Virksomheders hardwarehåndtering er fuld af sikkerhedshuller

En ny undersøgelse fra HP melder om, at mange virksomheder overser behovet for sikkerhed i deres computere og printere, som kan føre til datatyveri, øgede omkostninger og mere elektronisk affald.

Der er markante huller i sikkerheden, når det kommer til virksomheders håndtering af computere og printere. Sådan lyder konklusionen i en ny global rapport fra HP Wolf Security, som er it-gigantens analyseafdeling for cybersikkerhed. Foto: 123rf.com

19.12.2024

SCM.dk

Der er markante huller i sikkerheden, når det kommer til virksomheders håndtering af computere og printere. Sådan lyder konklusionen i en ny global rapport fra HP Wolf Security, som er it-gigantens analyseafdeling for cybersikkerhed. 

Ifølge undersøgelsen skyldes sikkerhedsbristerne et manglende fokus på både hardware- og firmwaresikkerhed fra virksomhedernes side, som skaber alvorlige risici hele vejen gennem enhedernes livscyklus fra indkøb til bortskaffelse.
Rapporten, der bygger på besvarelser blandt mere end 800 beslutningstagere inden for it- og cybersikkerhed og 6.000 hybridarbejdende medarbejdere, peger på adskillige centrale udfordringer. 
68 procent af adspurgte it-chefer rapporterer, at investering i hardware- og firmwaresikkerhed ofte nedprioriteres. Det på trods af at 81 procent mener, at selv samme bør være en prioritet. 

“Indkøb af laptops, stationære og printere er en sikkerhedsbeslutning med langsigtede konsekvenser. Og hvis ikke der stilles krav til hardware- og firmwaresikkerhed fra start, kan det ikke kun forringe brugeroplevelsen, men øge risikoen for cyberangreb og føre til højere omkostninger for virksomhederne”, siger Boris Balacheff, Chief Technologist for Security Research and Innovation hos HP.

It-cheferne peger også på store udfordringer i vedligeholdelsen af enhedernes sikkerhed. Over halvdelen af de adspurgte (53 procent) deler adgangskoder med andre eller genbruger svage passwords. Samtidig undlader 60 procent at installere firmwareopdateringer med det samme af frygt for, at noget går galt, selvom 80 procent erkender, at øjeblikkelig opdatering er afgørende for at forhindre it-angreb. Dertil har hver tredje virksomhed (34 procent) oplevet en leverandør dumpe en sikkerhedsaudit, men kun i 18 procent af disse tilfælde har det ført til ophørt samarbejde.

Læs også: Identitetstyveri kan være en af de største cybersikkerhedstrusler i 2025

Bortskaffelse og genbrug af udtjente enheder skaber ligeledes udfordringer. Knap halvdelen (47 procent) af it-beslutningstagere udtrykker således sikkerhedsbekymringer ved at videresælge eller donere for eksempel gamle laptops og printere. Det resulterer ofte i skrotning af ellers brugbare maskiner, hvilket både koster på virksomhedens økonomi og klimaet generelt.

”Når det gælder platformsikkerhed, der fungerer som adgangspunkt til hele ens it-infrastruktur, bør man som virksomhed ikke stole blindt på alt. Vi anbefaler derfor løbende tekniske briefinger, detaljeret dokumentation, regelmæssige audits og strenge valideringsprocesser for at sikre, at sikkerhedskrav opfyldes tilstrækkeligt”, siger Michael Heywood, Business Information Security Officer for Supply Chain Cybersecurity hos HP.

Kilde: HP Wolf Security

/ PiB

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

28.01.2026SCM.dk

Dansk tech bekæmper kopivarer med unik fingeraftryksteknologi

27.01.2026SCM.dk

AI-drevet software skaber gennemsigtighed og robusthed

26.01.2026SCM.dk

Forskere vil understøtte troværdig og tidsmæssigt korrekt information

26.01.2026Delfi Technologies A/S

Sponseret

SPAR Hvide Sande vinder Danish Retail Award – drevet af mennesker og teknologi

23.01.2026Context& A/S

Sponseret

Fra fragmenterede processer til et sammenhængende ERP-, WMS- og CRM-fundament

23.01.2026SCM.dk

Nordisk-baltisk cybersamarbejde styrker fælles it-forsvar

21.01.2026AGR

Sponseret

AI i lagerstyring: Mere præcision, mindre mavefornemmelse

21.01.2026SCM.dk

Her er Danmarks første AI-baserede overvågning af IoT-forbindelser

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DTU Learn for Life
Efteruddannelse
Udviklingsmetoder og udviklingsprocesser

Vil du styrke dine kompetencer inden for systematiske metoder til analyse, design og implementering af objektorienterede systemer? Så er dette kursus, som også er et diplommodul, interessant for dig.

Dato

28.01.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

29.01.2026

Tid

08:30

Sted

Fredericia

DTU Learn for Life
Efteruddannelse
Bæredygtighed og digitalisering

Skærp dine færdigheder inden for forbedring af bæredygtighed, bæredygtighedsrapportering og digitalisering med dette kursus.

Dato

29.01.2026

Tid

09:00

Sted

Lautrupvang 15. 2750 Ballerup

Bureau Veritas
Seminar
ISO 27001 Inspirationsseminar (Online)

ISO 27001 Inspirationsseminaret giver dig en grundlæggende forståelse for ISO 27001 standarden og Annex A samt, hvilke trin, der er nødvendige for vellykket, praktisk og bæredygtig informationssikkerhedsledelse i henhold til ISO 27001 standarden.

Dato

02.02.2026

Sted

Online

Bureau Veritas
Kursus
ISO 27001 Inspirationsseminar (Online)

ISO 27001 Inspirationsseminaret giver dig en grundlæggende forståelse for ISO 27001 standarden og Annex A samt, hvilke trin, der er nødvendige for vellykket, praktisk og bæredygtig informationssikkerhedsledelse i henhold til ISO 27001 standarden.

Dato

02.02.2026

Sted

Online

DNV Business Assurance Denmark
Kursus
CQI and IRCA QMS Lead Auditorkursus baseret på ISO 9001:2015 (Dansk)

5 dages intensivt kursus der giver dig den fornødne viden og færdigheder, så du efter endt træning kan organisere og lede audits af kvalitetsledelsessystemer baseret på ISO 9001:2015. CQI and IRCA Nr.: 17898

Dato

02.02.2026

Sted

Odense