Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

Bredana Axcite A/S

Sponseret

I en ”Agentic World” er forudsigelighed stadig en konkurrencefordel

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

14.09.2026Delfi Technologies A/S

Sponseret

Sarfaarsuit Center åbner i Nuuk: Nyt handelscenter på 9.000 m²

14.09.2026Bredana Axcite A/S

Sponseret

I en ”Agentic World” er forudsigelighed stadig en konkurrencefordel

SCM.dk

Supply chain-organisationer mangler plan for AI

SCM.dk

Lav vandstand presser Europas flodtransport og industri

10.09.2026Delfi Technologies A/S

Sponseret

ICA Nära Träslövsläge styrker driften af butikken med Delfi ESL

09.09.2026Context& A/S

Sponseret

Se nyhederne i Business Central

07.09.2026SCM.dk

Hver anden virksomhed nedprioriterer AI-træning

03.09.2026SCM.dk

Faglærte skal styrke digital produktion og 3D-print

03.09.2026Delfi Technologies A/S

Sponseret

SPAR Jyderup holder servicen i top med Kvik Kald

03.09.2026AlfaPeople

Sponseret

Den oversete kompleksitet i supply chain: Når labels og dokumenter bliver forretningskritiske

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.09.2026

Sted

On-Demand Webinar

Consafe Logistics
Webinar
Lås op for nøglen til smartere lagerautomatisering

Hvordan sikrer brancheledere, at deres automatiseringsprojekter giver ROI fra dag ét?

Dato

10.09.2026

Sted

Online

Bureau Veritas
Seminar
ISO 14001 Inspirationsseminar

Hvordan arbejder man struktureret med miljøledelse? Hvordan bruger man ISO 14001 som et praktisk værktøj - ikke bare som dokumentation, men som et fundament for grøn drift, compliance og mindre risiko? På ISO 14001 Inspirationsseminar får du et klart overblik over standardens krav og muligheder, så du kan vurdere, hvor jeres organisation står i dag, og hvad der skal til for at komme videre.

Dato

17.09.2026

Sted

Fredericia

AAASCM
Konference
Home Alone – new normal in supply chains

For more than two decades, global supply chains were built on a simple promise: openness, interdependence, and the free flow of goods across borders. We designed value streams based on value sharing — in the belief that together we could grow the pie faster than any of us could independently. That promise is now under siege.

Dato

17.09.2026

Tid

12:30

Sted

Copenhagen Business School, Porcelænshaven

Bureau Veritas
Kursus
FSSC 22000 V7 – Opgraderingsseminar

FSSC 22000 Version 7 introducerer en række ændringer og nye krav, som certificerede virksomheder skal forholde sig til i forbindelse med overgangen fra tidligere versioner.

Dato

21.09.2026

Sted

Kgs Lyngby

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

21.09.2026

Sted

Vejle