Colourbox
26.06.26 DI Digital Nyheder

Hvis din virksomhed ikke er opmærksom på OT-sikkerhed, har I ikke opdaget risikoen endnu

En ny meta-analyse fra DI Digital viser, at cybertrusler mod Operational Technology (OT) i høj grad ikke observeres, før uheldet er ude og virksomhedsdriften er påvirket. Det har store konsekvenserne for virksomhedernes produktion, leverance og sikkerhed - en tendens, der kan afværges ved større opmærksomhed på OT-sikkerhed i virksomhedsledelsen.

Billedet maler nærmest sig selv i DI Digitals nye meta-analyse af cybertrusselslandskabet i 2026. Fra at starte som et teknisk nicheområde, har OT-sikkerhed nu udviklet sig til et centralt anliggende for både virksomheder, men også hele samfundet. Desværre er området dog stadig et, der ofte bliver overset på ledelsesplan i virksomhederne. Af denne årsag har virksomhederne en tendens til at undervurdere den trussel, som OT-relaterede cyberangreb udgør - ikke fordi truslen ikke er til stede, men fordi den først bliver opdaget, når det er for sent. Eller slet ikke bliver opdaget overhovedet. 

Analysen er nummer to i rækken af DI Digitals meta-analyser omkring trusselsbilledet i relation til OT-sikkerhed. Hvor den første meta-analyse beskrev hvad der var ved at ske i OT-trusselslandskabet, fokuserer denne rapport på hvorfor risikoen i praksis ofte undervurderes - og hvad det betyder for virksomhedsejere, direktioner og bestyrelser i 2026.  

Publikationer

En meta-analyse af cybertrusselslandskabet i 2026

Læs den fulde analyse her

Ledelsen har forandringens magt

I takt med at OT-cybersikkerhed bevæger sig fra at være et teknisk nicheområde til at være et strategisk ledelsesansvar, får bestyrelse og direktion et ansvar hvilende på skuldrene. Et af de vigtigste budskaber fra analysen er nemlig, at fraværet af registrerede hændelser ikke nødvendigvis er udtryk for, at risikoen er lav. Tværtimod kan stilheden i OT-miljøet skyldes, at virksomheden mangler overblik og relevante overvågningsmekanismer. Dermed vil der kun opdages problemer, når de allerede har fået konsekvenser for drift eller produktion. 

Samtidig er OT-risiko ikke isoleret til et enkelt system eller en teknisk afdeling, men opstår derimod i samspillet mellem IT, OT, leverandører og hele organisationen. De mest alvorlige hændelser skyldes oftest, at angribere udnytter adgangsveje på tværs af systemer og roller. F.eks. via kompromitteret identitet eller uigennemsigtige leverandørforbindelser. På denne vis bliver sikkerhedsarbejdet altså en kompleks ledelsesopgave, hvor evnen til at samarbejde og koordinere indsatsen på tværs af fagområder er afgørende for, hvorvidt en virksomhed går fri af et cyberangreb. 

Ledelsen har dermed også magten til at skabe forandring ved at flytte fokus fra detaljerede valg af tekniske løsninger til en mere strategisk stillingtagen, hvor risikoniveau, prioritering og ejerskab er centralt. Det handler dermed om at forstå, hvilke risici virksomheden er villig til at acceptere, hvor ressourcerne bedst bruges, samt hvem der har ansvaret, også i gråzonerne mellem virksomheden og eksterne aktører. 

Endelig viser analysen, at evnen til at reagere hurtigt og koordineret, når noget går galt, i mange tilfælde er vigtigere end forsøget på at forhindre alle hændelser. Det kræver en robust organisation med en klar rollefordeling og løbende træning, således alle ved, hvad de skal gøre i tilfælde af en krisesituation. Ved at tage ansvar for både synlighed, risiko og handlekraft kan ledelsen altså sikre OT-cybersikkerheden til fordel for virksomhedens samlede robusthed og forretningssucces.

