5 advarselstegn i produktionen: IT-sikkerhed tjekliste SMV

Driftschef inspicerer IT-sikkerhed på fabriksgulvet

5 advarselstegn i produktionen: IT-sikkerhed tjekliste for SMV’er

Af Sten Albert Person A-one Solutions ·
·
Kategori: IT-sikkerhed

Ransomware rammer ikke længere kun kontoret. Angribere går direkte efter at stoppe samlebåndet, fordi de ved, at nedetid koster jer dyrt. Få styr på jeres sårbarheder med denne IT-sikkerhed tjekliste for SMV’er, så I kan beskytte driften og bestå kundernes strenge krav.

Key takeaways

  • Adskil netværk: Isolér kontorets IT fra produktionens OT-netværk for at forhindre spredning af ransomware.
  • Styr ekstern adgang: Fjern maskinleverandørers permanente VPN-adgang og skift til tidsbegrænset adgang via Zero Trust.
  • Stop AI-svindel: Opgrader fra SMS-koder til phishing-resistente logins (Passkeys) for at blokere AI-genereret svindel.
  • Bestå kunde-audits: Brug tjeklisten til at kortlægge jeres udstyr og dokumentere sikkerheden over for store kunder.

Hvorfor IT-sikkerhed for produktionsvirksomheder kræver et nyt mindset

Produktion er nu den mest angrebne branche globalt. Årsagen er simpel: Jeres tolerance for nedetid er minimal. Ifølge Resilience (2026) udgør ransomware over 90 % af de finansielle tab i branchen. Samtidig betragter bestyrelser i store industrivirksomheder nu deres underleverandørers cyberrobusthed som en kernerisiko (WEF, 2026). Det betyder, at forsyningskæden presses. Et supply chain cyberangreb rammer ikke kun jer, men jeres største kunder. Derfor kræver de dokumentation.

Illustration af adskillelse af IT og OT netværk i en produktionsvirksomhed

5 advarselstegn på dårlig IT-sikkerhed i produktionen

Mange driftschefer overser de kritiske sårbarheder, fordi de gemmer sig i den daglige drift. Her er de fem største røde flag, I skal kigge efter.

1. Kontor-WiFi og maskiner deler netværk

Det største røde flag er manglende adskillelse af IT og OT. Hvis jeres bogholderi og jeres CNC-maskiner kører på samme netværk, har I et massivt problem. Ransomware-grupper går målrettet efter industrielle kontrolsystemer (ICS).

Før: Kontorets computere og produktionsmaskinerne kører på samme flade netværk. Et klik på en phishing-mail i bogholderiet stopper hele samlebåndet.

Efter: Netværkene er segmenteret. Et angreb på kontoret isoleres automatisk, og produktionen kører uforstyrret videre.

2. Eksterne teknikere har permanent VPN-adgang

Maskinleverandører kræver ofte fjernadgang for at yde support. Angribere misbruger i stigende grad disse legitime fjernadgangsværktøjer (Check Point, 2026). Sikker fjernadgang i produktionen kræver, at I lukker den permanente VPN-forbindelse og i stedet kræver godkendelse pr. session.

3. AI-phishing snyder driftschefen

Glem alt om at kigge efter stavefejl. AI phishing på dansk er nu så avanceret, at svindlerne overtager igangværende mailtråde og bruger voice-deepfakes til fakturasvindel (Canadian Centre for Cyber Security, 2025-2026). Træning er ikke længere nok. I skal bruge teknologi som Conditional Access og phishing-resistent MFA for at blokere angrebene.

Sikker fjernadgang for maskinleverandører på fabriksgulvet

4. Delte pc’er på fabriksgulvet uden personlig login

Når fem operatører deler den samme skærm med et fælles login, mister I al sporbarhed. Hvis en ondsindet fil downloades, aner I ikke hvem, der sad ved skærmen. Moderne identitetsstyring via Microsoft Intune lader medarbejdere logge ind hurtigt med personlige kort eller pinkoder, uden at det sænker tempoet.

5. Kunder kræver NIS2-dokumentation, I ikke har

Advarselstegnet er ikke altid en hacker. Det er ofte, når jeres største kunde sender et 50-siders spørgeskema om NIS2 krav til SMV’er, som I ikke kan svare på. Ifølge ENISA skubbes kravene nedad i leverandørkæden. Kan I ikke dokumentere jeres sikkerhed, mister I ordren.

Tjekliste: Diagnostisk tjek af IT-sikkerhed for driftschefen

Brug denne konkrete IT-sikkerhed tjekliste til SMV’er for at vurdere jeres nuværende niveau. Kan I svare ja til disse fem punkter?

  • Asset Inventory: Har vi en komplet, opdateret liste over alt netværksforbundet udstyr på fabriksgulvet?
  • Netværkssegmentering: Er vores OT-netværk (produktion) fysisk eller logisk adskilt fra vores IT-netværk (kontor)?
  • Adgangskontrol: Skal eksterne teknikere anmode om tidsbegrænset adgang, før de kan tilgå vores maskiner?
  • Identitetssikring: Bruger vi phishing-resistent MFA (fx Passkeys eller FIDO2) i stedet for usikre SMS-koder?
  • Offline Backup: Har vi en isoleret backup af vores produktionsdata, som vi løbende tester gendannelse af?

