Praksisnær model tilbyder styrket cybersikkerhed i SMV’ers værdikæder

Danske små og mellemstore virksomheder står over for stigende cybertrusler, der kan lamme driften. Det vil den nye praksisnær procesmodel ’Supply Chain Resilience Process model’ ændre på. Den skal hjælpe virksomhederne med at identificere og håndtere cyberrelaterede sårbarheder i deres værdikæder. Og det er der ifølge undersøgelse stort behov for.

”Modellen er designet til at være letvægt, hands-on og agil, så den kan anvendes af små teams og SMV’er, der ofte har begrænsede ressourcer”, fortæller Jan Stentoft og Marco Peressotti fra Syddansk Universitet. Foto: 123rf.com

11.06.2026

Poul Breil-Hansen, SCM.dk

Undersøgelsen "Cybersikkerhed i praksis: Indsigter fra danske produktionsvirksomheder" fra april 2026 viser, at 25 procent af danske produktionsvirksomheder har været udsat for cyberangreb inden for de seneste par år. Det er en stigning på 25 procent siden 2024. Samtidig angiver kun 22 procent af virksomhederne, at de er omfattet af NIS 2-direktivet, mens 67 procent ikke er, og 11 procent slet ikke ved, om de er omfattet. Dette peger på en lav modenhed i håndteringen af cybersikkerhed, særligt i forsyningskæderne.

Supply Chain Resilience Process modellen blev præsenteret ved projektets slutkonference den 29. april på SDU i Kolding af Jan Stentoft, professor ved Syddansk Universitet og Marco Peressotti, lektor ved Syddansk Universitet: ”Modellen er udviklet for at imødegå de udfordringer, som undersøgelsen peger på. Det sker ved at give virksomhederne et struktureret værktøj til at kortlægge, analysere og styrke deres forsyningskæder. Modellen er designet til at være letvægt, hands-on og agil, så den kan anvendes af små teams og SMV’er, der ofte har begrænsede ressourcer”. 

Modellen er udviklet af projektet projekt ’Cybersikkerhed og forretningskontinuitet’ drevet af SDU, Forsvarsakademiet og Industriens Fond.

Hvordan fungerer modellen?

’Supply Chain Resilience Process model’ består af fire faser, der guider virksomhederne gennem en systematisk proces for at øge robustheden i deres forsyningskæder:

  1. Kortlæg forsyningskæden: I denne fase skal virksomheden kortlægge sin forsyningskæde ud fra konkrete fakta, for eksempel kunder, distributionskanaler, lagerlokaliteter, ordretyper, produktionsmetoder, indkøbsruter, leverandører, leveringstider og kapitalforpligtelser. Dette gøres ved, at relevante funktioner som salg, produktion, indkøb, økonomi, IT og produktudvikling forbereder sig individuelt ved at læse relevant materiale og reflektere over deres respektive perspektiver. Derefter følger en fælles diskussion, der guides af spørgeskemaer.
  2. Identificer sårbarheder og kapabiliteter: Her skal hver funktion identificere op til 10 sårbarheder og vurdere deres risikoniveau ud fra indvirkning og sandsynlighed. For hver sårbarhed skal der identificeres op til 5 kapabiliteter til at mindske risikoen. Derefter vurderes den nuværende og nødvendige kapacitet for at imødegå sårbarhederne.
  3. Tværorganisatorisk analyse og justering: I denne fase gennemgår repræsentanter fra hver funktion fælles resultaterne fra fase 2. Processen gentages fra et tværorganisatorisk perspektiv for at producere en fælles vurdering af de vigtigste sårbarheder og status for kapabiliteterne til at mindske dem.
  4. Udvikl handlingsplaner: Endelig udvikles konkrete handlingsplaner for at eliminere eller reducere de prioriterede sårbarheder. Dette sker på baggrund af rapporter fra fase 2 og 3, relevant læsestof og skabeloner til handlingsplaner.

Modellen understøttes af et digitalt værktøj, der tilbyder skabeloner, tjeklister, videovejledninger og forberedende læsestof. Værktøjet guider tværgående teams gennem processen og muliggør strukturerede undersøgelser af sårbarheder og kapabiliteter. Det tilbyder også interaktive rapporter og analyser per funktion og organisation, så processen kan gentages periodisk, og ændringer kan spores over tid.

Hvem kan drage fordel af modellen?

Supply Chain Resilience Process model er udviklet specifikt til små og mellemstore virksomheder, der ofte mangler ressourcer og ekspertise til at håndtere cybersikkerhed på en struktureret måde. Undersøgelsen viser, at danske SMV’er har et bekymrende lavt niveau af cybersikre dynamiske kapabiliteter med gennemsnitsværdier på 2,0 for ’sensing’, 1,94 for ’seizing’ og 2,4 for ’transforming’ på en 5-punkts Likert-skala. Dette indikerer en begrænset evne til at identificere, udnytte og tilpasse sig cyberrelaterede muligheder og trusler.

”Modellen er derfor særligt relevant for ledere i danske forsyningskæder, der ønsker at styrke deres virksomheders evne til at håndtere cybertrusler og opbygge langsigtet robusthed. Ved at følge de fire faser kan virksomhederne opnå en bedre forståelse af deres sårbarheder og udvikle konkrete handlingsplaner for at mindske risici”, fortæller de to SDU-forskere.

Læs også: Ny nordisk alliance vil styrke robusthed og konkurrenceevne

N.C. Nielsen A/S

Sponseret

Efter 20 år med samme truckmærke sender lagerchef stafetten videre hos INOX

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

14.07.2026nShift

Sponseret

EU's forbud mod at destruere usolgte varer

10.07.2026SCM.dk

Nyt logistikbyggeri halverer CO₂-aftrykket

SCM.dk

SMV’er skal tænke nyt for at tiltrække fremtidens arbejdsmarked

SCM.dk

USA dropper told på Hormuzstrædet

02.07.2026SCM.dk

Nyt lermateriale kan reducere madspild i forsyningskæden

30.06.2026SCM.dk

Nyt logistisk kriseberedskab for Danmarks mest udsatte

30.06.2026SCM.dk

Emballage er en kernefaktor i højt dansk plastforbrug

30.06.2026SCM.dk

Ny digital værktøjskasse skal accelerere grøn omstilling

25.06.2026SCM.dk

Kvasir henter 75 millioner kroner til grønt skibsbrændstof

24.06.2026SCM.dk

Ny guide skal styrke værnet mod identitetssvindel

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.08.2026

Sted

On-Demand Webinar

Bureau Veritas
Seminar
ISO 22000 inspirationsseminar

Med udgangspunkt i praktiske cases giver vores ISO 22000 Inspirationsseminar dig en grundlæggende forståelse for fortolkning af ISO 22000 standardens kravelementer og opbygning samt fødevarestandardens integration med andre standarder.

Dato

17.08.2026

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27002 Diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed.

Dato

18.08.2026

Sted

Nordhavn, København

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

18.08.2026

Sted

Nordhavn, København

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

18.08.2026

Sted

Dansk Standard, Nordhavn

Context& A/S
Webinar
AI i finansafdelingen - hvad kan du automatisere?

Deltag i webinaret og se, hvordan AI automatiserer økonomiprocesser, reducerer manuelt arbejde og giver hurtigere adgang til indsigt i ERP-data.

Dato

18.08.2026

Tid

10:00

Sted

Online - Microsoft Teams