Virksomheder mangler standarder ved IoT-sikkerhed

Flere virksomheder oplever, at IoT-sikkerhed spiller en central rolle for deres produkt. Men de savner også standarder, som de kan læne sig op ad. Det viser undersøgelse, som Alexandra Instituttet har foretaget i branchen.

IoT-sikkerhed er noget andet end klassisk IT-sikkerhed, som typisk ligger i IT-afdelingen. Arkivfoto.

05.09.2020

Helena Christine Luxhøj, SCM.dk

Flere virksomheder savner standarder, man kan læne sig op ad, når der arbejdes med IoT-sikkerhed ved produkter og som forretningsgrundlag.

Sådan lyder nogle af pointerne fra en ny undersøgelse, hvor Alexandra Instituttet har interviewet 26 danske IoT-virksomheder om, hvordan de forholder sig til de risici, det medfører, når man kobler et produkt til nettet.

Det er foregået i regi af CIDI – Cybersecure IoT in Danish Industry, der er et projekt under Industriens Fond, som har til formål at undersøge sikkerheden i danske IoT-produkter.

Selvom der findes flere fordele ved IoT, kan risikoen for at blive hacket eller lignende også forøges, hvis der ikke er styr på sikkerheden. Det fortæller Gert Læssøe Mikkelsen, leder af Alexandra Instituttets Security Lab. .

Virksomhederne oplever først og fremmest, at IoT-sikkerhed spiller en essentiel rolle for deres produkt. Salgstalerne om de nye muligheder med IoT falder ganske enkelt til jorden, hvis ikke virksomhederne kan svare på kundens spørgsmål om, hvordan produktet er sikret.

Virksomhederne ser derfor også en mulighed for positiv brandingværdi i sikkerhed. Dog fylder den negative brandingværdi mindst lige så meget hos virksomhederne. I undersøgelsen nævner de for eksempel frygten for, at deres produkter bliver hacket og misbrugt. 

Derfor styrker virksomhederne deres viden om IoT-sikkerhed, men de savner en standard, de kan læne sig op ad. Der er ikke noget facit, og det gør, at kunder og leverandører er usikre på, hvad der er godt nok. Samtidig er de bevidste om, at de kun har deres egen viden og bedste bud på, hvilke risici de nye muligheder lukker op for, og hvordan de undgås.

Ser IoT-sikkerhed som et kritisk forretningsgrundlag

Der findes en del historier og skrækeksempler på mangelfuld it-sikkerhed og virksomheder, der bliver lagt fuldstændig ned. Hvor flere for eksempel husker og henviser til hackerangrebet på Mærsk i 2017, så har IoT ikke haft et så opsigtsvækkende sikkerhedsbrud endnu. 

Bristen i IoT-systemet kan ligge steder, man ikke havde tænkt på. Fordelen ved at kunne styre tusindvis af enheder i stedet for eksempelvis at servicere dem manuelt skal hele tiden holdes op imod risikoen for, at systemet kan hackes og udnyttes. 

Man bringer en vis sårbarhed ind i sit produkt, og flere efterspørger læringscases og viden om, hvad der er best practice på området. Jo mere IoT fylder i forretningen, des større risiko er der også for virksomheden. At udnytte forretningspotentialet kræver derfor også, at man har risikostyringen på plads. 

Men er sikkerheden ikke på plads, så åbner de nye muligheder desværre også op for et mareridt af hackede enheder.

Som en Formel 1 racer uden sikkerhedsudstyr

Man kan sammenligne IoT-sikkerhed – eller cybersecurity – med det nødvendige sikkerhedsudstyr i en Formel 1-racer. De ekstra stærke sikkerhedsseler og styrtbøjlen er med til at gøre, at man kan køre endnu hurtigere. 

"Lige nu ser vi et skift i kraft af, at vi får billigere hardware og billigere kommunikation. Det åbner op for rapid development, hvor man kan købe noget standard hardware og koble et standardoperativsystem på, og så er man ellers i gang. Det giver konkurrencefordele for nogle virksomheder, der kan koble tjenester på deres produkter. Men er sikkerheden ikke på plads, så åbner de nye muligheder desværre også op for et mareridt af hackede enheder”, siger Gert Læssøe Mikkelsen, leder af Alexandra Instituttets Security Lab.

