Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Relateret indhold

11.11.2025Delfi Technologies A/S

Sponseret

HOME-TEX: Når e-handel møder fysisk tryghed

06.11.2025SCM.dk

AI kan accelerere ESG i forsyningskæden, men snubletrådene er mangfoldige

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

27.10.2025Descartes

Sponseret

Customs Assured øger produktiviteten med AI-drevet toldautomatisering fra Descartes og AiDock

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
Auditorkursus i kvalitetsledelse

Formålet med kurset er at få et grundigt kendskab til de værktøjer og auditprincipper, der skal anvendes af auditorerne, for at virksomheden får det optimale udbytte af virksomhedens kvalitetsledelsessystem efter DS/EN ISO 9001:2015 og den interne audit.

Dato

12.11.2025

Sted

Odense

Dansk Standard
Kursus
Introduktion til standarden DS 21001:2025 – Ledelsessystemer for jernbanesikkerhed

Standarden DS 21001 for jernbanesikkerhed er blevet opdateret og udkommer nu i en 2025-version. På dette 1-dagskursus præsenteres den nye standard og de væsentligste forskelle til versionen fra 2020.

Dato

13.11.2025

Tid

09:00

Sted

Kosmopol, København K

Dansk Standard
Kursus
Introduktion til standarden DS 21001:2025 - Ledelsessystemer for jernbanesikkerhed

Standarden DS 21001 for jernbanesikkerhed er blevet opdateret og udkommer nu i en 2025-version. På dette 1-dagskursus præsenteres den nye standard og de væsentligste forskelle til versionen fra 2020

Dato

13.11.2025

Tid

09:00

Sted

Kosmopol, Fiolstræde 44, 1171 København K

Dansk Standard
Kursus
Functionel safety - ISO 13849

Dette kursus handler om konstruktion af sikkerhedsrelaterede styresystemer i henhold til ISO 13849-1.

Dato

13.11.2025

Tid

09:00

Sted

3S, Fredericia

Roima Intelligence
Webinar
Webinar: SCM + WMS accelererer modebranchens time-to-market

På dette webinar sætter ROIMA og e-SCM Solutions fokus på, hvordan samarbejde og udveksling af data på tværs af forsyningskæden er altafgørende og viser, hvordan moderne SCM- og WMS-løsninger i samspil kan accelerere time-to-market.

Dato

13.11.2025

Tid

11:00

Sted

Microsoft Teams

RELEX Solutions
Webinar
Webinar: Beyond the Blind Spots: AI-Powered Merchandising That Actually Works

Join RELEX and Suzy Monford, CEO of Food Sport International, to learn how AI-powered merchandising helps retailers detect shifts earlier, act more quickly, and ensure every decision counts.

Dato

13.11.2025

Tid

18:00

Sted

Online