Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

amfori a.i.s.b.l.

Sponseret

ESG i forsyningskæden: Sådan gentænker du risikostyring i en verden i forandring

Consafe Logistics

Sponseret

Smarter warehouse automation – lessons from a global retailer

Relateret indhold

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

27.10.2025Descartes

Sponseret

Customs Assured øger produktiviteten med AI-drevet toldautomatisering fra Descartes og AiDock

23.10.2025SCM.dk

Termiske droner afslører varmetab og sparer fjernvarmen for millioner

23.10.2025SCM.dk

Nordjylland bliver centrum for europæisk rumteknologi

22.10.2025SCM.dk

Fra universitetslaboratorier til verdensrummet – Nordjyllands rumeventyr tager fart

22.10.2025Apport Systems A/S

Sponseret

Logistiktrends 2026: Sådan vil AI og automatisering forme fremtidens forsyningskæde

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dematic
Messe
Logistik & Transport

Logistik & Transport is the Nordic region’s leading trade fair and conference for logistics and transport solutions, held annually at Svenska Mässan in Gothenburg. The event is the key meeting place for the entire logistics and transport industry. It brings together stakeholders from all parts of the sector to network, exchange experiences, and create new business opportunities.

Dato

04.11.2025

Tid

09:00

Sted

Gothenburg

Dansk Standard
Kursus
Sådan integrerer du et energi- og miljøledelsessystem, ISO 50001 og ISO 14001

Ledelsesstandarderne for miljøledelse ISO 14001 og energiledelse ISO 50001 har begge til hensigt at understøtte organisationer i at opnå løbende forbedringer af deres miljø- og energiforhold. På kurset bliver du introduceret til standardernes krav og får indsigt i, hvordan de to standarder kan integreres i et samlet ledelsessystem.

Dato

05.11.2025

Sted

Dansk Standard, 12 etage, Lokale 0, Göteborg Plads 1, 2150 Nordhavn

Dansk Standard
Kursus
Diplomkursus i Energiledelse - ISO 50001

Med ISO 50001 bliver du klar til at efterleve det nye Energy Efficiency Directive, der i 2024 vil gøre det lovpligtigt for flere virksomheder end hidtil at implementere et certificeret energiledelsessystem eller gennemføre et energisyn.

Dato

05.11.2025

Sted

Dansk Standard, Nordhavn

Bureau Veritas
Kursus
Intro til NIS2

- Hvad er det, hvad betyder det, og hvordan kommer vi i gang?

Dato

05.11.2025

Tid

08:00

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
Afvigelseshåndtering og årsagsanalyse

I forbindelse med lukning af afvigelser og andre interne udfordringer er det meget vigtigt at få lavet en ordentlig årsagsanalyse. Årsagsanalysen laves for at identificere de grundlæggende eller underliggende årsager, få dem rettet og dermed forhindre gentagelser. Det sker jo af og til, at vi løser det samme problem igen og igen.

Dato

06.11.2025

Sted

Odense

Implement Consulting Group
Webinar
Unlock revenue growth in manufacturing’s after-sales business

The value of market data in transforming after-sales strategies

Dato

06.11.2025

Tid

08:00

Sted

Online