Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

N.C. Nielsen A/S

Sponseret

Minirat fra Linde giver ergonomisk ALPI-gevinst

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

31.08.2026AGR

Sponseret

Hvordan laver man et forecast for et produkt, der aldrig er blevet solgt?

31.08.2026Descartes

Sponseret

Descartes lancerer AI-baseret IDM til hurtigere told- og transportprocesser

SCM.dk

Tyrkiske specialstyrker dræber 14 pirater

SCM.dk

AI kan gøre manuel lageroptælling overflødig

31.08.2026nShift

Sponseret

Her knækker den digitale forsyningskæde for mange virksomheder

31.08.2026Lyngsoe

Sponseret

Du kan ikke levere det, du ikke har styr på

31.08.2026Körber Supply Chain DK A/S

Sponseret

PredictX gør prædiktiv vedligeholdelse nemt

31.08.2026nShift

Sponseret

Sådan skalerer Fulfilly med flere kunder og transportører uden at øge kompleksiteten

31.08.2026SCM.dk

Digitalisering tilbyder kæmpegevinster. Men der er også reelle barrierer

28.08.2026Körber Supply Chain DK A/S

Sponseret

De vigtigste opgraderinger til vores Layer Pickers sker ikke længere i stål. De sker i software.

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.09.2026

Sted

On-Demand Webinar

Dansk Standard
Kursus
ISO/IEC 27001: Diplomkursus i informationssikkerhed

På dette kursus får du hjælp til at starte arbejdet med at få et effektivt ledelsessystem for informationssikkerhed, som passer til din virksomheds behov, med ISO 27001.

Dato

02.09.2026

Sted

Comwell H.C. Andersen Odense

Dansk Standard
Kursus
Elektrisk sikkerhed på maskiner og anlæg

Kurset introducerer dig for de grundlæggende principper for elektrisk sikkerhed på maskiner og maskinanlæg. Vi gennemgår kravene i standarden EN 60204-1, der vedrører elektrisk sikkerhed på maskiner.

Dato

02.09.2026

Tid

09:00

Sted

3S, Fredericia

Dansk Standard
Kursus
Bliv Sustainability Manager og vær med til at drive forandringen i din virksomhed

På uddannelsen som Sustainability Manager hos Dansk Standard får du den nødvendige viden og ekspertise til at drive indsatser med fokus på bæredygtighed. Fire moduler og otte undervisningsdage fordelt over fire måneder

Dato

02.09.2026

Tid

09:00

Sted

Comwell H.C. Andersen Odense

Implement Consulting Group
Seminar
Close the gap between S&OE and S&OP with SAP IBP OBP

Are your S&OE and S&OP planning processes running in parallel, but rarely in sync?

Dato

02.09.2026

Tid

09:00

Sted

Online

DTU Learn for Life
Efteruddannelse
Webteknologier

Vil du have kendskab til de mest aktuelle tilgange til udvikling af webbaserede systemer? Så tilmeld dig dette kursus, som også er et diplommodul, og få kompetencer til at udvikle systemløsninger for din virksomhed.

Dato

02.09.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup