Nye tal viser, at SMV’erne i Midtjylland mangler beredskabs-planer, der dækker cybersikkerhed og eksterne forpligtelser, samtidig med at de vil opleve skærpede krav fra store samarbejdspartnere. Cybersikkerhed er ikke længere et tilvalg, men et konkurrenceparameter, mener erhvervshus.

Hos sportstøjsvirksomheden Liiteguard i Midtjylland er cybersikkerhed blevet et tema på direktionsgangen.
»Vi oplevede, at der kom et stigende fokus på cybersikkerhed i medierne, og samtidig hørte vi om virksomheder, der blev ramt. Det fik os til at undersøge, hvordan vi egentlig stod, og hvor vi var sårbare«, siger Michael Kærgaard Pedersen, økonomi- og administrationschef i Liiteguard.
Et tjek gennem det lokale erhvervshus viste, at Liiteguard allerede havde styr på flere områder, men også, at der var behov for forbedringer. Virksomheden har derfor sat nye initiativer i gang, så cybersikkerheden kan styrkes yderligere fremover.
Liiteguards erfaring afspejler en virkelighed, som mange andre virksomheder kan genkende og drage nytte af. Nye tal blandt 52 midtjyske virksomheder, der har været igennem erhvervshusenes
cybersikkerhedstjek, viser nemlig, at 56 procent af virksomhederne ikke har beredskabsplaner, der dækker cybersikkerhed og eksterne forpligtelser.
Det kom frem, samtidig med at NIS2-lovgivningen, (EU’s store cybersikkerhedslov, der gør it-sikkerhed til et ledelsesansvar for både private og offentlige aktører), træder i kraft og stiller skærpede krav til store virksomheder, som kan være nødt til at sikre, at deres leverandører også lever op til kravene. De små og mellemstore virksomheder bliver indirekte omfattet af NIS2-kravene – helt eller delvist.
»Når så mange virksomheder mangler et grundlæggende beredskab, viser det tydeligt, at vi som samfund har en opgave foran os. Cybersikkerhed er ikke længere et tilvalg. Det bliver et decideret konkurrenceparameter. Succeskriteriet er, at virksomhederne får et passende sikkerhedsniveau, der matcher kundekrav, lovgivning, og sikrer virksomhederne og deres værdikæde mod de reelle trusler.
»Det er dog klart, at hovednøglen til den enkelte virksomhed selvfølgelig ikke skal lægges under dørmåtten,« siger Dorte Damgaard Hansen, projektleder for Styrket Cybersikkerhed for SMV’er hos Erhvervshus Midtjylland.
For de små og mellemstore virksomheder kan konsekvensen være, at de mister kunder. Ikke på grund af bøder, men fordi de ikke kan dokumentere, at de lever op til kravene i leverandørkæden.
»Det bliver kun tydeligere med den nye lovgivning, som efter-lader tvivl og forvirring hos mange virksomheder. SMV’erne har derfor brug for en håndsrækning til at blive klædt på, så de kan tage dialogen med deres samarbejdspartnere og kontinuerligt forbedre deres sikkerhed og compliance-kravene, som følger i kølvandet på NIS2, så de kan fastholde deres kunder,” siger hun.
Overskygges af den daglige drift
NIS2-lovgivningen skal bidrage til, at virksomheder i højere grad prioriterer cybersikkerhed.
Tallene fra cybersikkerhedstjekket viser dog, at 65 procent af de adspurgte virksomheder mangler cybersikkerhed i deres leverandør-styring, og at 61 procent ikke har cybersikkerhed som fast punkt på direktions- eller bestyrelsesmøder. Dertil kommer, at 45 procent bekræfter, at de har kunder, som bliver direkte omfattet af NIS2-lovgivningen.
»Den daglige drift i virksomhederne ender med at skubbe cybersikkerhed i baggrunden. Men vi må huske, at det kan true hele værdikæden, når små og mellemstore virksomheder ikke lever op til kravene fra de store kunder. Det svækker i sidste ende også deres konkurrenceevne. Når den svækkes, står det i vejen for de vækstambitioner, vi har for dansk erhvervsliv,” siger Malene Stidsen, programchef for cybersikkerhed i Industriens Fond, som har støttet projektet.
Selvom reglerne er svære at forstå og har gjort SMV’erne forvirrede, oplever fonden sammen med erhvervshusene en bevægelse mod, at virksomhederne begynder at række ud for at blive klogere på cybersikkerhed, herunder den nye lovgivning. Det mindsker dog ikke behovet for at hjælpe virksomheder med at navigere i cybersikkerhedstilbud og få konkrete anbefalinger til at arbejde struktureret med cybersikkerhed.
»Hvis vores virksomheder skal være konkurrencedygtige i fremtiden, skal cybersikkerhed være en naturlig del af driften. Vi skal derfor være opmærksomme på at støtte indsatser, der gør det lettere for SMV’erne at forstå kravene og handle på dem«, siger Malene Stidsen.
Projektet Styrket Cybersikkerhed for SMV’er er et landsdækkende samarbejde mellem fem af landets erhvervshuse. Ud over Industriens Fond samarbejder projektet med andre aktører, heriblandt Security Tech Space (STS) og D-mærket. Projektet tilbyder et gratis cybersikkerhedstjek og henvender sig til SMV-segmentet særligt inden for produktion, håndværk og transport.
Mens mange SMV’er stadig kæmper med at finde fodfæste i de nye krav, har Liiteguard allerede taget de første skridt.
»For os handler det om, at hverken vores oplysninger eller vores kunders oplysninger må havne i de forkerte hænder. Det samme gælder leverandørdata eller risikoen for, at vores aktiver bliver låst eller brugt imod os. Alting bliver mere digitaliseret, og med AI i spil bliver udfordringerne endnu
større. Derfor er det utrolig vigtigt for os. Vi er en mindre virksomhed, så det er et godt tidspunkt at få sat rammer og retningslinjer, inden vi vokser os større,« siger Michael Kærgaard Pedersen.
Fakta om NIS2
- NIS2 er et EU-direktiv, der skal styrke cybersikkerheden på tværs af Europa. Cybersikkerhed er dermed ikke længere kun et internt it anliggende for den enkelte
virksomhed, men et fælles samfundsansvar - NIS2 gælder for kritiske sektorer inden for energi, sundhed, transport og digital infrastruktur. Med den danske erhvervssammensætning, hvor mange små og mellemstore virksomheder er underleverandører til større aktører, vil også mindre virksomheder mærke kravene fra de kunder, der er direkte omfattet af NIS2.





