Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

14.01.2026SCM.dk

Tech chef: Techbranchen kæmper med tillidskrise midt i AI-kapløbet

13.01.2026SCM.dk

Nyt digitalt fingeraftryk gør det umuligt at forfalske produkter

12.01.2026SCM.dk

Danmark i verdenstoppen for industriautomatisering

09.01.2026Context& A/S

Sponseret

Fra manuelle rutiner til et moderne, automatiseret ERP-fundament

05.01.2026SCM.dk

2D-stregkoden kan skabe magi for din forsyningskæde

02.01.2026SCM.dk

chat.dk: Dansk AI med fuld datasuverænitet

01.01.2026SCM.dk

Fra 1D til 2D: Moderne forsyningskæder kræver intelligente databærere og globale standarder

25.12.2025Inact ApS

Sponseret

Sådan bygger du en handlingsorienteret techstack

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DNV Business Assurance Denmark
Kursus
Energiledelse efter ISO 50001:2018

Kurset Energiledelse efter ISO 50001:2018 er det rigtige sted at starte din kompetenceudvikling, hvis du er ny på energiledelsesområdet eller har brug for at få opdateret din grundlæggende viden om ISO 50001 standarden.

Dato

15.01.2026

Sted

Odense

Bureau Veritas
Webinar
Nye datoer klar for 2026

Gratis webinarer om ISO 9001:2026 & ISO 14001:2026

Dato

15.01.2026

Sted

Online

Dansk Standard
Webinar
Ny udgave af ISO 14001 på vej – det skal du vide om ændringerne

Webinaret giver en introduktion til den kommende opdaterede udgave af ISO 14001:2026, som udkommer i marts 2026. Du får indsigt i, hvordan ændringerne kan påvirke din organisation, og hvordan du kan forberede dig.

Dato

15.01.2026

Tid

13:00

Sted

Online

DNV Business Assurance Denmark
Kursus
Få styr på BEK 1138/2025 (tidl. 761/2024): Bekendtgørelse om obligatoriske energiledelsessystemer og energisyn samt klimasyn i visse virksomheder

Er din virksomhed omfattet af Bekendtgørelse om obligatoriske energiledelsessystemer og energisyn og klimasyn i visse virksomheder, skal I sikre, at I opfylder kravene i Bekendtgørelsen. På dette 3-times online minikursus, giver vi dig den nødvendige viden, så du kan afgøre om din virksomhed er omfattet, og i givet fald hvad der skal til, for at leve op til kravene.

Dato

16.01.2026

Sted

Online

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Auditor – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Auditor med den internationale certificering fra PECB.

Dato

19.01.2026

Sted

København

Dansk Standard
Kursus
ISO/IEC 27001: Diplomkursus i informationssikkerhed

På dette kursus får du hjælp til at starte arbejdet med at få et effektivt ledelsessystem for informationssikkerhed, som passer til din virksomheds behov, med ISO 27001.

Dato

20.01.2026

Sted

Dansk Standard, Nordhavn