Hackere udnytter svage led i virksomheders forsyningskæder

Mange virksomheders forsyningskæder ikke er rustet til at modstå cybertrusler, viser ny spørgeundersøgelse fra Deloitte. Sårbarheder i værdikæden kan give hackere nem adgang til ellers sikre systemer, vurderer cyberchef.

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. Arkivfoto..

10.11.2020

SCM.dk

Cybersikkerheden skal øges hele vejen igennem virksomheders forsyningskæde for at begrænse truslen fra hackere. Det betyder både blandt underleverandører og andre samarbejdspartnere og gælder særligt for de virksomheder, der forhandler forbrugsgoder. Det viser ny spørgeundersøgelse blandt 80 cyberansvarlige i virksomheder, der forhandler forbrugsgoder, foretaget af Epinion for Deloitte.

Halvdelen svarer, at deres organisation kun i nogen eller mindre grad er modstandsdygtige overfor cyberangreb via samarbejdspartnere og leverandører.

Leder af Deloitte Cyber Risk, Serdar Cabuk, pointerer, at resultaterne matcher de udfordringer, mange danske virksomheder står overfor. For mens leverandører og samarbejdspartnere er en afgørende livsnerve, kan de samtidigt udgøre et svagt punkt, hackere kan udnytte.

”Vi oplever, at hackere får adgang til virksomheders netværk ved at udnytte leverandørernes usikre systemer som springbræt. For at beskytte sig selv er det derfor afgørende, at virksomheder også adresserer cybersikkerheden blandt deres vigtigste samarbejdspartnere”, siger Serdar Cabuk.

Implementer sikkerhedsstandarder

Deloitte har i forbindelse med undersøgelsen interviewet en række cyberansvarlige hos store danske virksomheder, der forhandler forbrugsgoder. De tilkendegiver, at deres tredjeparts risikostyring har brug for et løft, og at det er et strategisk fokusområde.

Der er ifølge Serdar Cabuk to betydelige trusler forbundet med mangelfuld tredjeparts risikostyring. Foruden at hackere kan tvinge sig adgang til en virksomhed via usikre systemer hos en leverandør, kan et angreb på en nøgleleverandør eller samarbejdspartner have store konsekvenser for en virksomheds drift, produktion, salg og meget mere, ligesom en maskine har svært ved at fungere uden en vigtig komponent.

Cyberchefen mener derfor, at virksomheder indledningsvist bør danne sig et overblik over samtlige parter i forsyningskæden og inddele dem i kategorier efter, hvor kritisk deres rolle er. Derefter skal de nødvendige cyberkriterier, standarder og procedurer fastlægges og implementeres blandt leverandørerne og samarbejdspartnerne.

”De vigtigste leverandører og samarbejdspartnere bør gennemgå en grundig og kritisk vurdering mindst en gang om året for at give hackere og industrispioner kamp til stregen. Den type procedure er med til at sikre et fortsat robust og konkurrencedygtigt erhvervsliv”, siger leder af Deloitte Cyber Risk, Serdar Cabuk.

Mangler indsigt i kompleks udfordring

Serdar Cabuk understreger, at det for særligt større virksomheder er en kompleks udfordring. De kan nemlig have vidt forgrenede netværk af leverandører, samarbejdspartnere og datterselskaber over hele verden, der alle er forbundet, og som konstant udveksler store mængder data.

”Det store antal af leverandører og samarbejdspartnere gør, at det kan være svært at få overblikket over dem alle, hvor kritisk deres service er, og hvor nemt et mål de er for hackere og industrispioner”, siger han.

- KCP

Bredana Axcite A/S

Sponseret

I en ”Agentic World” er forudsigelighed stadig en konkurrencefordel

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

07.10.2026BITO Storage Systems Nordic A/S

Sponseret

Smart Factory: Når produktion og intralogistik arbejder sammen

06.10.2026SCM.dk

Aalborg Universitet investerer millioner i AI-kompetencer

SCM.dk

Aalborg Universitet investerer millioner i AI-kompetencer

SCM.dk

AI-truslen mod virksomheder er fordoblet på ét år

05.10.2026Delfi Technologies A/S

Sponseret

Fra skeptiske til uundværlige: Kvik Kald gør hverdagen lettere hos SPAR Ø. Brønderslev

02.10.2026Context& A/S

Sponseret

Se nyhederne i Business Central

02.10.2026Descartes

Sponseret

Descartes lancerer AI-baseret IDM til hurtigere told- og transportprocesser

02.10.2026Universal Robots A/S

Sponseret

Meet Gen 7: The robotics platform built for AI

02.10.2026SCM.dk

SGL tester autonom elektrisk transport i Singapore

02.10.2026Context& A/S

Sponseret

Har I mange manuelle økonomiprocesser?

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
FSMA/PCQI Opdateringsdag – Version 2.0 og erfaringsudveksling (Kun for tidligere deltagere)

For dig, der allerede er PCQI: Få adgang til det nye version 2.0-materiale og del erfaringer med andre praktikere.

Dato

07.10.2026

Sted

Middelfart

Dansk Standard
Kursus
Privatlivsbeskyttelse - ISO/IEC 27701 Diplomkursus – 2 dage

På dette kursus får du hjælp til at opnå en passende beskyttelse af personoplysninger i din organisations informationssikkerhed med ISO 27701, og få hjælp til at løse de gældende databeskyttelseskrav.

Dato

07.10.2026

Sted

Dansk Standard, Nordhavn

Bureau Veritas
Kursus
Sikkerhedsrådgiver temadag

Vores sikkerhedsrådgiver temadage er eksklusive temadage for de virksomheder, vi er sikkerhedsrådgiver for. Temadagene indeholder forskellige relevante emner, som løbende vil fremgå af denne side. Fælles for emnerne er, at de alle har med farligt gods at gøre.

Dato

07.10.2026

Sted

Fredericia

Dansk Standard
Kursus
Privatlivsbeskyttelse - ISO/IEC 27701 Diplomkursus – 2 dage

På dette kursus får du et solidt fagligt grundlag for at opnå en passende beskyttelse af personoplysninger i din organisations informationssikkerhed med ISO/IEC 27701. Kurset giver dig samtidig konkret hjælp til at arbejde systematisk og praksisnært med de gældende databeskyttelseskrav.

Dato

07.10.2026

Tid

09:00

Sted

Nordhavn, København

Bureau Veritas
Kursus
ISO 9001:2026 – bliv klar til den nye kvalitetsledelsesstandard

En ny version af ISO 9001 er på vej og forventes lancereret i september 2026. Denne revision sætter fokus på at sikre, at kvalitetsledelsessystemer fortsat er relevante i en tid med øget digitalisering, bæredygtighedsforventninger og globale forsyningskæder.

Dato

08.10.2026

Sted

Vejle

Bureau Veritas
Webinar
Få indsigt i ISO 9001, ISO 14001 & ISO 45001

Deltag på dette webinar, hvis du ønsker et indblik i muligheder og fordele ved en certificering i ISO 9001, ISO 14001 eller ISO 45001.

Dato

08.10.2026

Tid

08:45

Sted

Online