forsyningskæder:

  1. Kortlæg forsyningskæden: I denne fase skal virksomheden kortlægge sin forsyningskæde ud fra konkrete fakta, for eksempel kunder, distributionskanaler, lagerlokaliteter, ordretyper, produktionsmetoder, indkøbsruter, leverandører, leveringstider og kapitalforpligtelser. Dette gøres ved, at relevante funktioner som salg, produktion, indkøb, økonomi, IT og produktudvikling forbereder sig individuelt ved at læse relevant materiale og reflektere over deres respektive perspektiver. Derefter følger en fælles diskussion, der guides af spørgeskemaer.
  2. Identificer sårbarheder og kapabiliteter: Her skal hver funktion identificere op til 10 sårbarheder og vurdere deres risikoniveau ud fra indvirkning og sandsynlighed. For hver sårbarhed skal der identificeres op til 5 kapabiliteter til at mindske risikoen. Derefter vurderes den nuværende og nødvendige kapacitet for at imødegå sårbarhederne.
  3. Tværorganisatorisk analyse og justering: I denne fase gennemgår repræsentanter fra hver funktion fælles resultaterne fra fase 2. Processen gentages fra et tværorganisatorisk perspektiv for at producere en fælles vurdering af de vigtigste sårbarheder og status for kapabiliteterne til at mindske dem.
  4. Udvikl handlingsplaner: Endelig udvikles konkrete handlingsplaner for at eliminere eller reducere de prioriterede sårbarheder. Dette sker på baggrund af rapporter fra fase 2 og 3, relevant læsestof og skabeloner til handlingsplaner.

Modellen understøttes af et digitalt værktøj, der tilbyder skabeloner, tjeklister, videovejledninger og forberedende læsestof. Værktøjet guider tværgående teams gennem processen og muliggør strukturerede undersøgelser af sårbarheder og kapabiliteter. Det tilbyder også interaktive rapporter og analyser per funktion og organisation, så processen kan gentages periodisk, og ændringer kan spores over tid.

Hvem kan drage fordel af modellen?

Supply Chain Resilience Process model er udviklet specifikt til små og mellemstore virksomheder, der ofte mangler ressourcer og ekspertise til at håndtere cybersikkerhed på en struktureret måde. Undersøgelsen viser, at danske SMV’er har et bekymrende lavt niveau af cybersikre dynamiske kapabiliteter med gennemsnitsværdier på 2,0 for ’sensing’, 1,94 for ’seizing’ og 2,4 for ’transforming’ på en 5-punkts Likert-skala. Dette indikerer en begrænset evne til at identificere, udnytte og tilpasse sig cyberrelaterede muligheder og trusler.

”Modellen er derfor særligt relevant for ledere i danske forsyningskæder, der ønsker at styrke deres virksomheders evne til at håndtere cybertrusler og opbygge langsigtet robusthed. Ved at følge de fire faser kan virksomhederne opnå en bedre forståelse af deres sårbarheder og udvikle konkrete handlingsplaner for at mindske risici”, fortæller de to SDU-forskere.

Læs også: Ny nordisk alliance vil styrke robusthed og konkurrenceevne

Bredana Axcite A/S

Sponseret

I en ”Agentic World” er forudsigelighed stadig en konkurrencefordel

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

17.09.2026Dansk Standard

Sponseret

Fælles EU-ramme for beregning af emissioner i vejgodstransport er baseret på ISO 14083

15.09.2026SCM.dk

Sådan kan SMV'er skabe værdi med ESG

SCM.dk

IVECO lancerer komplet elektrisk modelprogram

SCM.dk

Clicktrans åbner transportplatform i Danmark

11.09.2026SCM.dk

Verdensmålene halter afsted. Men milliarder af mennesker har fået et bedre liv

11.09.2026SCM.dk

Pharma-producenter rykker kapacitet tættere på USA

10.09.2026GS1 Denmark

Sponseret

Webinar om digitale produktpas: Disse 4 ting skal du gøre nu

10.09.2026SCM.dk

Næsten alle fastgjorte plastlåg kommer retur

08.09.2026SCM.dk

Bosch udvikler brændstofventil til skibsmotorer

04.09.2026SCM.dk

Virksomheder skærer ned på ESG-arbejdet

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.09.2026

Sted

On-Demand Webinar

Consafe Logistics
Webinar
Lås op for nøglen til smartere lagerautomatisering

Hvordan sikrer brancheledere, at deres automatiseringsprojekter giver ROI fra dag ét?

Dato

10.09.2026

Sted

Online

Bureau Veritas
Kursus
FSSC 22000 V7 – Opgraderingsseminar

FSSC 22000 Version 7 introducerer en række ændringer og nye krav, som certificerede virksomheder skal forholde sig til i forbindelse med overgangen fra tidligere versioner.

Dato

21.09.2026

Sted

Kgs Lyngby

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

21.09.2026

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale personcertificering i informationssikkerhed, PECB ISO/IEC 27001 Lead Implementer.

Dato

21.09.2026

Sted

IDA Conference, København V

Bureau Veritas
Kursus
FSSC 22000 Intern Auditor

FSSC 22000 Intern Auditor giver dig en grundlæggende forståelse for forhold, der har betydning for fødevaresikkerheden, og du vil således kunne planlægge, gennemføre og afrapportere effektive interne audits af din virksomheds fødevaresikkerhedssystem i henhold til FSSC/ISO 22000:2018 standarden.

Dato

21.09.2026

Sted

Kgs Lyngby