Praksisnær model tilbyder styrket cybersikkerhed i SMV’ers værdikæder

Danske små og mellemstore virksomheder står over for stigende cybertrusler, der kan lamme driften. Det vil den nye praksisnær procesmodel ’Supply Chain Resilience Process model’ ændre på. Den skal hjælpe virksomhederne med at identificere og håndtere cyberrelaterede sårbarheder i deres værdikæder. Og det er der ifølge undersøgelse stort behov for.

”Modellen er designet til at være letvægt, hands-on og agil, så den kan anvendes af små teams og SMV’er, der ofte har begrænsede ressourcer”, fortæller Jan Stentoft og Marco Peressotti fra Syddansk Universitet. Foto: 123rf.com

11.06.2026

Poul Breil-Hansen, SCM.dk

Undersøgelsen "Cybersikkerhed i praksis: Indsigter fra danske produktionsvirksomheder" fra april 2026 viser, at 25 procent af danske produktionsvirksomheder har været udsat for cyberangreb inden for de seneste par år. Det er en stigning på 25 procent siden 2024. Samtidig angiver kun 22 procent af virksomhederne, at de er omfattet af NIS 2-direktivet, mens 67 procent ikke er, og 11 procent slet ikke ved, om de er omfattet. Dette peger på en lav modenhed i håndteringen af cybersikkerhed, særligt i forsyningskæderne.

Supply Chain Resilience Process modellen blev præsenteret ved projektets slutkonference den 29. april på SDU i Kolding af Jan Stentoft, professor ved Syddansk Universitet og Marco Peressotti, lektor ved Syddansk Universitet: ”Modellen er udviklet for at imødegå de udfordringer, som undersøgelsen peger på. Det sker ved at give virksomhederne et struktureret værktøj til at kortlægge, analysere og styrke deres forsyningskæder. Modellen er designet til at være letvægt, hands-on og agil, så den kan anvendes af små teams og SMV’er, der ofte har begrænsede ressourcer”. 

Modellen er udviklet af projektet projekt ’Cybersikkerhed og forretningskontinuitet’ drevet af SDU, Forsvarsakademiet og Industriens Fond.

Hvordan fungerer modellen?

’Supply Chain Resilience Process model’ består af fire faser, der guider virksomhederne gennem en systematisk proces for at øge robustheden i deres forsyningskæder:

  1. Kortlæg forsyningskæden: I denne fase skal virksomheden kortlægge sin forsyningskæde ud fra konkrete fakta, for eksempel kunder, distributionskanaler, lagerlokaliteter, ordretyper, produktionsmetoder, indkøbsruter, leverandører, leveringstider og kapitalforpligtelser. Dette gøres ved, at relevante funktioner som salg, produktion, indkøb, økonomi, IT og produktudvikling forbereder sig individuelt ved at læse relevant materiale og reflektere over deres respektive perspektiver. Derefter følger en fælles diskussion, der guides af spørgeskemaer.
  2. Identificer sårbarheder og kapabiliteter: Her skal hver funktion identificere op til 10 sårbarheder og vurdere deres risikoniveau ud fra indvirkning og sandsynlighed. For hver sårbarhed skal der identificeres op til 5 kapabiliteter til at mindske risikoen. Derefter vurderes den nuværende og nødvendige kapacitet for at imødegå sårbarhederne.
  3. Tværorganisatorisk analyse og justering: I denne fase gennemgår repræsentanter fra hver funktion fælles resultaterne fra fase 2. Processen gentages fra et tværorganisatorisk perspektiv for at producere en fælles vurdering af de vigtigste sårbarheder og status for kapabiliteterne til at mindske dem.
  4. Udvikl handlingsplaner: Endelig udvikles konkrete handlingsplaner for at eliminere eller reducere de prioriterede sårbarheder. Dette sker på baggrund af rapporter fra fase 2 og 3, relevant læsestof og skabeloner til handlingsplaner.

Modellen understøttes af et digitalt værktøj, der tilbyder skabeloner, tjeklister, videovejledninger og forberedende læsestof. Værktøjet guider tværgående teams gennem processen og muliggør strukturerede undersøgelser af sårbarheder og kapabiliteter. Det tilbyder også interaktive rapporter og analyser per funktion og organisation, så processen kan gentages periodisk, og ændringer kan spores over tid.

Hvem kan drage fordel af modellen?

Supply Chain Resilience Process model er udviklet specifikt til små og mellemstore virksomheder, der ofte mangler ressourcer og ekspertise til at håndtere cybersikkerhed på en struktureret måde. Undersøgelsen viser, at danske SMV’er har et bekymrende lavt niveau af cybersikre dynamiske kapabiliteter med gennemsnitsværdier på 2,0 for ’sensing’, 1,94 for ’seizing’ og 2,4 for ’transforming’ på en 5-punkts Likert-skala. Dette indikerer en begrænset evne til at identificere, udnytte og tilpasse sig cyberrelaterede muligheder og trusler.

”Modellen er derfor særligt relevant for ledere i danske forsyningskæder, der ønsker at styrke deres virksomheders evne til at håndtere cybertrusler og opbygge langsigtet robusthed. Ved at følge de fire faser kan virksomhederne opnå en bedre forståelse af deres sårbarheder og udvikle konkrete handlingsplaner for at mindske risici”, fortæller de to SDU-forskere.

Læs også: Ny nordisk alliance vil styrke robusthed og konkurrenceevne

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

09.06.2026SCM.dk

Houthier rasler igen med sablen i Rødehavet

04.06.2026SCM.dk

JYSK fokuserer på bæredygtighedskrav til leverandører

SCM.dk

Aarhus Havn samler fysisk og digital sikkerhed

SCM.dk

Opkøb skal styrke AI-sikkerhed

03.06.2026SCM.dk

Nedslidte seniorer koster samfundet milliarder i tabt produktion

02.06.2026Descartes

Sponseret

Flere investerer i realtidsvisibilitet – Van der Wal vælger Descartes for bæredygtighed og transparens

02.06.2026SCM.dk

Hackere går efter de mindste byttedyr på cybersavannen

01.06.2026SCM.dk

Mangel på elnet kan forsinke virksomheder i op til 10 år

01.06.2026SCM.dk

IKEA integrerer sociale virksomheder i forsyningskæden

31.05.2026SCM.dk

Bæredygtighed og resiliens er samme logik og skal tænkes sådan

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Quality in English (CQI and IRCA Certified)

By successful completion of the CQI and IRCA Certified QMS ISO 9001:2015 Lead Auditor Quality Course you are able to plan, execute and report on 1., 2. and 3. part audits of Quality Management Systems in accordance to the ISO 9001:2015 standard.

Dato

15.06.2026

Sted

Kongens Lyngby

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

15.06.2026

Sted

Odense

Context& A/S
Webinar
Digital sammenhæng skaber bedre handel

Gratis webinar med inspiration til handelsvirksomheder, der ønsker at reducere kompleksitet og gør AI anvendelig med ét samlet digitalt fundament.

Dato

16.06.2026

Tid

10:00

Sted

Online - Microsoft Teams

DNV Business Assurance Denmark
Kursus
Intern audit af ledelsessystemer baseret på ISO 14001 og ISO 45001

Formålet med kurset er at give dig viden om hele auditprocessen og masser af træning i at levere effektive interne audits, der skaber værdi i virksomheden.

Dato

17.06.2026

Sted

Online

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

18.06.2026

Tid

08:30

Sted

Nyborg

DNV Business Assurance Denmark
Kursus
APQP4Wind Management Awareness Refresher Training

Event Description

Dato

18.06.2026

Tid

08:30

Sted

Online