Der findes efterhånden adskillige tilfælde af cyberangreb, der er sket som resultat af en sikkerhedsbrist et sted i forsyningskæden.
Det mest kendte tilfælde herhjemme er hackerangrebet (NotPetya) på Mærsk tilbage i 2017. Her fik hackerne via en ukrainsk underleverandør adgang og på få timer lukket ned for rederiets it-systemer og al kommunikation. Det anslås at have kostet mellem 1,3 og 1,9 mia. kr.
Så er Mærsk og de 7.000 andre virksomheder, der blev ramt af selvsamme supply chain-angreb dengang, sikret mod fremtidige og lignende angreb fremover?
Det korte svar er nej.
En ladeport for hackere
Faktisk er risikoen for hackerangreb via forsyningskæder kun steget i takt med, at verden er blevet mere og mere digitaliseret.
Det fortæller Jeppe Engell, chefkonsulent hos DI, i dette afsnit af podcasten ‘Ledelsen Hacked’, der netop har fokus på cyberangreb, der sker via forsyningskæden.
“Alle virksomheder er interesserede i en øget digitalisering, for det øger konkurrenceevnen og giver i reglen rigtig god mening. Men det åbner også op for en større og større ladeport for hackerne, fordi du pludselig digitaliserer områder, der ellers har været ‘on premise’ eller analoge hos virksomheden. Så jo mere digitaliseret verden bliver, jo mere oplagt bliver det, at vi retter fokus på supply chain-angrebene,” siger han.
Tal lige ud af posen
Sammen med it-konsulent Tine Tuxen og Martin Hald Nissen, Head of Cloud Security & Cyber Threat Intelligence hos TDC Erhverv, udgør Jeppe Engell ledelsen i den fiktive logistikvirksomhed ‘Nexus Supply’, der rammes af et ransomware-angreb gennem en underleverandør.
Samtalen drejer sig i første omgang om, hvordan virksomheden ikke alene skal forberede sig på angrebet, men endnu vigtigere også være i stand til at handle på alle de fint udtænkte planer i praksis.
Og dernæst vigtigheden af, hvordan du som virksomhed undervejs og efterfølgende går ud og kommunikerer omkring angrebet.
“Jeg tror, at i alle livets forhold kommer vi til at miste tillid til nogen. Hvordan får vi den så tilbage? Der tror jeg, at taler vi i en dansk kontekst, så handler det om at tale lige ud af posen. Det er nemt at blive enige om, men det er supersvært i praksis at vise, at man erkender fejlen, men også at vi lærer af vores fejl, når vi begår dem (...) for så tænker jeg, at man ligesom i andre af livets forhold kan få en chance til,” siger Martin Hald Nissen.
Lyt til afsnittet på Spotify, Apple og Podimo
LYT TIL ALLE AFSNITTENE HER:
Annoncen er produceret af Børsen Brands i samarbejde med TDC Erhverv