SMV’er må stramme it-sikkerheden overfor partnere

Hackere går i stigende grad efter at lamme hostingudbydere og datacentre. IT-sikkerhedsfirma kommer derfor nu med en kraftig opfordring til landets SMV’er: Stil langt strengere krav, ellers risikerer I at må dreje nøglen om.

Hackere går i stigende grad efter at lamme hostingudbydere og datacentre. IT-sikkerhedsfirma kommer derfor nu med en kraftig opfordring til landets SMV’er: Stil langt strengere krav, ellers risikerer I at må dreje nøglen om. Foto: 123rf.com..

10.10.2023

SCM.dk

For kort tid siden blev det danske hostingfirma Azerocloud lagt ned af et ransomware-angreb, der bevirkede, at 4.000 kunder mistede alle deres data og hostingfirmaet endte med at måtte lukke ned. Angrebet er seneste eksempel på en stigende tendens, som ifølge IT-sikkerhedsfirmaet Improsec rammer en bestemt type virksomheder ekstra hårdt.

”Vi ser flere og flere eksempler på, at svindlerne går målrettet efter at lægge hostingudbydere og datacentre ned. Her har mange små og mellemstore virksomheder lagret deres data, og SMV-segmentet er derfor ekstra sårbart overfor disse angreb”, siger Martin Kofoed, der er direktør i Improsec, som er en del af itm8. Han uddyber:

”Det mest bekymrende i situationen er, at de mange SMV’er hverken har indsigt eller kompetencer til at stille relevante krav til deres IT-samarbejdspartnere i forhold til eksempelvis backup- og beredskabsplaner. Sker det ikke, får man en skrøbelig løsning, som hackerne nemt kan kompromittere. Derfor er det nødvendigt, at alle fra IT-chef til bestyrelse prioriterer den trussel der er, og heraf stiller nogle skærpede krav. Ellers risikerer de den værst tænkelige konsekvens; at de må lukke virksomheden som følge af et cyberangreb”.

At det er særdeles omkostningstungt at blive ramt af et hackerangreb underbygges af tal fra SMV Danmark, der beretter, at en virksomhed med 50-99 ansatte i gennemsnit taber knap to millioner kroner i tilfælde af et hackerangreb.

Den økonomiske krise er en faktor, som øger trusselsbilledet yderligere hos virksomheder i SMV-segmentet. Det fortæller Jens Myrup, der professor i cybersikkerhed ved Institut for Elektroniske Systemer på Aalborg Universitet.

”Små og mellemstore virksomheder har i mange tilfælde ikke den likviditet, der skal til for at tiltrække de rette kompetencer til håndtering af sikkerhedsprocedurer og -processer. Det er en dyr fornøjelse, og der er ingen tvivl om, at den økonomiske nedgang, vi har set i samfundet de seneste mange måneder, kun har forværret den tendens”, fortæller Jens Myrup. Han forudser desuden, at det kommende år kan blive ekstra vanskeligt for de virksomheder, der ikke har styr på IT-sikkerheden:

”NIS2-direktivet er for nylig blevet besluttet i EU, og det står til at blive gældende i Danmark fra oktober næste år. Direktivet regulerer virksomheder og myndigheder på cyber- og informationssikkerhedsområdet indenfor 18 forskellige sektorer og forsyningskæder. Er man som virksomhed underleverandør til en af disse sektorer, og lever man ikke op til de fornødne sikkerhedskrav, så er der rigtig stor risiko for, at man bliver fravalgt som leverandør med store økonomiske tab til følge”.

Læs også: Millioner til cybersikkerhed i værdikæder

Når de små og mellemstore virksomheder med tiden begynder at blive mere kritiske overfor deres leverandører, forventer Martin Kofoed en intens og for virksomhederne positiv udvikling.

