Styrelsen for Samfundssikkerhed opfordrer: Gennemgå jeres OT-sikkerhed
HURTIGT OVERBLIK:
CYBERSIKRE FØDEVAREVÆRDIKÆDER:
- Styrelsen for Samfundssikkerhed opfordrer til at styrke OT-sikkerheden.
- Angreb i USA, UK og Nets-nedbruddet viser, hvor meget der kan gå i stå uden beredskab.
- Nyt værktøj hjælper SMV’er i gang med risikovurdering og sikring af kritiske processer.

OT-systemer styrer centrale processer i fødevareproduktionen. Derfor er sikkerhed i både egen virksomhed og værdikæden afgørende. Et nyt værktøj hjælper virksomheder godt i gang med risikovurderingen (foto: Food & Bio Cluster Denmark).
I starten af september opfordrede Styrelsen for Samfundssikkerhed (SAMSIK) alle organisationer til at gennemgå sikkerheden i deres operationelle teknologi (OT). Det sker på bagkant af flere europæiske hændelser og understreger, at OT ikke kun er et teknisk anliggende, men et konkurrencevilkår for hele værdikæden i fødevarebranchen.
Fødevaresektoren er blandt de mest komplekse værdikæder, vi har: Fra landbruget over ingrediensleverandører og procesindustri til detail og forbrugere. Alle led er afhængige af OT-systemer, der styrer produktion, kølekæder, logistik og kvalitetskontrol, og oppetid, kvalitet og sporbarhed afgørende for både fødevaresikkerhed og leveringssikkerhed.
Derfor er OT-sikkerhed også et konkurrenceparameter. Flere detailkæder og internationale aftagere efterspørger i dag dokumentation for, at leverandører har styr på cybersikkerheden. Virksomheder, der kan vise en risikovurdering og en plan, står stærkere i både samarbejder, audits og udbud.
OT-systemer styrer fx procesanlæg, køle-/frysekæder, pumper, ventiler og pakkelinjer.
Når OT bliver kompromitteret, risikerer vi driftstop, kvalitetsbrist, manglende leverancer og i sidste ende tab af kundetillid.
Nylige angreb viser, at truslen er reel
De seneste måneder har cyberangreb i udlandet vist, hvor sårbar fødevarebranchen er: I USA blev grossisten UNFI, som blandt andet leverer til Whole Foods, i juni ramt af et cyberangreb, der lammede både leverings- og ordresystemer.
Hændelsen havde afledte konsekvenser for tusindvis af dagligvarebutikker, hvor vareforsyningen blev forstyrret.
Også i Storbritannien har fødevarebranchen mærket truslen tæt på. Her oplevede både Marks & Spencer og Co-op butiksnedetid, online-udfald og tyveri af kundedata, hvilket resulterede i både driftsmæssige udfordringer og økonomiske tab.
Og herhjemme blev vi i sommer mindet om, hvor sårbar infrastrukturen er, da Nets gik ned. Mange butikker og restauranter kunne pludselig ikke tage imod betaling, køer voksede, og forretninger måtte lukke ned for salget. Hændelsen viste, hvor meget der går i stå, når man ikke har en klar beredskabsplan, og ingen ved præcist, hvem der gør hvad, når uheldet sker.
Cybertruslen i fødevaresektoren er derfor ikke hypotetisk, men aktuel og voksende – og erfaringerne fra både udlandet og Danmark understreger, at beredskab og risikovurdering er helt afgørende for at begrænse konsekvenserne, når noget går galt.
Læs også: SAMSIK opfordrer organisationer til at gennemgå sikkerheden
I praksis ender ansvaret ofte med at falde mellem stolene hos produktion, IT og drift – og så sker der for lidt. Når vi samler topledelse, produktion og leverandører om at vurdere den samlede risiko, sker der en reel forandring.

