Virksomheder mangler standarder ved IoT-sikkerhed

Flere virksomheder oplever, at IoT-sikkerhed spiller en central rolle for deres produkt. Men de savner også standarder, som de kan læne sig op ad. Det viser undersøgelse, som Alexandra Instituttet har foretaget i branchen.

Selvom der findes flere fordele ved IoT, kan risikoen for at blive hacket eller lignende også forøges, hvis der ikke er styr på sikkerheden..

18.06.2020

SCM.dk

Sådan lyder nogle af pointerne fra en ny undersøgelse, hvor Alexandra Instituttet har interviewet 26 danske IoT-virksomheder om, hvordan de forholder sig til de risici, det medfører, når man kobler et produkt til nettet.

Det er foregået i regi af CIDI – Cybersecure IoT in Danish Industry, der er et projekt under Industriens Fond, som har til formål at undersøge sikkerheden i danske IoT-produkter.

Virksomhederne oplever først og fremmest, at IoT-sikkerhed spiller en essentiel rolle for deres produkt. Salgstalerne om de nye muligheder med IoT falder ganske enkelt til jorden, hvis ikke virksomhederne kan svare på kundens spørgsmål om, hvordan produktet er sikret.

Virksomhederne ser derfor også en mulighed for positiv brandingværdi i sikkerhed. Dog fylder den negative brandingværdi mindst lige så meget hos virksomhederne. I undersøgelsen nævner de f.eks. frygten for, at deres produkter bliver hacket og misbrugt. 

Derfor styrker virksomhederne deres viden om IoT-sikkerhed, men de savner en standard, de kan læne sig opad. Der er ikke noget facit, og det gør, at kunder og leverandører er usikre på, hvad der er godt nok. Samtidig er de bevidste om, at de kun har deres egen viden og bedste bud på, hvilke risici de nye muligheder lukker op for, og hvordan de undgås.

Ser IoT-sikkerhed som et kritisk forretningsgrundlag
Der findes en del historier og skrækeksempler på mangelfuld it-sikkerhed og virksomheder, der bliver lagt fuldstændig ned. Hvor flere f.eks. husker og henviser til hackerangrebet på Mærsk i 2017, så har IoT ikke haft et så opsigtsvækkende sikkerhedsbrud endnu. 

Bristen i IoT-systemet kan ligge steder, man ikke havde tænkt på. Fordelen ved at kunne styre tusindvis af enheder i stedet for f.eks. at servicere dem manuelt, skal hele tiden holdes op imod risikoen for, at systemet kan hackes og udnyttes. 

Man bringer en vis sårbarhed ind i sit produkt, og flere efterspørger læringscases og viden om, hvad der er best practice på området. Jo mere IoT fylder i forretningen, des større risiko er der også for virksomheden. At udnytte forretningspotentialet kræver derfor også, at man har risikostyringen på plads. 

Som en Formel 1 racer uden sikkerhedsudstyr
Man kan sammenligne IoT-sikkerhed – eller cybersecurity – med det nødvendige sikkerhedsudstyr i en Formel 1-racer. De ekstra stærke sikkerhedsseler og styrtbøjlen er med til at gøre, at man kan køre endnu hurtigere. 

"Lige nu ser vi et skift i kraft af, at vi får billigere hardware og billigere kommunikation. Det åbner op for rapid development, hvor man kan købe noget standard hardware og koble et standardoperativsystem på, og så er man ellers i gang. Det giver konkurrencefordele for nogle virksomheder, der kan koble tjenester på deres produkter. Men er sikkerheden ikke på plads, så åbner de nye muligheder desværre også op for et mareridt af hackede enheder”, siger Gert Læssøe Mikkelsen, leder af Alexandra Instituttets Security Lab.

Finder det svært at finde en plads til IoT-sikkerhed i organisationen 
IoT-sikkerhed er noget andet end klassisk IT-sikkerhed, som typisk ligger i IT-afdelingen. Som med andre funktioner skal nogen i virksomheden eje IoT-sikkerheden, tage ansvaret og danne sig et overblik over risikoen. 

Der er forskel på, hvordan virksomhederne i undersøgelsen i praksis håndterer og placerer denne opgave. Nogle har stor tiltro til, at deres underleverandører har helt styr på sikkerheden, men flere mangler forudsætningerne for at indgå i en dialog omkring det. 