Trusler I bør kende i 2026

  1. Dårlig sigtbarhed i OT-kill chain: 
    Mange organisationer har ikke tilstrækkelig indsigt i, hvad der sker før, under og efter et cyberangreb i deres OT-miljøer. Store dele af angrebskæden forbliver usynlige, hvilket betyder, at hændelser ofte først opdages, når drift, produktion eller sikkerhed allerede er påvirket. 
  2. Initial adgang som systemisk risiko - "Fra 'breaking in' til 'logging in’”:
    Mange alvorlige OT-hændelser starter ikke i OT-miljøet, men i traditionelle IT-systemer. Angribere fokuserer i stigende grad på at opnå legitim adgang gennem stjålne legitimationsoplysninger eller misbrug af fjernadgang. OT kompromitteres derfor ofte som følge af et bredere IT-angreb.
  3. Shadow IT/OT: 
    En betydelig del af OT-risikoen opstår fra systemer, forbindelser eller komponenter uden for den formelle styring. F.eks. ved uregistrerede fjernadgange, midlertidige løsninger, der bliver permanente, eller perifere systemer som bygningsautomation og kameraer. Disse skaber blinde vinkler uden tilstrækkelig kontrol. 
  4. Leverandørafhængighed og uigennemsigtige grænseflader:
    OT-miljøer er præget af afhængighed af leverandører og komplekse forbindelser på tværs af organisationen. Disse bliver ofte ikke tilstrækkeligt dokumenteret, og adgangen kan være vanskelig at kontrollere over tid, hvilket forøger eksponeringen mod eksterne trusler. 

Tiltag til øget OT-sikkerhed

  1. Få overblik og ejerskab: 
    Sørg for at OT-sikkerhed har en ansvarlig "ejer" i organisationen – ofte i samarbejde mellem IT-afdeling og produktion. Få kortlagt alle kritiske anlæg, systemer og forbindelser. Man kan ikke beskytte, hvad man ikke ved man har. 
  2. Opdater jeres risikovurdering: 
    Inkludér scenarier, hvor cyberangreb påvirker produktionen eller leveringen af jeres kerneydelser. Hvad er konsekvensen, hvis fabrikkens styresystem ligger ned i to dage? Hvis den er uacceptabel, skal I investere i at undgå det. Lad være med kun at tænke "det sker nok ikke for os" – planlæg ud fra, at det kan ske. 
  3. Styrk netværks- og adgangssikkerhed:
    Bed IT/OT-folkene om at gennemgå adskillelsen mellem jeres kontornetværk og produktionsnetværk. Der bør som udgangspunkt være et stærkt skel, så virus i regnskabsafdelingen ikke kan sprede sig til fabrikken. Indfør også stramme regler for fjernadgang: Hvem kan logge ind på maskinerne udefra, og hvordan? Kræv tofaktor-login, begræns adgangen til kun når det er nødvendigt, og overvej teknologier, der giver en ekstra sikkerhedsbarriere (f.eks. en "data diode" eller en manuel nøgle, der skal aktiveres, før der kan fjernkobles til produktionen). 
  4. Overvåg og reager hurtigt: 
    Implementér overvågning af jeres kritiske systemer. Det behøver ikke være dyrt – start med at få alarmer, hvis der sker noget usædvanligt (f.eks. maskiner der kommunikerer ud af huset kl. 3 om natten). Hav også en beredskabsplan klar: Hvem ringer I til, hvis I pludselig står med et ransomware-angreb på en produktionsserver fredag aften? Øv gerne planen igennem med relevante teams, så alle ved, hvad de skal gøre under pres. 
  5. Træn organisationen og opbyg en sikkerhedskultur:
    Teknologi alene løser det ikke. Medarbejdere på gulvet skal vide, at de skal reagere, hvis en maskinvisning pludselig ser mærkelig ud, eller en alarm bliver ved med at blinke – det kan være tegn på hacking. Omvendt skal IT-folkene lære om produktionens kritiske dele: Hvornår man kan opdatere, og hvornår det er bedre at lade systemet køre for ikke at afbryde. Overvej at lave fælles workshops mellem IT og drift, så man forstår hinandens verden. En informeret og årvågen medarbejderstab er et af de bedste forsvar mod nye trusler. 
Jeppe Engell

Jeppe Engell

Chefkonsulent

  • Direkte +45 3377 4768
  • Mobil +45 4072 8990
  • E-mail jepe@di.dk

Relateret indhold