10 trin til at styrke din produktion mod it-angreb

I takt med nye cybertrusler og angrebsflader bliver sikkerheden af den operationelle teknologi (OT) et fortsat vigtigere indsatsområde. Herunder finder du 10 gode råd, som kan hjælpe din virksomhed med at få styr på OT-sikkerheden.

Ligesom man skal have hjelm og høreværn på, er det for eksempel vigtigt, at medarbejderne ikke oplader deres mobil i OT-anlægget eller tilslutter maskiner til internettet ved service og glemmer at få dem af igen. Foto: 123rf.com..

21.04.2023

Poul Breil-Hansen, SCM.dk

1. Risikovurdering og risikoanalyse
Vær bevidst om risici og prioriter dem, så I ved, hvor I skal fokusere kræfterne og mitigere risici.

2. Foranstaltninger
Kvalificer og udpeg de rette handlinger og foranstaltninger, for eksempel nødplaner og backup, der er nødvendige for lige netop jeres virksomhed.

3. Løbende opdatering 
Hold risikovurderingen opdateret og vurder løbende om jeres forretning har ændret sig, og om verdenen ser anderledes ud. For eksempel får medicinalproduktion under en pandemi måske en anden sikkerhedsprofil end tidligere.

Læs også: Cyberangreb på produktionsapparat kan få store konsekvenser

4. Adgangskoder og validering
Anvend stærke adgangskoder. OT-systemers passwords skal kun kendes af dem, der bør have adgang, og de bør, så vidt muligt, læne sig op ad organisationens øvrige password-politik med mulighed for at modificere i forhold til risici.

5. Produktionsnetværket
Det er afgørende at have et klart og detaljeret billede af virksomhedens infrastruktur, og hvilke enheder der er forbundet i organisationens netværk, hvordan de er forbundet, og om de er sat op som ønsket, for at virksomheden kan implementere de nødvendige autorisationsniveauer og anskaffe sig et passende cyberforsvar.

6. Opdateringsprocesser
Der er store sikkerhedsrisici forbundet med ikke at opdatere programmer og styresystemer til tidssvarende systemer. Samtidig kan der være andre risici forbundet ved softwareopdateringer af OT, for eksempel kan en genstart af systemer have indflydelse på kritiske systemer og i sidste ende være dyrt. Derfor er det vigtigt at tage beslutninger om opdateringer på et oplyst grundlag.

7. Krav til produkter
Standarder er et godt redskab til at opsætte krav til de produkter, der findes i jeres installationer. Hvis man for eksempel benytter standardserien IEC 62443 som reference, er det lettere at påpege overfor en leverandør, hvilke krav deres produkter skal leve op til, og man mindsker derved problematikken omkring, hvornår et produkt er ’sikkert nok’.

8. Medarbejderadfærd
Træn medarbejderne i sikker adfærd. De mennesker, der anvender OT-systemerne, er nemlig lige så centrale som firewalls og overvågningsløsninger. OT-medarbejdere er vant til processer for fysisk sikkerhed, som kan overføres til cybersikkerhedsarbejdet. Ligesom man skal have hjelm og høreværn på, er det for eksempel vigtigt, at medarbejderne ikke oplader deres mobil i OT-anlægget eller tilslutter maskiner til internettet ved service og glemmer at få dem af igen.

9. Supply chain management
Hav styr på leverandørkæderne og sørg for, at leverandører kun kan tilgå deres dele af anlægget, så de kun har adgang til det mest nødvendige. Det er også en god idé at vælge en leverandør, der integrerer sikkerhedsstandarder for virksomhedens specifikke forretningsområde, som eksempelvis IEC 62443 til industrielle automatiserings- og produktionssystemer.

10. Lag på lag beskyttelse
Nøjes ikke med én slags beskyttelse. Hvis man skal beskytte mod ildebrand, nøjes man jo heller ikke med at bygge med brandsikre materialer, man sætter for eksempel også brandalarmer op og installerer branddøre, ligesom man har beredskabsplaner klar. Denne lag-på-lag beskyttelse eller ”Defense-in-Depth”, hvor alle organisationslag og afdelinger bidrager til cybersikkerhed, er et centralt element i standardserien IEC 62443.

Kilde: sikkerdigital.dk. Her finder du også værktøjer til de enkelte gode råd.

Toyota Material Handling A/S

Sponseret

Er du klar til at træffe de rigtige beslutninger for fremtidens logistik?

Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

Denne artikel er del af et tema:

Tema om resiliens & it-sikkerhed 2023

Relateret indhold

22.05.2025SCM.dk

Cobot sætter nye standarder i kollaborativ automation

22.05.2025Datacon A/S

Sponseret

Case: Munck Gruppen

21.05.2025SCM.dk

Carmo løfter dokumentationen med ny automatiseret CO2-beregner

21.05.2025Bredana Axcite A/S

Sponseret

Betaler I for meget for Dynamics 365 licenser

19.05.2025SCM.dk

Cyberaktivister øger truslen med DDoS-angreb

14.05.2025SCM.dk

Digitalisering som løftestang for bæredygtighed og ESG

13.05.2025Slimstock Nordic

Sponseret

An opinion Making Artificial Intelligence (AI) land in supply chain practice

12.05.2025SCM.dk

AI og cybersikkerhed sætter dagsordenen på Technomania 2025

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
Next Generation QMS Assessment Course

Et virtuelt kursus, som er designet til at give dig en anerkendt metode til at evaluere din virksomheds kvalitetsledelsessystem (QMS) i forhold til best-practice og anerkendte standarder.

Dato

03.06.2025

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

03.06.2025

Sted

Nyborg Strand, Østerøvej 2, 5800 Nyborg

Dansk Standard
Kursus
Introduktion til OT-cybersikkerhed

Har I også overset cybersikkerheden i jeres industrielle produktionsmiljø? Med et 1-dags introducerende kursus styrker I jeres OT-cybersikkerhed. OT står for Operational Technologies og er brugen af hardware og software til at overvåge og kontrollere fysiske processer, enheder og infrastruktur i et industrielt miljø som fx varmeværk eller fabrik

Dato

04.06.2025

Tid

09:00

Sted

Comwell Aarhus, Værkmestergade 2, 8000 Aarhus

Fellowmind Denmark A/S
Webinar
Microsoft Sustainability Manager

Gør din ESG-rapportering enklere, mere effektiv og fuldt compliant

Dato

04.06.2025

Tid

11:00

Sted

Online

Bureau Veritas
Webinar
Webinar: Alt du skal vide om ISO 27001

Lær om krav og fordele ved en ISO 27001 certificering. Er der krav til, at din virksomhed skal have en ISO 27001 certificering, eller er du blot nysgerrig på at vide mere om standarden? Deltag i vores webinar den 4. juni og få indsigt i, hvordan certificeringen kan hjælpe din virksomhed med informationssikkerhed og compliance. Falk Lange, som er Head of Information Security Management System hos TDC Erhverv, er med på webinaret og vil fortælle om deres erfaringer med ISO 27001 og NIS2.

Dato

04.06.2025

Tid

13:00

Sted

Online

DNV Business Assurance Denmark
Kursus
Risikobaseret intern audit af ledelsessystemer

ISO ledelsessystemstandarderne stiller krav om, at virksomhedens ledelsessystem tager udgangspunkt i risici og muligheder.

Dato

11.06.2025

Sted

Odense