Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

Toyota Material Handling A/S

Sponseret

Når gaffeltrucken koster mere end den giver

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Relateret indhold

18.11.2025SCM.dk

Hybridtrusler rammer bredt og kræver målrettet cybersikkerhed

18.11.2025SCM.dk

Hackerangrebet der kostede 16,3 milliarder kroner

17.11.2025Delfi Technologies A/S

Sponseret

Natur, ekspertise og moderne retail mødes i Nuuk

17.11.2025SCM.dk

Varmepumper er den billigste vej til grøn industriel varme

17.11.2025SCM.dk

Hummel styrker lageret i Padborg med ny AI-drevet robotplukning

14.11.2025Delfi Technologies A/S

Sponseret

Ny boligbutik med smartere drift og stærkere kundeoplevelse

13.11.2025Körber Supply Chain DK A/S

Sponseret

Cybersikkerhed i flere lag: Körber gør automationsløsninger NIS2-klar

11.11.2025Delfi Technologies A/S

Sponseret

HOME-TEX: Når e-handel møder fysisk tryghed

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

DNV Business Assurance Denmark
Kursus
Grundlæggende Kvalitetsledelse

Formålet med kurset er at give deltagerne et grundlæggende kendskab til kvalitetsledelsessystemer og kravene i ISO 9001 standarden.

Dato

19.11.2025

Sted

Odense

Bureau Veritas
Kursus
Grundlæggende miljølovgivning

Dette kursus om grundlæggende miljølovgivning giver dig, der arbejder med ledelsessystemer en indføring i lovgivning angående miljøbeskyttelse, som er relevant, når du for eksempel udfører audits i henhold til ISO 14001. Du får en indføring i centrale love, bekendtgørelser og vejledninger samt disses indbyrdes samspil – det hele tilsat praktiske eksempler.

Dato

19.11.2025

Tid

08:30

Sted

Vejle

Global AGV
Messe
Kom til Automationsdag hos BILA A/S

Inspiration, networking og hands-on demoer - Kom med d. 19. november 🚀

Dato

19.11.2025

Tid

09:00

Sted

BILA A/S, Industrivej 8, 7900 Nykøbing Mors

Consafe Logistics
Webinar
Smarter Warehouse Automation - Lessons from a global Retailer

In this webinar, you’ll discover how a leading global retailer joined forces with AutoStore and Consafe Logistics to overcome these challenges. We’ll explore how the combination of automation and smart orchestration enhanced efficiency, quality, and scalability—laying the groundwork for sustainable future growth.

Dato

19.11.2025

Tid

10:00

Sted

Live online webinar

DNV Business Assurance Denmark
Kursus
ISO/IEC 27002:2022 Foundation - Certificeret af PECB

Vores ISO/IEC 27002 Foundation giver dig det nødvendige overblik over de nye sikkerhedsforanstaltninger til beskyttelse af informationer. Kurset afvikles som fysisk klasseundervisning og giver adgang til at tage online-eksamen og opnå den tilhørende ISO/IEC 27002 Foundation certificering hos PECB.

Dato

20.11.2025

Sted

København Ø