Logistikvirksomheder overser sikkerhedstrusler fra malware

Logistikvirksomheder bekymrer sig om sikkerheden ved IoT; men de overser malware og vira, der reelt er en større trussel. Det viser undersøgelse udført af it-sikkerhedsfirmaet Kaspersky.

Malware udgør den største IT-trussel for transport- og logistikvirksomheder..

14.01.2019

Poul Breil-Hansen, SCM.dk

Tre ud af fire transport- og logistikvirksomheder regner med at blive ramt af cyberangreb gennem deres Industrial Control System, som SCADA, PLC eller DCS. De er mest bange for, hvad et angreb kommer til at betyde for deres leveringskvalitet og de ansattes sikkerhed.

Men mens de bekymrer sig om de sikkerhedsmæssige aspekter ved IoT, så er det malware, der udgør den største trussel. Det er en af it-sikkerhedsfirmaet Kaspersky Labs konklusioner på en undersøgelse af 40 danske transport- og logistikvirksomheders it-sikkerhed.

Digitaliseringen ruller stadig derudaf for fuld fart, og transport- og logistikvirksomheder digitaliserer også på livet løs. IoT har åbnet op for mange nye muligheder og bølgen har bestemt også ramt den industrielle branche, hvor virksomhederne har sat Smart Transportation og Industry 4.0, som nogle af deres højt prioriterede tiltag til smartere produkter og services.

IoT skaber sårbarheder
Det betyder, at flere systemer kommer online, og IoT gør sin indmarch. Det giver konkurrencemæssige fordele og nye indsigter, men det kan også skabe nye sårbarheder og åbne døren for hackere. Virksomhederne er i den grad ved at vågne op til de sikkerhedsmæssige risici ved den øgede, men nødvendige digitalisering.

Transport- og logistikvirksomheder er afhængige af ICS-systemer (Industrial Control Systems), som SCADA, PLC og DCS til at styre deres levering, og alle har efterhånden bygget både informationsteknologi og intelligens ind i tidligere tiders hermetisk lukkede systemer.

I en undersøgelse fra Kaspersky Lab viser det sig at 76 procent af transport- og logistikvirksomhederne regner med at blive ramt af et cyberangreb, der går igennem deres ICS-system. Og 60 procent peger på, at IoT kommer til at øge trusselsbilledet.

Malware og virus rammer driften
Ét er it-systemer, hvor it-sikkerhed er et naturligt element. Noget helt andet er driftsapparatet, hvor hele otte procent indrømmer, at de hverken har systemer til at overvåge, opdage eller afværge cyberangreb.

Mange er bange for, at cyberkriminelle vælger at gå efter deres specifikke virksomhed i målrettede angreb. Men realiteten er, at i løbet af de seneste 12 måneder har 60 procent af transport- og logistikvirksomheder oplevet malware- eller virusangreb gennem deres ICS-system og 25 procent har oplevet angreb via deres supply chain (partneres og leverandørers systemer).

Målrettede angreb stod ifølge rapporten ”The State of Industrial Cybersecurity 2018” fra Kaspersky Lab kun for 19 procent af angrebene, hvilket er en markant tilbagegang. I 2017 var angrebsformen helt oppe at ramme 36 procent.

”Det viser, at virksomheder, hvis drift bygger på ICS-systemer, snarere vil blive ramt af malware-angreb end et specifikt angreb rettet mod dem”, siger Kaspersky Labs nordiske direktør, Leif Jensen.

Cloud og IoT vil presse sikkerheden
”Transport- og logistikvirksomheder er i fuld gang med at omfavne de digitale værktøjer, som cloud og IoT, der kan skabe en langt mere effektiv drift, men som samtidigt udfordrer systemernes sikkerhed og kontinuitet. Heldigvis er der efterhånden mange sikkerhedsløsninger, der specifikt kan tage hånd om ICS-systemerne, men det er også et spørgsmål om at sikre, at alle typer af medarbejdere kender deres ansvar og ved, hvordan de skal forholde sig”, siger Leif Jensen.