Det viser sig i undersøgelsen, at jo mere modne virksomhederne er i deres tilgang til IoT-sikkerhed, jo mere selvkritiske bliver de også. Jo mere virksomhederne ved, des mere ved de også, hvad de ikke ved – og det gør dem mere skeptiske. 

Læs også: DCSA klar med IoT-standard til containersporing

En procedure, som nogle virksomheder benytter sig af, er interne eller eksterne kodereviews, pen-tests og lignende. Hos de mere modne virksomheder suppleres dette med en organisering, hvor produktets sikkerhed i løbet af udviklingsprocessen skal gennem gates.

 -HCL

N.C. Nielsen A/S

Sponseret

Ny Linde Ei14–20 kombinerer kompakt el-drift med integreret Lithium-ION batteri

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

15.05.2026Delfi Technologies A/S

Sponseret

Ny samlerdestination i København: &Cards har åbnet flagship store

15.05.2026SCM.dk

Stadium vælger Infor og Columbus til unified commerce- og supply chain-platform

SCM.dk

PostNord TPL overtager driften af Amazons nordiske lager

SCM.dk

Varetransport får dyrere faste aftaler

13.05.2026KUKA Nordic AB

Sponseret

KR TITAN ultra: KUKA sætter nye standarder inden for automatisering af tunge opgaver

12.05.2026SCM.dk

Teknologisk Institut åbner laboratorium for humanoide robotter

11.05.2026SCM.dk

Ny professor skal styrke Danmarks digitale forsvar

11.05.2026Fellowmind Denmark A/S

Sponseret

Projektstyring på data har markant reduceret spildtid hos GlobalConnect

08.05.2026SCANLOX ApS

Sponseret

Fra ”Nice to have” til ”Need to have”

07.05.2026Lyngsoe Systems A/S

Sponseret

Delta Air Lines opnår fuld sporbarhed med RFID

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
IATA Freightforwarder/Operator Acceptance excl. cl. 7

IATA Freightforwarder/Operator Acceptance excl. cl. 7 medfører, at du overholder uddannelseskravet i IATA kapitel 1.5.1.2.1(IATA CBTA guidance tabel 7.3A) og sætter dig i stand til at gennemføre accepteringskontrol af forsendelser, der skal sendes som luftfragt, ekskl. Kl 7.

Dato

18.05.2026

Sted

Hvidovre

Bureau Veritas
Kursus
IATA Freightforwarder/Operator Acceptance incl. CL 7

IATA Freightforwarder/Operator Acceptance incl. CL 7 medfører, at du overholder uddannelseskravet i IATA kapitel 1.5.1.2.1 ((IATA CBTA guidance tabel 7.3A) og sætter dig i stand til at gennemføre acceptance kontrol af forsendelser, der skal sendes som luftfragt, inkl. Kl 7.

Dato

18.05.2026

Sted

Hvidovre

Bureau Veritas
Kursus
IATA Basic Training

IATA Basic Training sætter dig i stand til at håndtere, pakke og mærke farligt gods forsendelser til flytransport samt at udarbejde og kontrollere Dangerous Goods Declaration. Kurset medfører samtidig, at du overholder uddannelseskravet til en Shipper IATA CBTA 7.1 (tidligere category 1) eller Freight Forwarder IATA CBTA 7.3 (tidligere category 3) som krævet i IATA kapitel 1.5.1.2.

Dato

18.05.2026

Sted

Hvidovre

Bureau Veritas
Kursus
APQP4Wind Management Awareness Training (online)

By combining lectures, workshops and practical exercises, the Management Awareness Training will provide the management with a basic understanding of the management role in the APQP4Wind process.

Dato

18.05.2026

Sted

Online

Bureau Veritas
Kursus
ADR/RID sikkerhedsrådgiver uddannelse

ADR/RID Sikkerhedsrådgiver Uddannelsen forbereder dig til Beredskabsstyrelsens grundlæggende sikkerhedsrådgivereksamen samt giver dig forståelse for ADR- og RID-konventionen, og hvordan du anvender dem som opslagsværk i dit daglige arbejde.

Dato

18.05.2026

Sted

Fredericia

Bureau Veritas
Kursus
ADR sikkerhedsrådgiver uddannelse

ADR Sikkerhedsrådgiver Uddannelsen forbereder dig til Beredskabsstyrelsens grundlæggende sikkerhedsrådgivereksamen samt giver dig forståelse for ADR-konventionen, og hvordan du anvender den som opslagsværk i dit daglige arbejde.

Dato

18.05.2026

Sted

Fredericia