Hvorfor er det svært at tale om OT-sikkerhed?
I projektet Cybersikre Fødevareværdikæder, som Food & Bio Cluster Denmark driver i samarbejde med SecuriOT og med støtte fra Industriens Fond, arbejder vi for at styrke fødevarebranchens modstandskraft mod cybertrusler.
Projektet skal hjælpe særligt små og mellemstore virksomheder med at forstå risiciene, tage de første skridt og løfte sikkerhedsniveauet i hele værdikæden.
Men vi oplever, at det kan være svært at få virksomhederne i tale om OT-sikkerhed. Eva Nautrup, er projektleder og er i løbende dialog med danske fødevarevirksomheder og deres leverandører oplever, at mange stadig ser OT-sikkerhed som ‘nogen andres opgave’:
”I praksis ender ansvaret ofte med at falde mellem stolene hos produktion, IT og drift – og så sker der for lidt. Når vi samler topledelse, produktion og leverandører om at vurdere den samlede risiko, sker der en reel forandring. Det er dog udfordrende, fordi det både kræver, at man tager ansvar for egne forhold og samtidig indgår i fortrolige dialoger med både kunder og leverandører, hvor kravene kan være høje,” forklarer Eva Nautrup.
Samtidig understreger Jørgen Hartig, CEO for SecuriOT og specialist i sikkerhed for automatiserede produktionsanlæg, hvor vigtigt det er at handle hurtigt:
“Der går i gennemsnit 20 dage, før en virksomhed opdager en cybersikkerhedshændelse. Det giver angriberne rigtig god tid til at lave rav i den. Virksomhederne bliver nødt til at holde et vågent øje med OT-infrastrukturen og have en beredskabsplan klar, ligesom det er helt afgørende at lave konkrete risikovurderinger i forhold til virksomhedens forretning og værdikæder,” uddyber Jørgen.
Nyt værktøj gør OT-risiko håndgribelig for fødevare-SMV’er
- Kortlægning af din virksomheds OT-zoner og kritiske processer
- Vurdering af sandsynlighed og konsekvens af relevante trusler
- En prioriteret trusselsliste, du kan præsentere i ledelsen eller dele med kunder
Formålet er at gøre risikovurdering konkret, overskuelig og direkte anvendelig, så du både kan beskytte dine aktiver og styrke din position i værdikæden.
Ledelses- og bestyrelsesansvar: Risikoledelse og beskyttelse af aktiver
OT-sikkerhed er ikke kun teknik, men om risikostyring. At beskytte virksomhedens aktiver, sikre leveranceevne og bevare kundernes tillid er et ledelses- og bestyrelsesansvar.
Med NIS2-lovgivningen bliver dette ansvar endnu tydeligere. Det handler om at prioritere, sætte ressourcer af og følge op på cybersikkerhed som en fast del af virksomhedens risikobillede.
Kilder:
https://insights.integrity360.com/5-of-the-biggest-cyber-attacks-of-2025-so-far https://www.foodnavigator.com/Article/2025/06/11/wholefoods-supplier-unfi-hit-by-cyber-attack/
Vil du se, hvordan du gør OT-risici konkrete og håndterbare i din virksomhed?
7. oktober: Online netværksmøde
Se værktøjet helt tæt på på næste netværksmøde i Netværk for Datadrevet Forretning.
Netværket er for medlemmer af Food & Bio Cluster Denmark.
Se demo af Risk Assessment Tool:
Her kan du gense webinar fra den 24. september 2024, hvor SecuriOT demonstrerer Risk Assessment Tool'et:
Se video:
3 skridt til at komme i gang
- Start med en risikovurdering
Brug fx SecuriOTs værktøj til at få et konkret billede af din virksomheds sårbarheder.
- Lav en beredskabsplan
Det er vigtigt I ved, hvem der gør hvad, hvis systemerne svigter. Tal med dine samarbejdspartnere.
- Sikkerhed i værdikæden
…er et fælles ansvar, og du er ikke stærkere end det svageste led.
KONTAKT //
Eva Nautrup



Om projektet: Cybersikre Fødevareværdikæder er et to-årigt projekt finansieret af Industriens Fond, der arbejder med at styrke cybersikkerheden i fødevareværdikæderne ved at udvikle og udbrede værktøjer til små og mellemstore virksomheder.
AKTUELT //
Store miljø- og klimagevinster ved mere effektiv gyllehåndtering
Der er store miljø- og klimagevinster ved at optimere gyllens vej fra stald, gennem biogas- og pyrolyseanlæg og ud på marken. Men forældet lovgivning kan spænde ben for at indfri det store potentiale, viser det AgriFoodTure-finansierede projekt LOWHIGH.

Projektcontroller til innovations- og erhvervsfremmeprojekter
Vil du være med til at sikre styr på økonomien i nogle af Danmarks mest spændende innovations- og erhvervsfremmeprojekter? Trives du med systematik, detaljer og en vigtig understøttende rolle i komplekse programmer?

South Korea awaits - a unique opportunity for European foodtech companies to gain market insights
European foodtech companies have an exciting opportunity ahead as Food & Bio Cluster Denmark heads to South Korea on the Xplore Innovation Mission from 27-31 October 2025.

Styrelsen for Samfundssikkerhed opfordrer: Gennemgå jeres OT-sikkerhed
I starten af september opfordrede Styrelsen for Samfundssikkerhed (SAMSIK) alle organisationer til at gennemgå sikkerheden i deres operationelle teknologi (OT). Det sker på bagkant af flere europæiske hændelser.