”Der er ingen tvivl om, at vi snart vil se et benhårdt udskilningsløb udspille sig mellem både data- og hostingcentre. Virksomhedernes strengere krav vil betyde, at de bedste leverandører får en gigantisk konkurrencefordel overfor dem, som ikke kan levere en løsning, der matcher kundernes behov for sikre og pålidelige løsninger, siger Martin Kofoed.

- PiB

N.C. Nielsen A/S

Sponseret

Ny Linde Ei14–20 kombinerer kompakt el-drift med integreret Lithium-ION batteri

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

12.05.2026SCM.dk

Teknologisk Institut åbner laboratorium for humanoide robotter

11.05.2026SCM.dk

Ny professor skal styrke Danmarks digitale forsvar

SCM.dk

Europæiske krigsskibe har sat kurs mod Hormuz

SCM.dk

Told og geopolitik presser pharma-supply chains

07.05.2026Lyngsoe Systems A/S

Sponseret

Delta Air Lines opnår fuld sporbarhed med RFID

07.05.2026Fellowmind Denmark A/S

Sponseret

International ERP-udrulning har skabt ensartede processer hos SBS Automotive

06.05.2026KUKA Nordic AB

Sponseret

To kraftfulde allroundere fra KUKA: Den nye generation af KR CYBERTECH-familien

05.05.2026Descartes

Sponseret

Descartes opkøber Idelic

05.05.2026SCM.dk

Ny guide til digital suverænitet i SCM

04.05.2026Fellowmind Denmark A/S

Sponseret

Fra fragmenteret data til samlet overblik i Alliance+

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Universal Robots A/S
Webinar
Production Line Bottlenecks - Session 1

How do you keep production moving without adding complexity?

Dato

13.05.2026

Tid

15:00

Sted

Online

Bureau Veritas
Kursus
IATA Freightforwarder/Operator Acceptance excl. cl. 7

IATA Freightforwarder/Operator Acceptance excl. cl. 7 medfører, at du overholder uddannelseskravet i IATA kapitel 1.5.1.2.1(IATA CBTA guidance tabel 7.3A) og sætter dig i stand til at gennemføre accepteringskontrol af forsendelser, der skal sendes som luftfragt, ekskl. Kl 7.

Dato

18.05.2026

Sted

Hvidovre

Bureau Veritas
Kursus
IATA Freightforwarder/Operator Acceptance incl. CL 7

IATA Freightforwarder/Operator Acceptance incl. CL 7 medfører, at du overholder uddannelseskravet i IATA kapitel 1.5.1.2.1 ((IATA CBTA guidance tabel 7.3A) og sætter dig i stand til at gennemføre acceptance kontrol af forsendelser, der skal sendes som luftfragt, inkl. Kl 7.

Dato

18.05.2026

Sted

Hvidovre

Bureau Veritas
Kursus
IATA Basic Training

IATA Basic Training sætter dig i stand til at håndtere, pakke og mærke farligt gods forsendelser til flytransport samt at udarbejde og kontrollere Dangerous Goods Declaration. Kurset medfører samtidig, at du overholder uddannelseskravet til en Shipper IATA CBTA 7.1 (tidligere category 1) eller Freight Forwarder IATA CBTA 7.3 (tidligere category 3) som krævet i IATA kapitel 1.5.1.2.

Dato

18.05.2026

Sted

Hvidovre

Bureau Veritas
Kursus
APQP4Wind Management Awareness Training (online)

By combining lectures, workshops and practical exercises, the Management Awareness Training will provide the management with a basic understanding of the management role in the APQP4Wind process.

Dato

18.05.2026

Sted

Online

Bureau Veritas
Kursus
ADR/RID sikkerhedsrådgiver uddannelse

ADR/RID Sikkerhedsrådgiver Uddannelsen forbereder dig til Beredskabsstyrelsens grundlæggende sikkerhedsrådgivereksamen samt giver dig forståelse for ADR- og RID-konventionen, og hvordan du anvender dem som opslagsværk i dit daglige arbejde.

Dato

18.05.2026

Sted

Fredericia