Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

27.02.2026SCM.dk

Onlinehandel holdt stand i 2025

26.02.2026SCM.dk

Digital sikkerhed i SMV’er kalder på stærkere ledelsesfokus

25.02.2026Context& A/S

Sponseret

Event hos Microsoft: Én samlet løsning - en stærkere supply chain

25.02.2026AGR

Sponseret

Tilpassede KPI-rapporter direkte i AGR: Nu kan Indkøbs- og Supply Chain cheferne undgå Excel-kaos

23.02.2026SCM.dk

Ny alliance skal fremme selvkørende teknologi i Danmark

19.02.2026SCM.dk

IFS software bygger på for Cadillacs Formel 1-succes

18.02.2026SCM.dk

Palo Alto Networks opkøber CyberArk for at styrke identitetssikkerhed

17.02.2026SCM.dk

DTU forskere udvikler banebrydende nanolaser til fremtidens computere

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Fellowmind Denmark A/S
Webinar
Brewing AI at Scale: Inside Carlsberg’s Copilot Project

What does it take to embed Copilot into the core of a global organisation and move beyond pilots into real, lasting change?

Dato

26.02.2026

Tid

10:00

Sted

Online

Bureau Veritas
Seminar
ISO 45001 Inspirationsseminar

ISO 45001 Inspirationsseminaret giver dig en grundlæggende forståelse for kravelementerne i ISO 45001 standarden, og hvad det vil sige at være certificeret efter standarden.

Dato

02.03.2026

Sted

Fredericia

Dansk Standard
Seminar
DS Elektrodag 2026

På DS Elektrodag sætter Dansk Standard fokus på beredskab og beskyttelse af kritisk infrastruktur i en tid med mere elektrificering, klimarisici og et skærpet geopolitisk trusselsbillede.

Dato

02.03.2026

Tid

14:00

Sted

Dansk Standard i Nordhavn eller online

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

03.03.2026

Sted

Dansk Standard, Nordhavn

Bureau Veritas
Kursus
IATA refresher Training

IATA Refresher Training forlænger dit eksisterende IATA-bevis med yderligere 2 års gyldighed og giver dig forståelse for de ændringer, der er kommet til IATA DGR de seneste 2 år.

Dato

03.03.2026

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
NIS2 kursus målrettet offentlig forvaltning, stat, regioner og kommuner

Med NIS2-direktivet følger nye krav, der skal sikre et højt niveau af cybersikkerhed på tværs af EU-landene, og med den danske lovimplementering vil også den offentlige sektor skulle leve op til kravene.

Dato

03.03.2026

Sted

Aarhus DK