Blandt de 40 transport- og logistikvirksomheder i undersøgelsen bruger 38 procent allerede cloudløsninger til deres SCADA-kontrolsystemer, mens 40 procent vil implementere dem inden for de næste 12 måneder.

”Det er afgørende, at disse virksomheder sørger for, at de kan håndtere de it-sikkerhedsmæssige aspekter ved den øgede digitalisering. Kun ved at udvikle specifikke ICS incident response-programmer og anvende it-sikkerhedssoftware, der kan håndtere kompleksiteten ved forbundne og distribuerede økosystemer, kan man som virksomhed beskytte produktion, service, kunder og brugere og miljøet”, slutter Leif Jensen.

The State of Industrial Cybersecurity 2018

Udfordringer med cybersecurity I ICS-drevne miljøer

Transport- og logistikvirksomheder med ICS-systemer

Gennemsnit (produktions, forsynings- samt transport- & logistikvirksomheder)

Det er ”meget eller temmelig sandsynligt”, at vi bliver ramt af et cyberangreb via vores ICS

76 procent

77 procent

IoT vil øge eller mindske denne trussel:

IoT vil øge truslen

60 procent

65 procent

IoT vil ikke påvirke

38 procent

25 procent

IoT vil mindske truslen

3 procent

9 procent

Vi har godkendte og dokumenterede cybersikkerhedssystemer og/eller politikker til at beskytte den operationelle teknologi eller ICS

Ja

93 procent

60 procent

Nej

8 procent

40 procent

Vi er mest bange for, at et cyberangreb skal gå udover:

  1. Tab af kundetillid

75 procent

63 procent

  1. Ansatte kommer til skade eller dør

75 procent

59 procent

  1. Skader på produkt eller service

73 procent

69 procent

  1. Overtrædelse af lovgivning

70 procent

62 procent

  1. Indvirkning på national sikkerhed

70 procent

57 procent

Virksomheder, der har oplevet cyberangreb, blev ramt af:

  1. Malware/virus

60 procent

64 procent

  1. Trusler via partnere og leverandører

25 procent

20 procent

  1. Ansattes fejl

24 procent

27 procent

  1. Ransomware-angreb

20 procent

30 procent

  1. Datatab og spionangreb

20 procent

14 procent

Og oplevede følgende konsekvenser

  1. Skader på produkt eller service

38 procent

54 procent

  1. Tab af kundetillid

35 procent

40 procent

  1. Tab af kontrakter og forretningsmuligheder

26 procent

22 procent

  1. Skader på miljø

19 procent

28 procent

  1. Overtrædelse af lovgivning

10 procent

15 procent

Om undersøgelsen

320 virksomheder indenfor produktion, forsyning, samt transport og logistik har deltaget i ‘The State of Industrial Cybersecurity’.

Alle virksomheders produktionsapparater er på den ene eller anden måde styret af Industrial Control Systems (ICS), såsom SCADA, PLT eller DCS. Undersøgelsen er gennemført af PAC for Kaspersky Lab og er internationalt baseret.

Toyota Material Handling A/S

Sponseret

Bæredygtig materialehåndtering i logistikterminalen

Teknologisk Institut Innovation og Digital Transformation

Sponseret

Vækst kræver robusthed

Relateret indhold

16.07.2024SCM.dk

Maersk tager levering af første 777 fragtfly

16.07.2024SCM.dk

Logistikvirksomhed får global anerkendelse for bæredygtighedsindsats

04.07.2024SCM.dk

Nye 3D-printede rør mindsker energitab i kølesystemer

03.07.2024TrueCommerce

Sponseret

Digitaliser din supply chain

02.07.2024TrueCommerce

Sponseret

En introduktion til elektronisk fakturering

02.07.2024Norris Print-Tech A/S

Sponseret

ZEBRA HC20 OG HC50 håndterminaler til pharma/healthcare

02.07.2024SCM.dk

Få styr på it-sikkerheden og undgå cyberangreb

01.07.2024SCM.dk

Region Syddanmark investerer halv milliard i løsning til blodprøveanalyser

Jobmarked

Se alle

Tasklet Factory

Softwareudvikler til Tasklet

Vi søger lige nu en dygtig kollega til vores #TeamCode til at bidrage med at udvikle vores mobilapp, der effektiviserer lagre verden over.