Svært at få plads til IoT-sikkerhed 

IoT-sikkerhed er noget andet end klassisk IT-sikkerhed, som typisk ligger i IT-afdelingen. Som med andre funktioner skal nogen i virksomheden eje IoT-sikkerheden, tage ansvaret og danne sig et overblik over risikoen. 

Der er forskel på, hvordan virksomhederne i undersøgelsen i praksis håndterer og placerer denne opgave. Nogle har stor tiltro til, at deres underleverandører har helt styr på sikkerheden, men flere mangler forudsætningerne for at indgå i en dialog om emnet

Det viser sig i undersøgelsen, at jo mere modne virksomhederne er i deres tilgang til IoT-sikkerhed, jo mere selvkritiske bliver de også. Jo mere virksomhederne ved, des mere ved de også, hvad de ikke ved – og det gør dem mere skeptiske. 

En procedure, som nogle virksomheder benytter sig af, er interne eller eksterne kodereviews, pen-tests og lignende. Hos de mere modne virksomheder suppleres dette med en organisering, hvor produktets sikkerhed i løbet af udviklingsprocessen skal gennem gates.

N.C. Nielsen A/S

Sponseret

Minirat fra Linde giver ergonomisk ALPI-gevinst

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

31.08.2026AGR

Sponseret

Hvordan laver man et forecast for et produkt, der aldrig er blevet solgt?

31.08.2026Descartes

Sponseret

Descartes lancerer AI-baseret IDM til hurtigere told- og transportprocesser

SCM.dk

Tyrkiske specialstyrker dræber 14 pirater

SCM.dk

AI kan gøre manuel lageroptælling overflødig

31.08.2026nShift

Sponseret

Her knækker den digitale forsyningskæde for mange virksomheder

31.08.2026Lyngsoe

Sponseret

Du kan ikke levere det, du ikke har styr på

31.08.2026Körber Supply Chain DK A/S

Sponseret

PredictX gør prædiktiv vedligeholdelse nemt

31.08.2026nShift

Sponseret

Sådan skalerer Fulfilly med flere kunder og transportører uden at øge kompleksiteten

31.08.2026SCM.dk

Digitalisering tilbyder kæmpegevinster. Men der er også reelle barrierer

28.08.2026Körber Supply Chain DK A/S

Sponseret

De vigtigste opgraderinger til vores Layer Pickers sker ikke længere i stål. De sker i software.

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.09.2026

Sted

On-Demand Webinar

Dansk Standard
Kursus
ISO/IEC 27001: Diplomkursus i informationssikkerhed

På dette kursus får du hjælp til at starte arbejdet med at få et effektivt ledelsessystem for informationssikkerhed, som passer til din virksomheds behov, med ISO 27001.

Dato

02.09.2026

Sted

Comwell H.C. Andersen Odense

Dansk Standard
Kursus
Elektrisk sikkerhed på maskiner og anlæg

Kurset introducerer dig for de grundlæggende principper for elektrisk sikkerhed på maskiner og maskinanlæg. Vi gennemgår kravene i standarden EN 60204-1, der vedrører elektrisk sikkerhed på maskiner.

Dato

02.09.2026

Tid

09:00

Sted

3S, Fredericia

Dansk Standard
Kursus
Bliv Sustainability Manager og vær med til at drive forandringen i din virksomhed

På uddannelsen som Sustainability Manager hos Dansk Standard får du den nødvendige viden og ekspertise til at drive indsatser med fokus på bæredygtighed. Fire moduler og otte undervisningsdage fordelt over fire måneder

Dato

02.09.2026

Tid

09:00

Sted

Comwell H.C. Andersen Odense

Implement Consulting Group
Seminar
Close the gap between S&OE and S&OP with SAP IBP OBP

Are your S&OE and S&OP planning processes running in parallel, but rarely in sync?

Dato

02.09.2026

Tid

09:00

Sted

Online

DTU Learn for Life
Efteruddannelse
Webteknologier

Vil du have kendskab til de mest aktuelle tilgange til udvikling af webbaserede systemer? Så tilmeld dig dette kursus, som også er et diplommodul, og få kompetencer til at udvikle systemløsninger for din virksomhed.

Dato

02.09.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup