Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

17.03.2026Körber Supply Chain DK A/S

Sponseret

Körber accelererer AI-innovation inden for logistik og supply chain i samarbejde med NVIDIA

17.03.2026Delfi Technologies A/S

Sponseret

Middelfart Kommune: Digital buffet giver overblik på sekunder

Annonce

SCM.dk

MIT og Mecalux lancerer AI-simulator til lageroptimering

SCM.dk

Hverken NATO eller EU vil sejle Trump til undsætning

16.03.2026Fellowmind Denmark A/S

Sponseret

Når ERP understøtter både drift og udvikling hos Energi Fyn

16.03.2026SCM.dk

It-flaskehalse: Sådan skyder du genvej og udnytter vibe coding til konkrete projekter

16.03.2026Körber Supply Chain DK A/S

Sponseret

Ny serviceteknologi opdager fejlene før de stopper lageret

16.03.2026SCM.dk

Ny cybersikkerhedsuddannelse skal beskytte Danmarks digitale samfund

13.03.2026Context& A/S

Sponseret

AI rykker ind i ERP - og ændrer arbejdet i supply chain

13.03.2026SSI SCHÄFER

Sponseret

Prædiktiv vedligeholdelse: Undgå nedetid med intelligent vedligeholdelse

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
Interessentanalyse med fokus på certificering

Dette halvdagskursus er designet til dig, der arbejder med certificering og ønsker at styrke dine analyser, så de ikke blot er korrekte, men også engagerende og handlingsorienterede. Med afsæt i krav fra bl.a. ISO 9001:2015 (pkt. 4.2) lærer du at identificere og analysere interessenter, præsentere resultater effektivt og understøtte ledelsens beslutninger.

Dato

19.03.2026

Sted

Online

Brother Nordic A/S
Messe
Foodexpo

Kom og mød os på Nordens største fødevaremesse d. 22-24 marts 2026 i MCH Messecenter Herning

Dato

22.03.2026

Tid

10:00

Sted

Vardevej 1, 7400 Herning

Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Kvalitet (CQI and IRCA-certificeret)

Bliv certificeret ISO 9001:2015 Lead Auditor i kvalitetsledelsessystemer (CQI-IRCA-certificeret)

Dato

23.03.2026

Sted

Kongens Lyngby

Bureau Veritas
Kursus
Advanced Product Quality Planning & Control Plan (APQP)

APQP er en proaktiv metode som anvendes i den automotive industri i forbindelse med udvikling af produkter og fremstillingsprocesser. APQP omfatter et sæt af procedurer og teknikker, som dels styrker selve udviklingsprocesserne, men også kommunikationen mellem interne/eksterne leverandører og kunder i forhold til produkt- og procesfrembringelse, samtidig med at APQP angiver en fælles referenceramme for at udveksle resultater mellem leverandør og kunde, herunder grundlaget for PPAP.

Dato

23.03.2026

Sted

Fredericia

Bureau Veritas
Kursus
ISO 27001:2022 Information Security Management System Lead Auditor (CQI and IRCA certificed)

By successful completion of the CQI and IRCA Certified ISO 27001:2022 Information Security Management System Lead Auditor Course you are able to plan, execute and report on 1., 2. and 3. part audits of information security management systems in accordance to the ISO 27001:2022 standard.

Dato

23.03.2026

Sted

Vejle

SSI SCHÄFER
Messe
SSI SCHAEFER på LogiMAT

Agil intralogistik drevet af mobile robotter og AI: SSI SCHAEFER på LogiMAT 2026.

Dato

24.03.2026

Sted

Stuttgart, Germany