Er I i tvivl om jeres niveau?

Download vores fulde 10-punkts IT-sikkerhedstjekliste for produktionsvirksomheder, eller book 30 minutters uforpligtende sparring med en sikkerhedsspecialist for at få overblik over jeres største sårbarheder.

Hvordan lukker I hullerne uden at bremse arbejdet?

Sikkerhed må aldrig spænde ben for produktionen. Løsningen er at automatisere adgangskontrollen. Netværkssegmentering for SMV’er behøver ikke være et uoverskueligt projekt, hvis det gøres intelligent.

Før: Eksterne teknikere har en permanent, delt VPN-kode til jeres maskiner, som ingen overvåger. Et kompromitteret password hos leverandøren giver hackere fri adgang til jeres hal.

Efter: Teknikere anmoder om adgang via Entra ID, får adgang i præcis to timer, og alle handlinger logges automatisk. Zero Trust beskytter driften.

Driftschef gennemgår tjek af IT-sikkerhed på tablet

FAQ om OT sikkerhed og IT-sikkerhed i produktionen

Hvad er forskellen på IT og OT sikkerhed?

IT (Information Technology) håndterer data på kontoret. OT (Operational Technology) styrer de fysiske maskiner i produktionen. IT-sikkerhed fokuserer på databeskyttelse, mens OT sikkerhed fokuserer på oppetid og personsikkerhed. De to verdener skal adskilles for at undgå, at et kontor-hack stopper samlebåndet.

Hvordan påvirker NIS2 krav SMV’er i produktionen?

Selvom I ikke er direkte omfattet af lovgivningen, rammes I indirekte. Jeres store kunder er underlagt NIS2 og skal garantere sikkerheden i deres forsyningskæde. De vil kræve, at I dokumenterer jeres IT-sikkerhed, ellers skifter de leverandør.

Hvad koster et cyberangreb for en produktions-SMV?

Ifølge VikingCloud (2026) koster det i gennemsnit en SMV ca. 800.000 kr. at komme sig over et angreb. For produktionsvirksomheder er tallet ofte højere, da hver times nedetid koster direkte tabt omsætning og forsinkede leverancer.

Hvordan sikrer vi delte pc’er på fabriksgulvet?

Brug Microsoft Intune og Entra ID til at opsætte delte enheder (Shared Device Mode). Medarbejderne logger ind med personlige FIDO2-nøgler eller pinkoder, som giver hurtig adgang, men bevarer sporbarheden.

Er vores IT-supportaftale nok til at dække sikkerheden?

Nej. En standard IT-supportaftale er reaktiv – de hjælper, når skaden er sket. Rigtig IT-sikkerhed for en driftschef kræver proaktiv overvågning (SOC/SIEM), der opdager og blokerer trusler, før de stopper produktionen.

Næste skridt: Sådan beskytter I driften i dag

For at sikre jeres produktion mod moderne trusler, skal I handle systematisk. Følg disse fire skridt:

  1. Kortlæg alt udstyr: Gennemfør et fuldt asset inventory. I kan ikke beskytte maskiner, I ikke ved er på netværket.
  2. Segmentér netværket: Adskil IT og OT. Sørg for, at kontorets WiFi aldrig har direkte adgang til produktionslinjen.
  3. Udrul phishing-resistent MFA: Skift fra usikre SMS-koder til Passkeys eller hardwarenøgler via Microsoft Entra ID.
  4. Håndhæv Conditional Access: Opsæt strenge regler for eksterne maskinleverandører. Kræv tidsbegrænset adgang og log alle handlinger.

Undgå de mest typiske fælder med vores guide til {IT-sikkerhed SMB: 7 fejl der giver gentagne brud}. IT-sikkerhed SMB: 7 fejl der giver gentagne brud

Læs om {NIS2-krav til underleverandører} og hvad det betyder for jeres dokumentation. NIS2-krav til underleverandører

Brug vores {Microsoft 365 sikkerhed SMV tjekliste} som supplement til jeres IT-sikkerhedscheck. Microsoft 365 sikkerhed SMV tjekliste

Luk adgangshullerne med {Conditional Access i Microsoft 365} – 4 regler I skal have på plads. Conditional Access i Microsoft 365

Få overblik over {cybersikkerhed for virksomheder} og hvordan I stopper angreb med M365. cybersikkerhed for virksomheder

Tilmeld dig vores nyhedsbrev

Synes du også det er fantastisk at lære nye ting? Tilmeld dig til vores nyhedsbrev, og få opdateringer og tilbud.

Ved at tilmelde, accepterer du vores datapolitik

Kontakt os

Har du flere spørgsmål? Vi står klar ved linjen

Du kan ringe til dette nummer for alle relvante sprøgsmål eller support.

+45 70 26 48 50

IT support firma medarbejder hjælper erhvervskunde med teknisk løsning

Skal vi tage et kig på jeres IT?

Skriv jer op — vi kontakter dig inden for én arbejdsdag med en uforpligtende vurdering?