Smv’er skal klædes på til bedre cybersikkerhed

Trods den fortsat stigende cybertrussel og det øgede fokus på cyber- og informationssikkerhed i de danske virksomheder, arbejder alt for få systematisk med risikostyring. En ny guide giver gode råd og redskaber til, hvordan særligt mindre virksomheder kan arbejde konkret med risikostyring i forhold til cyber- og informationssikkerhed og blive bedre rustet i forhold til cyberangreb og anden it-kriminalitet.

”Risikostyring er helt centralt for at kunne bevare kontrollen og holde forretningen kørende, selvom der skulle komme bump på vejen. Der er derfor et stort behov for at adressere arbejdet med risikostyring i forhold til cyber-og informationssikkerhed på linje med for eksempel økonomiske risici. Man kan dog hurtigt bruge mange ressourcer, hvis man blindt investerer i sikkerhed. Derfor er det vigtigt, at man arbejder systematisk, så man ud fra sin risikoprofil finder et passende niveau af sikkerhed og får håndteret de rigtige risici”, siger Berit Aadal, seniorkonsulent i Dansk Standard. Foto: Dansk Standard..

15.02.2023

SCM.dk

Risikostyring er noget alle virksomheder bør forholde sig til - og det er ikke blevet mindre vigtigt i takt med, at cyberangreb er blevet en reel trussel og ikke længere er noget, der kun rammer enkelte virksomheder.

”De fleste virksomheder arbejder med risikostyring i et eller andet omfang, for eksempel er der som regel styr på de økonomiske risici, og det er også de færreste virksomheder, der ikke har lås på hoveddøren. Men selvom cyber- og informationssikkerhed efterhånden er kommet på rigtig mange virksomheders dagsorden, er det langt fra dem alle, der arbejder systematisk med risikostyring som et redskab til at ruste virksomheden og mindske konsekvenserne i tilfælde af for eksempel cyberangreb og andre uforudsete digitale hændelser”, fortæller Michael Bladt Stausholm, Principal Security Architect fra Alexandra Instituttet.

Risikostyring er kort fortalt en metode til at identificere, prioritere og håndtere de interne og eksterne faktorer, der kan udgøre en trussel mod en virksomheds eksistens, som for eksempel medarbejdernes digitale adfærd, servernedbrud eller hackerangreb.
Selvom det digitale måske ikke er kerneforretningen, er det i mange virksomheder blevet et essentielt understøttende værktøj, for eksempel i form af et digitalt faktureringssystem, mailsystem eller webshop. Derfor kan det have stor indvirkning på forretningen, hvis det bliver ramt.

Konkrete redskaber til risikostyring
”Risikostyring er helt centralt for at kunne bevare kontrollen og holde forretningen kørende, selvom der skulle komme bump på vejen. Der er derfor et stort behov for at adressere arbejdet med risikostyring i forhold til cyber-og informationssikkerhed på linje med for eksempel økonomiske risici. Man kan dog hurtigt bruge mange ressourcer, hvis man blindt investerer i sikkerhed. Derfor er det vigtigt, at man arbejder systematisk, så man ud fra sin risikoprofil finder et passende niveau af sikkerhed og får håndteret de rigtige risici”, siger Berit Aadal, seniorkonsulent i Dansk Standard.
Og det er netop formålet med den nye guide: At give gode råd og redskaber til, hvordan man kan arbejde konkret med risikostyring i forhold til cyber- og informationssikkerhed.

”For os har det været en øjenåbner at arbejde konkret med risikovurdering, og hvad det betyder for vores forretning. Det giver stor værdi at tage udgangspunkt i vores virkelighed og hvad der rent faktisk kan påvirke os, fremfor at tage udgangspunkt i generiske risici”, siger Anne Dorte Bach, projektleder og DPO hos Magenta.

Udover at det er med til at ruste virksomheden, hvis den bliver udsat for for eksempel IT-kriminalitet, kan en systematisk tilgang til risikostyring i forhold til cyber- og informationssikkerhed være et konkurrenceparameter, ligesom det ofte også er et markedskrav fra kunder og samarbejdspartnere, at der er styr på cyber- og informationssikkerheden.

Læs også: Små virksomheder har mindre fokus på it-sikkerhed

Guiden er udarbejdet af Alexandra Instituttet og Dansk Standard i samarbejde med en række danske små og mellemstore virksomheder (smv’er) og fageksperter, der har givet input til guiden. Guiden er støttet af henholdsvis Cyber Hub og Erhvervsstyrelsen.

Guiden tager sit afsæt i standarder, som spiller en særlig vigtig rolle i arbejdet med risikostyring, da de netop repræsenterer en systematisk tilgang. Guiden forklarer således også standardernes tilgang til risikostyring i et forenklet sprog, ligesom den anvender konkrete eksempler.
Målgruppen for guiden er smv’er, der gerne vil i gang med at arbejde med risikostyring, men ikke nødvendigvis har den store forhåndsviden. Større virksomheder vil dog også kunne finde inspiration i guiden.

- PiB

amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Relateret indhold

13.11.2025Körber Supply Chain DK A/S

Sponseret

Cybersikkerhed i flere lag: Körber gør automationsløsninger NIS2-klar

11.11.2025Delfi Technologies A/S

Sponseret

HOME-TEX: Når e-handel møder fysisk tryghed

06.11.2025SCM.dk

AI kan accelerere ESG i forsyningskæden, men snubletrådene er mangfoldige

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer.

Dato

17.11.2025

Sted

IDA Conference, Kalvebod Brygge 31-33, 1780 København V

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
AQAP-2110 Internal Auditor (English)

The AQAP-2110 standard is a superstructure to ISO 9001 - the general Quality System Management standard. AQAP-2110 is “NATO quality assurance requirements for design, development and production”, and the purpose of the standard is: “Requirements, which, if applied appropriately, provide confidence in the Supplier’s capability to deliver products that conform to Acquirer contract requirements.”

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27005 Diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
ISO/IEC 27005 diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn