Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

Toyota Material Handling A/S

Sponseret

Ny Toyota Traigo48-serie med uovertruffent design og banebrydende ydeevne

Apport Systems A/S

Sponseret

Lagerstyring på autopilot - få dit lager til at tænke selv

Relateret indhold

04.04.2025Columbus

Sponseret

Enhancing manufacturing with AI: Microsoft Copilot for Field Service explained

03.04.2025SCM.dk

Aktør præsenterer AI-genereret supply chain ’control tower’

03.04.2025Columbus

Sponseret

Enhancing manufacturing with AI: Microsoft Copilot for Service explained

31.03.2025SCM.dk

Udfordringer presser væksten i robotbranchen

27.03.2025SCM.dk

58 procent vil skære ned på USA’s cloud-udbydere

27.03.2025SCM.dk

Forsyningskæders cybersikkerhed er fulde af blinde vinkler

26.03.2025SCM.dk

AI-agenter: Fremtidens nøgle til effektivisering af arbejdsgange

26.03.2025Columbus

Sponseret

Enhancing manufacturing with AI: Microsoft Copilot for Sales explained

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Bureau Veritas
Kursus
ISO 14001 Intern Auditor

På ISO 14001 Intern Auditor træner du forskellige auditeringsteknikker og -værktøjer, og hvordan du udfører intern audit af din virksomheds miljøledelsessystem i henhold til de strategiske og operationelle kravelementer i ISO 14001 standarden.

Dato

07.04.2025

Tid

08:30

Sted

Vejle

Bredana Axcite A/S
Webinar
Nem administration af priser

Er jeres administration af priser tung og tidskrævende? Understøtter den ikke til fulde jeres virksomhed i dag? Så er dette live-webinar om attributbaseret prissætning, præcis noget for dig!

Dato

08.04.2025

Tid

10:00

Sted

Live webinar fra Bredana Axcite, Aarhus

Consafe Logistics
Webinar
Automation implementation fra A til Z

With warehouse automation set to double by 2030, many companies are prioritizing automation—but key questions arise. What should you automate and why? When should you involve your automation vendor? What are the critical success factors?

Dato

08.04.2025

Tid

10:00

Sted

Online

Bureau Veritas
Webinar
Er din virksomhed underlagt Bekendtgørelse 761/2024? Vær sikker på, om du opfylder de nye krav

Den 1. juli 2024 udsendte Energistyrelsen Bekendtgørelse 761/2024 med opdaterede krav til obligatoriske energiledelsessystemer og energi- og klimasyn for visse virksomheder.

Dato

24.04.2025

Tid

10:00

Sted

Online på MS Teams

Bureau Veritas
Kursus
ISO 9001 Intern Auditor

Bliv ISO 9001 Intern Auditor

Dato

28.04.2025

Tid

08:30

Sted

Kongens Lyngby

Bureau Veritas
Kursus
Introduktion til ISO 20001: Minimering af Food Waste & Loss

Vidste du godt, at der er en ny ISO-standard på vej, som fokuserer på at minimere fødevareaffald og -tab på en systematisk måde? Denne standard, der forventes udgivet i 2026, har fået betegnelsen ISO 20001.

Dato

29.04.2025

Tid

08:30

Sted

Fredericia