Område

Nordjylland

Ansøgningsfrist

14.08.2024

Apport Systems A/S

Sales And Administration Coordinator

Her hos Apport Systems A/S er vi på udkig efter en ny medarbejder, der skal være med til at få dagligdagen på vores kontor i Risskov til at glide let. Er du en haj til administrative opgaver inden for bogholderi, salg og kontor? Perfekt, så læs med her.

Område

Midtjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Technical Documentation Engineer / Technical Writer

Kan du formulere og forenkle tekniske instruktioner og skabe gode brugeroplevelser i interaktionen mellem menneske og maskine? Og motiveres du af en varieret hverdag som en del af et stærkt team og muligheden for at arbejde med komplekse og højteknologiske løsninger? Så er det dig vi leder efter!

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Service Specialist

Har du en dybdegående teknisk viden og en passion for fejlfinding, og drømmer du om at udforske verden? Vi leder efter en dygtig Service Specialist med en solid baggrund og kendskab til både mekanik, elektronik, samt PLC.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Category Manager - med primært fokus på projektindkøb

Hos Körber Supply Chain lægger vi stor vægt på godt kollegaskab og stærk holdånd i en travl hverdag: Vi ved ganske enkelt, at det er nøglen til vores succes! Vi er en virksomhed i udvikling og søger derfor en erfaren Category Manager til at styrke vores indkøbsteam. Vores dedikation til innovation har gjort os til en førende aktør i branchen. Som Category Manager hos Körber bliver du en del af et passioneret og resultatorienteret team, hvor din erfaring vil spille en central rolle i at udvikle vores indkøbsstrategi og forbedre vores leverandørnetværk.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Project Engineer - Controls

Hos Körber Supply Chain lægger vi stor vægt på godt kollegaskab og stærk holdånd i en travl hverdag: Vi ved ganske enkelt, at det er nøglen til vores succes! Som vores nye Project Engineer - Controls bliver det derfor også en central del af din hverdag, som del af et passioneret og internationalt team der hver dag arbejder for at bringe automation og PLC til nye højder.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DTU Learn for Life
Efteruddannelse
Netværkssikkerhed

Vil du opkvalificere dine færdigheder inden for netværkskommunikation? Så tilmeld dig dette kursus, som også er et diplommodul, og få kompetencer til at sikre virksomhedens netværk mod angreb.

Dato

26.08.2024

Tid

13:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Udviklingsmetoder og udviklingsprocesser

Vil du styrke dine kompetencer inden for systematiske metoder til analyse, design og implementering af objektorienterede systemer? Så er dette kursus, som også er et diplommodul, interessant for dig.

Dato

26.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Projektledelse – metoder og værktøjer - aften

Vil du være projektleder – eller ønsker du at opkvalificere dine projektlederkompetencer? Så tilmeld dig dette kursus, som også er et diplom modul, og styrk dine evner til at planlægge, styre og følge op på projekter.

Dato

26.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

Bredana Axcite A/S
Webinar
Sådan får I (bedre) styr på jeres varer i transit

Landed Cost modulet i Dynamics 365 giver jer en stribe fordele

Dato

27.08.2024

Tid

10:00

Sted

Live webinar fra Bredana Axcite, Aarhus

DTU Learn for Life
Efteruddannelse
Fra specialist til leder

Vil du have mere viden om de krav, der stilles til ledere i erhvervslivet? Og vil du udvikle dine ledelseskompetencer? Så tag dette kursus, som også er et diplommodul modul, og få sat fokus på dit potentiale i overgangen fra rollen som specialist til rollen som leder.

Dato

27.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Det personlige lederskab og forandring - aften

Udvid og styrk dine personlige ledelseskompetencer og få udviklet dine samarbejdsevner og evner til at vække tillid hos medarbejdere.

Dato

27.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup